Como remover malware do site depois de uma invasão Print

  • 0

Como remover malware do seu site após uma invasão

Olá, amigo(a) GeHost! 💙

Seu site foi invadido? Não se preocupe — isso acontece com muita gente, mesmo com boas práticas. O importante é agir com calma, método e coragem. Aqui, eu, seu Sensei da Segurança, te guiarei passo a passo para limpar seu site com segurança e tranquilidade.

Antes de começar: Prepare-se com calma

Antes de tocar em qualquer arquivo ou sistema, faça isso:

  • Desative temporariamente o acesso ao seu site (se possível, via DNS ou bloqueio de IP).
  • Não entre em pânico. Malware não é um monstro que não pode ser enfrentado — é um problema que tem solução.
  • Use uma conexão segura (Wi-Fi com senha, não rede pública).
  • Faça um backup completo do seu site (mesmo que invadido) — isso é crucial para recuperação.
Dica do Sensei: Nunca remova arquivos ou altere o sistema sem antes fazer um backup. É como cortar o cabelo sem antes tirar uma foto — pode ser difícil voltar atrás.

Passo 1: Faça um backup do seu site

Antes de qualquer coisa, salve tudo. Isso inclui arquivos, bancos de dados e e-mails.

  1. Entre no cPanel com suas credenciais.
  2. Na seção Backup, clique em Backup Completo.
  3. Escolha o tipo de backup: Completo (recomendado).
  4. Selecione o destino (baixar para seu computador ou armazenar na nuvem).
  5. Clique em Gerar Backup.
Tela de Backup no cPanel com opções de backup completo e parcial

Passo 2: Verifique e limpe arquivos suspeitos

Malware costuma se esconder em arquivos ocultos ou com nomes estranhos. Vamos procurar:

  1. No cPanel, vá até Arquivos e clique em Gerenciador de Arquivos.
  2. Selecione a pasta public_html (ou a pasta do seu site).
  3. Ative a opção Mostrar arquivos ocultos (pode estar como "Mostrar arquivos ocultos" ou "Show Hidden Files").
  4. Procure por arquivos com nomes estranhos, como:
  • shell.php, backdoor.php, wp-config.php.bak
  • Arquivos com nomes aleatórios, como 123456789.php
  • Arquivos que contenham código malicioso (como eval(base64_decode(...)))
Se encontrar algo suspeito, exclua-o com cuidado. Tela do Gerenciador de Arquivos do cPanel com árvore de pastas e opções de visualização

Passo 3: Revise arquivos do WordPress (se aplicável)

Se seu site usa WordPress, o malware costuma atacar arquivos centrais:

  • wp-config.php — verifique se não há código estranho no final.
  • index.php — se tiver código malicioso, substitua por um arquivo limpo.
  • wp-content/themes/ — verifique temas personalizados (especialmente se foram instalados de fontes não confiáveis).
  • wp-content/plugins/ — desative todos os plugins, depois reative um por um para identificar o malicioso.
Dica do Sensei: Sempre use plugins e temas de fontes oficiais (WordPress.org). Evite "plugins grátis" de sites duvidosos.

Passo 4: Verifique e limpe o banco de dados

Malware pode se esconder em tabelas do banco de dados (como wp_options ou wp_posts).

  1. No cPanel, vá até Bancos de Dados MySQL.
  2. Selecione o banco usado pelo seu site.
  3. Clique em phpMyAdmin (ou "Gerenciar" se disponível).
  4. Procure por entradas com código suspeito (como eval, base64_decode, system).
  5. Se encontrar, exclua com cuidado — melhor fazer backup antes.

Passo 5: Atualize tudo

Atualizações são o escudo mais forte contra invasões.

  • Atualize o sistema operacional do site (WordPress, Joomla, etc.).
  • Atualize todos os plugins e temas.
  • Atualize sua senha de acesso ao cPanel e ao WordPress.
  • Use senhas fortes: letras maiúsculas, números, símbolos, e não use a mesma em vários lugares.

Passo 6: Reative o site e monitore

Depois de limpar tudo:

  1. Reative o acesso ao site.
  2. Verifique se o site está funcionando normalmente.
  3. Use ferramentas como Google Search Console para avisar ao Google que seu site está seguro.
  4. Ative um sistema de monitoramento de segurança (como o GeHost Security).
Dica do Sensei: A segurança não é um evento — é um hábito. Faça backups semanais e revise arquivos a cada 30 dias.

Quer ajuda extra?

Se você sentir que não consegue lidar sozinho, seu Sensei da GeHost está aqui para te ajudar. Entre em contato com nosso suporte — estamos prontos para te ajudar com paciência, respeito e dedicação.

Seu site é seu lar digital. Protegê-lo é um ato de amor — por você, por seus visitantes, por sua história.

Com carinho,
Seu Sensei da GeHost 💙


Was this answer helpful?

« Back