Como restaurar seu site após ataque de hackers ou malware
Olá, amigo(a) GeHost! Seu site foi invadido? Não se preocupe — isso acontece com muitos, e o mais importante é agir com calma e segurança. Como seu Sensei da GeHost, vou te guiar passo a passo para recuperar seu site com confiança, sem pressa, com cuidado e um coração de dono(a) de negócio.
Antes de começar: o que fazer imediatamente
Seu site foi hackeado? Primeiro, pare de usar o site até resolver o problema. Isso evita que o ataque se espalhe ou que dados sensíveis sejam roubados.
- Desative temporariamente o acesso ao site (usando o modo de manutenção ou bloqueando o domínio).
- Não tente "limpar" o site sozinho com editores de texto — isso pode piorar a situação.
- Não use plugins ou ferramentas desconhecidas para "limpar" o site — muitos são maliciosos.
Dica do Sensei: Sempre mantenha backups regulares. Seu site é como um jardim — cuidar dele diariamente evita que ele se transforme em uma floresta selvagem.
Passo 1: Verifique se o ataque foi no site ou no e-mail
Às vezes, o problema é apenas um e-mail comprometido, não o site inteiro. Confira primeiro se o problema está no e-mail:
- Acesse o Webmail da GeHost.
- Entre com seu e-mail e senha.
- Verifique se há mensagens suspeitas ou encaminhamentos criados sem sua autorização.
Passo 2: Verifique os encaminhamentos de e-mail (possível ataque)
Se alguém criou encaminhamentos sem seu consentimento, é sinal de que seu e-mail foi invadido.
- No Webmail, clique em Configurações (ou o ícone de engrenagem).
- Procure por Encaminhamentos ou Redirecionamentos.
- Se houver encaminhamentos para e-mails estranhos, exclua-os imediatamente.
Passo 3: Acesse o cPanel e verifique o site
Se o problema for no site, entre no cPanel da GeHost:
- Abra o cPanel.
- Insira seu usuário e senha (os mesmos do seu e-mail).
- Na tela inicial, localize o grupo Arquivos e clique em Gerenciador de Arquivos.
Passo 4: Localize arquivos suspeitos
No Gerenciador de Arquivos, navegue até a pasta public_html (ou o nome do seu site).
- Procure por arquivos com nomes estranhos, como
malware.php,backdoor.php,temp.php, ou com extensões como.jsou.phpem locais inusitados. - Arquivos com tamanhos muito grandes ou criados há pouco tempo podem ser suspeitos.
- Evite apagar arquivos sem certeza — se não souber o que é, deixe para o próximo passo.
Passo 5: Restaure seu site a partir de um backup seguro
A melhor forma de se livrar de malware é reconstruir o site a partir de um backup limpo.
- No cPanel, vá até o grupo Backup.
- Clique em Backup Completo ou Backup Parcial.
- Escolha um backup feito antes do ataque (verifique a data).
- Selecione a opção de Restaurar e confirme.
Dica do Sensei: Se você não tem backup, peça ajuda ao suporte da GeHost. Nós podemos ajudar a recuperar versões anteriores do seu site, desde que estejam disponíveis.
Passo 6: Atualize tudo (plugins, temas, sistema)
Após a restauração, atualize tudo:
- Seu site usa WordPress? Atualize o WordPress, temas e plugins.
- Se for um site estático, certifique-se de que todos os arquivos estão limpos.
- Nunca use versões antigas — elas têm falhas conhecidas.
Passo 7: Fortaleça sua segurança
Evite ataques futuros com essas práticas simples:
- Use senhas fortes e únicas para cada conta.
- Ative a autenticação de dois fatores (2FA) no cPanel e Webmail.
- Configure backups automáticos (recomendamos diários).
- Evite instalar plugins ou temas de fontes não confiáveis.
Quer ajuda extra?
Se você não se sente seguro fazendo isso sozinho, não hesite em nos procurar. Nossa equipe de suporte está aqui para te ajudar — com empatia, segurança e profissionalismo.
Estamos com você, como um bom Sensei. O seu site é importante, e o seu negócio também.
GeHost: seu parceiro de confiança, sempre.