Como identificar e remover um malware injetado em arquivos do site Print

  • 0

Como identificar e remover um malware injetado em arquivos do seu site

Olá, querido(a) cliente da GeHost! 👋

Se você está lendo este guia, é provável que tenha notado algo estranho no seu site — como mensagens suspeitas, redirecionamentos inesperados ou até mesmo um aviso de segurança no navegador. Não se preocupe: isso pode ser sinal de um malware injetado em arquivos do seu site. Aqui, o Sensei da GeHost te ajuda a identificar e eliminar esse problema com calma, segurança e um passo a passo simples.

🔍 Como saber se seu site está infectado?

Malware pode se esconder de formas sutis. Veja esses sinais comuns:

  • Seu site redireciona para páginas desconhecidas ou com anúncios maliciosos.
  • Arquivos que você não editou aparecem com código estranho (como <script>...</script> ou eval(base64_decode(...))).
  • Seus visitantes recebem avisos de "site inseguro" no navegador.
  • Seu site está sendo usado para enviar spam ou phishing.
Dica do Sensei: Sempre verifique seu site em dispositivos diferentes (celular, computador, outro navegador) — isso ajuda a confirmar se o problema é real e não apenas um cache local.

🛠️ Passo a passo: Identificar e remover o malware

  1. Entre no cPanel com suas credenciais de acesso. Se não souber, entre em contato com o suporte da GeHost — estamos aqui para te ajudar!

    Tela de LOGIN do cPanel com campos Usuário e Senha + botão Log in
  2. Depois de logado, clique em Gerenciador de Arquivos (File Manager) na seção Arquivos.

    Painel inicial (home) do cPanel com os grupos de ferramentas (E-mail, Arquivos etc.)
  3. No Gerenciador de Arquivos, selecione a pasta public_html (ou o domínio principal). Essa é a raiz do seu site.

    Gerenciador de Arquivos com árvore de pastas (public_html etc.) e barra de ações
  4. Procure por arquivos com extensões comuns de malware, como:

    • .php com código suspeito (ex: eval(base64_decode(...)))
    • .js ou .html com scripts ocultos
    • Arquivos com nomes estranhos (ex: 12345.php, temp.php, admin.php não reconhecidos)

    Se encontrar algo assim, não abra diretamente no navegador — isso pode ativar o malware.

  5. Selecione o arquivo suspeito e clique em Excluir (ou use o botão de lixeira). Confirme a exclusão.

    Importante: Se você não tem certeza, não exclua arquivos que você reconhece como parte do seu site (como index.php ou wp-config.php). Se precisar, faça um backup antes.

  6. Para garantir que o problema não volte, verifique também:

    • Seus arquivos de plugins ou temas (se usar WordPress).
    • Seus arquivos de configuração (como .htaccess).
    • Se há arquivos em pastas como wp-content/uploads/ ou cache/ com código malicioso.
  7. Depois de remover os arquivos suspeitos, reinicie o site e verifique se o problema persiste. Use um navegador limpo (sem extensões) e um dispositivo diferente.

  8. Se o problema continuar, pode ser que o malware esteja em um banco de dados. Nesse caso, entre em contato com o suporte da GeHost — vamos te ajudar a escanear e limpar com segurança.

🛡️ Como prevenir futuros ataques?

Prevenir é melhor do que remediar. Aqui vão algumas práticas do Sensei:

  • Atualize sempre seu sistema (WordPress, plugins, temas).
  • Use senhas fortes e únicas para cada conta.
  • Evite instalar plugins ou temas de fontes não confiáveis.
  • Ative o SSL no seu site — ele protege a comunicação entre seu site e os visitantes. (Dica: use o certificado gratuito do cPanel em SSL/TLS Certificates).
  • Faça backups regulares da sua conta — a GeHost oferece backups automáticos. Confira em Backup.
Lembre-se: Você não está sozinho. Se tiver dúvidas, medo ou precisar de ajuda, o suporte da GeHost está sempre aqui — com paciência, cuidado e um sorriso. 💬✨

Seu site merece proteção, respeito e carinho. Com a GeHost, você tem tudo isso — e muito mais.

Com carinho,
Sensei da GeHost 🌿🔐


Was this answer helpful?

« Back