Como verificar se o seu site foi infectado por malware e como limpar — Guia prático para iniciantes
Olá, amigo(a) GeHost! 🌟 Seu site é como uma casa: precisa de cuidados, proteção e atenção constante. Infelizmente, mesmo com boas práticas, ele pode ser atacado por malware — código malicioso que pode roubar dados, enviar spam ou até bloquear seu acesso.
Seu site está lento? Mensagens estranhas aparecendo no Google? Links suspeitos em páginas que você não criou? Isso pode ser um sinal de infecção. Não se preocupe — com o passo a passo certo, você pode detectar, limpar e proteger seu site com segurança.
💡 Dica do Sensei: A melhor defesa é a prevenção. Sempre atualize seus plugins, temas e sistemas (como WordPress), e use senhas fortes. Mas se o mal já entrou, aqui está o caminho para expulsá-lo!
Passo 1: Verifique se seu site está com problemas visíveis
Antes de entrar no painel, dê uma olhada no site diretamente no navegador:
- Se aparecem mensagens como “Seu site está infectado” ou “Acesse agora para ganhar um prêmio!” — é sinal de alerta!
- Links ou pop-ups que não são seus aparecem em páginas que você não modificou.
- Seu site está redirecionando para sites desconhecidos ou páginas de phishing.
- Seu Google Search Console mostra avisos como “Site comprometido”.
Se alguma dessas coisas acontecer, é hora de agir com calma e método.
Passo 2: Acesse o cPanel da GeHost
O cPanel é o controle principal da sua hospedagem. Para acessá-lo:
- Abra o navegador e vá para
https://cpanel.gehost.com.br(ou o link fornecido pela GeHost). - Digite seu usuário e senha (os mesmos da sua conta de hospedagem).
- Clique em Log in.
Passo 3: Use o Gerenciador de Arquivos para buscar arquivos suspeitos
Malware costuma se esconder em arquivos escondidos ou com nomes estranhos. Vamos procurar:
- No cPanel, clique em Arquivos e depois em Gerenciador de Arquivos.
- Selecione a pasta
public_html(ou o domínio que está com problema). - Ative a opção Mostrar arquivos ocultos (pode estar como “Mostrar arquivos ocultos” ou “Show Hidden Files”).
- Procure por arquivos com nomes estranhos, como:
wp-config.php(se for WordPress, mas com conteúdo suspeito)index.phpcom código estranho no início- Arquivos com nomes como
updater.php,admin.phpouconfig.phpque você não criou - Arquivos com extensões como
.jsou.phpcom códigos de redirecionamento ou chamadas a URLs desconhecidas
Passo 4: Verifique os arquivos com mais atenção
Se encontrar algo suspeito:
- Clique com o botão direito no arquivo e escolha Editar.
- Se o conteúdo tiver trechos como:
eval(base64_decode(...))file_get_contents('http://maliciosa.com.br/')- Redirecionamentos automáticos com
header("Location: ...") - Comandos que tentam acessar o sistema ou enviar dados
- Esse é um sinal claro de malware.
Se confirmar, exclua o arquivo com cuidado — mas antes, faça um backup (veja o passo 5).
Passo 5: Faça um backup antes de limpar
É como guardar uma cópia de segurança antes de fazer reforma. Se algo der errado, você pode voltar.
- No cPanel, vá até Backup.
- Clique em Backup Completo ou Backup Parcial (escolha “Diretórios” ou “Bancos de Dados”).
- Selecione a pasta
public_htmle o banco de dados (se aplicável). - Clique em Gerar Backup.
- Salve o arquivo em seu computador.
Passo 6: Limpe o site com segurança
Depois de confirmar os arquivos maliciosos:
- Exclua os arquivos suspeitos no Gerenciador de Arquivos.
- Verifique se há arquivos de backup antigos com nomes estranhos (como
backup-2023.php) e exclua-os. - Se estiver usando WordPress, reinstale o sistema original (não os arquivos modificados).
- Atualize todos os plugins, temas e o sistema WordPress.
- Altere todas as senhas: de login do WordPress, do cPanel, do e-mail e do banco de dados.
💡 Dica do Sensei: Use senhas fortes: pelo menos 12 caracteres, com letras maiúsculas, números e símbolos. Evite usar “senha123” ou “admin”!
Passo 7: Verifique o e-mail (se suspeito)
Se o malware enviou spam por e-mail, pode ter criado encaminhadores maliciosos:
- No cPanel, vá até E-mail → Encaminhadores.
- Veja se há encaminhamentos para e-mails desconhecidos.
- Exclua qualquer um que não seja seu.
Passo 8: Use ferramentas de segurança (opcional, mas recomendado)
Se você usa WordPress, instale um plugin de segurança confiável, como:
- Wordfence (gratuito e eficaz)
- MalCare (especializado em limpeza de malware)
Eles fazem escaneamento automático, bloqueiam acessos suspeitos e te avisam de novas ameaças.
Passo 9: Monitore seu site após a limpeza
Depois de limpar:
- Verifique seu site no Google Search Console.
- Use ferramentas como