Como remover malware do seu site após uma invasão
Olá, amigo(a) GeHost! 💙
Seu site foi invadido? Não se preocupe — isso acontece com muita gente, mesmo com boas práticas. O importante é agir com calma, método e coragem. Aqui, eu, seu Sensei da Segurança, te guiarei passo a passo para limpar seu site com segurança e tranquilidade.
Antes de começar: Prepare-se com calma
Antes de tocar em qualquer arquivo ou sistema, faça isso:
- Desative temporariamente o acesso ao seu site (se possível, via DNS ou bloqueio de IP).
- Não entre em pânico. Malware não é um monstro que não pode ser enfrentado — é um problema que tem solução.
- Use uma conexão segura (Wi-Fi com senha, não rede pública).
- Faça um backup completo do seu site (mesmo que invadido) — isso é crucial para recuperação.
Dica do Sensei: Nunca remova arquivos ou altere o sistema sem antes fazer um backup. É como cortar o cabelo sem antes tirar uma foto — pode ser difícil voltar atrás.
Passo 1: Faça um backup do seu site
Antes de qualquer coisa, salve tudo. Isso inclui arquivos, bancos de dados e e-mails.
- Entre no cPanel com suas credenciais.
- Na seção Backup, clique em Backup Completo.
- Escolha o tipo de backup: Completo (recomendado).
- Selecione o destino (baixar para seu computador ou armazenar na nuvem).
- Clique em Gerar Backup.
Passo 2: Verifique e limpe arquivos suspeitos
Malware costuma se esconder em arquivos ocultos ou com nomes estranhos. Vamos procurar:
- No cPanel, vá até Arquivos e clique em Gerenciador de Arquivos.
- Selecione a pasta public_html (ou a pasta do seu site).
- Ative a opção Mostrar arquivos ocultos (pode estar como "Mostrar arquivos ocultos" ou "Show Hidden Files").
- Procure por arquivos com nomes estranhos, como:
shell.php,backdoor.php,wp-config.php.bak- Arquivos com nomes aleatórios, como
123456789.php - Arquivos que contenham código malicioso (como
eval(base64_decode(...)))
Passo 3: Revise arquivos do WordPress (se aplicável)
Se seu site usa WordPress, o malware costuma atacar arquivos centrais:
wp-config.php— verifique se não há código estranho no final.index.php— se tiver código malicioso, substitua por um arquivo limpo.wp-content/themes/— verifique temas personalizados (especialmente se foram instalados de fontes não confiáveis).wp-content/plugins/— desative todos os plugins, depois reative um por um para identificar o malicioso.
Dica do Sensei: Sempre use plugins e temas de fontes oficiais (WordPress.org). Evite "plugins grátis" de sites duvidosos.
Passo 4: Verifique e limpe o banco de dados
Malware pode se esconder em tabelas do banco de dados (como wp_options ou wp_posts).
- No cPanel, vá até Bancos de Dados MySQL.
- Selecione o banco usado pelo seu site.
- Clique em phpMyAdmin (ou "Gerenciar" se disponível).
- Procure por entradas com código suspeito (como
eval,base64_decode,system). - Se encontrar, exclua com cuidado — melhor fazer backup antes.
Passo 5: Atualize tudo
Atualizações são o escudo mais forte contra invasões.
- Atualize o sistema operacional do site (WordPress, Joomla, etc.).
- Atualize todos os plugins e temas.
- Atualize sua senha de acesso ao cPanel e ao WordPress.
- Use senhas fortes: letras maiúsculas, números, símbolos, e não use a mesma em vários lugares.
Passo 6: Reative o site e monitore
Depois de limpar tudo:
- Reative o acesso ao site.
- Verifique se o site está funcionando normalmente.
- Use ferramentas como Google Search Console para avisar ao Google que seu site está seguro.
- Ative um sistema de monitoramento de segurança (como o GeHost Security).
Dica do Sensei: A segurança não é um evento — é um hábito. Faça backups semanais e revise arquivos a cada 30 dias.
Quer ajuda extra?
Se você sentir que não consegue lidar sozinho, seu Sensei da GeHost está aqui para te ajudar. Entre em contato com nosso suporte — estamos prontos para te ajudar com paciência, respeito e dedicação.
Seu site é seu lar digital. Protegê-lo é um ato de amor — por você, por seus visitantes, por sua história.
Com carinho,
Seu Sensei da GeHost 💙