Como verificar se o site foi infectado por malware e como limpar Print

  • 0

Como verificar se o seu site foi infectado por malware e como limpar — Guia prático para iniciantes

Olá, amigo(a) GeHost! 🌟 Seu site é como uma casa: precisa de cuidados, proteção e atenção constante. Infelizmente, mesmo com boas práticas, ele pode ser atacado por malware — código malicioso que pode roubar dados, enviar spam ou até bloquear seu acesso.

Seu site está lento? Mensagens estranhas aparecendo no Google? Links suspeitos em páginas que você não criou? Isso pode ser um sinal de infecção. Não se preocupe — com o passo a passo certo, você pode detectar, limpar e proteger seu site com segurança.

💡 Dica do Sensei: A melhor defesa é a prevenção. Sempre atualize seus plugins, temas e sistemas (como WordPress), e use senhas fortes. Mas se o mal já entrou, aqui está o caminho para expulsá-lo!

Passo 1: Verifique se seu site está com problemas visíveis

Antes de entrar no painel, dê uma olhada no site diretamente no navegador:

  • Se aparecem mensagens como “Seu site está infectado” ou “Acesse agora para ganhar um prêmio!” — é sinal de alerta!
  • Links ou pop-ups que não são seus aparecem em páginas que você não modificou.
  • Seu site está redirecionando para sites desconhecidos ou páginas de phishing.
  • Seu Google Search Console mostra avisos como “Site comprometido”.

Se alguma dessas coisas acontecer, é hora de agir com calma e método.

Passo 2: Acesse o cPanel da GeHost

O cPanel é o controle principal da sua hospedagem. Para acessá-lo:

  1. Abra o navegador e vá para https://cpanel.gehost.com.br (ou o link fornecido pela GeHost).
  2. Digite seu usuário e senha (os mesmos da sua conta de hospedagem).
  3. Clique em Log in.
Tela de LOGIN do cPanel com campos Usuário e Senha + botão Log in

Passo 3: Use o Gerenciador de Arquivos para buscar arquivos suspeitos

Malware costuma se esconder em arquivos escondidos ou com nomes estranhos. Vamos procurar:

  1. No cPanel, clique em Arquivos e depois em Gerenciador de Arquivos.
  2. Selecione a pasta public_html (ou o domínio que está com problema).
  3. Ative a opção Mostrar arquivos ocultos (pode estar como “Mostrar arquivos ocultos” ou “Show Hidden Files”).
  4. Procure por arquivos com nomes estranhos, como:
  • wp-config.php (se for WordPress, mas com conteúdo suspeito)
  • index.php com código estranho no início
  • Arquivos com nomes como updater.php, admin.php ou config.php que você não criou
  • Arquivos com extensões como .js ou .php com códigos de redirecionamento ou chamadas a URLs desconhecidas
Gerenciador de Arquivos com árvore de pastas (public_html etc.) e barra de ações

Passo 4: Verifique os arquivos com mais atenção

Se encontrar algo suspeito:

  • Clique com o botão direito no arquivo e escolha Editar.
  • Se o conteúdo tiver trechos como:
    • eval(base64_decode(...))
    • file_get_contents('http://maliciosa.com.br/')
    • Redirecionamentos automáticos com header("Location: ...")
    • Comandos que tentam acessar o sistema ou enviar dados
  • Esse é um sinal claro de malware.

Se confirmar, exclua o arquivo com cuidado — mas antes, faça um backup (veja o passo 5).

Passo 5: Faça um backup antes de limpar

É como guardar uma cópia de segurança antes de fazer reforma. Se algo der errado, você pode voltar.

  1. No cPanel, vá até Backup.
  2. Clique em Backup Completo ou Backup Parcial (escolha “Diretórios” ou “Bancos de Dados”).
  3. Selecione a pasta public_html e o banco de dados (se aplicável).
  4. Clique em Gerar Backup.
  5. Salve o arquivo em seu computador.
Tela de Backup com opções de Backup Completo, backups da conta e backups parciais (diretório, banco)

Passo 6: Limpe o site com segurança

Depois de confirmar os arquivos maliciosos:

  1. Exclua os arquivos suspeitos no Gerenciador de Arquivos.
  2. Verifique se há arquivos de backup antigos com nomes estranhos (como backup-2023.php) e exclua-os.
  3. Se estiver usando WordPress, reinstale o sistema original (não os arquivos modificados).
  4. Atualize todos os plugins, temas e o sistema WordPress.
  5. Altere todas as senhas: de login do WordPress, do cPanel, do e-mail e do banco de dados.
💡 Dica do Sensei: Use senhas fortes: pelo menos 12 caracteres, com letras maiúsculas, números e símbolos. Evite usar “senha123” ou “admin”!

Passo 7: Verifique o e-mail (se suspeito)

Se o malware enviou spam por e-mail, pode ter criado encaminhadores maliciosos:

  1. No cPanel, vá até E-mailEncaminhadores.
  2. Veja se há encaminhamentos para e-mails desconhecidos.
  3. Exclua qualquer um que não seja seu.
Tela 'Encaminhadores' (redirecionamento de e-mail) com 'Adicionar Encaminhamento'

Passo 8: Use ferramentas de segurança (opcional, mas recomendado)

Se você usa WordPress, instale um plugin de segurança confiável, como:

  • Wordfence (gratuito e eficaz)
  • MalCare (especializado em limpeza de malware)

Eles fazem escaneamento automático, bloqueiam acessos suspeitos e te avisam de novas ameaças.

Passo 9: Monitore seu site após a limpeza

Depois de limpar:


Was this answer helpful?

« Back