Como identificar e remover um malware injetado em arquivos do seu site
Olá, querido(a) cliente da GeHost! 👋
Se você está lendo este guia, é provável que tenha notado algo estranho no seu site — como mensagens suspeitas, redirecionamentos inesperados ou até mesmo um aviso de segurança no navegador. Não se preocupe: isso pode ser sinal de um malware injetado em arquivos do seu site. Aqui, o Sensei da GeHost te ajuda a identificar e eliminar esse problema com calma, segurança e um passo a passo simples.
🔍 Como saber se seu site está infectado?
Malware pode se esconder de formas sutis. Veja esses sinais comuns:
- Seu site redireciona para páginas desconhecidas ou com anúncios maliciosos.
- Arquivos que você não editou aparecem com código estranho (como
<script>...</script>oueval(base64_decode(...))). - Seus visitantes recebem avisos de "site inseguro" no navegador.
- Seu site está sendo usado para enviar spam ou phishing.
Dica do Sensei: Sempre verifique seu site em dispositivos diferentes (celular, computador, outro navegador) — isso ajuda a confirmar se o problema é real e não apenas um cache local.
🛠️ Passo a passo: Identificar e remover o malware
-
Entre no cPanel com suas credenciais de acesso. Se não souber, entre em contato com o suporte da GeHost — estamos aqui para te ajudar!
-
Depois de logado, clique em Gerenciador de Arquivos (File Manager) na seção Arquivos.
-
No Gerenciador de Arquivos, selecione a pasta public_html (ou o domínio principal). Essa é a raiz do seu site.
-
Procure por arquivos com extensões comuns de malware, como:
.phpcom código suspeito (ex:eval(base64_decode(...))).jsou.htmlcom scripts ocultos- Arquivos com nomes estranhos (ex:
12345.php,temp.php,admin.phpnão reconhecidos)
Se encontrar algo assim, não abra diretamente no navegador — isso pode ativar o malware.
-
Selecione o arquivo suspeito e clique em Excluir (ou use o botão de lixeira). Confirme a exclusão.
Importante: Se você não tem certeza, não exclua arquivos que você reconhece como parte do seu site (como
index.phpouwp-config.php). Se precisar, faça um backup antes. -
Para garantir que o problema não volte, verifique também:
- Seus arquivos de plugins ou temas (se usar WordPress).
- Seus arquivos de configuração (como
.htaccess). - Se há arquivos em pastas como
wp-content/uploads/oucache/com código malicioso.
-
Depois de remover os arquivos suspeitos, reinicie o site e verifique se o problema persiste. Use um navegador limpo (sem extensões) e um dispositivo diferente.
-
Se o problema continuar, pode ser que o malware esteja em um banco de dados. Nesse caso, entre em contato com o suporte da GeHost — vamos te ajudar a escanear e limpar com segurança.
🛡️ Como prevenir futuros ataques?
Prevenir é melhor do que remediar. Aqui vão algumas práticas do Sensei:
- Atualize sempre seu sistema (WordPress, plugins, temas).
- Use senhas fortes e únicas para cada conta.
- Evite instalar plugins ou temas de fontes não confiáveis.
- Ative o SSL no seu site — ele protege a comunicação entre seu site e os visitantes. (Dica: use o certificado gratuito do cPanel em SSL/TLS Certificates).
- Faça backups regulares da sua conta — a GeHost oferece backups automáticos. Confira em Backup.
Lembre-se: Você não está sozinho. Se tiver dúvidas, medo ou precisar de ajuda, o suporte da GeHost está sempre aqui — com paciência, cuidado e um sorriso. 💬✨
Seu site merece proteção, respeito e carinho. Com a GeHost, você tem tudo isso — e muito mais.
Com carinho,
Sensei da GeHost 🌿🔐