Como remover malware de um site sem perder arquivos legítimos
Olá, querido cliente da GeHost! 🌟
Se você está lendo este guia, provavelmente descobriu que seu site foi infectado por malware — e isso pode ser bem assustador. Mas calma: você não está sozinho, e o mais importante: não precisa apagar tudo para se livrar da infecção. Vamos juntos, passo a passo, limpar seu site com cuidado, preservando seus arquivos legítimos e mantendo seu site seguro.
Dica do Sensei: Malware pode se esconder em arquivos de código, scripts maliciosos, ou até em arquivos de configuração. A chave é identificar o que é suspeito sem apagar o que é essencial.
Passo 1: Faça um backup completo do seu site
Antes de qualquer coisa, faça um backup. Isso é como tirar uma foto do seu site antes de consertar um quebra-cabeça — se algo der errado, você tem um ponto de retorno seguro.
- Acesse o cPanel com suas credenciais.
- Na seção Backup, clique em Backup Completo.
- Escolha o destino (recomendamos baixar para seu computador).
- Confirme e aguarde o processo finalizar.
Passo 2: Identifique arquivos suspeitos
Malware costuma se esconder em arquivos com nomes estranhos, como:
config.php.bakouadmin.php.bak- Arquivos com nomes como
temp.php,upload.php,backup.php - Arquivos com código estranho, como
eval(base64_decode(...)) - Arquivos com extensão
.jsou.phpque parecem criptografados
Use o Gerenciador de Arquivos para navegar até a pasta principal do seu site (public_html) e verifique os arquivos recentemente criados ou modificados.
Passo 3: Verifique arquivos com código suspeito
Clique com o botão direito em um arquivo suspeito e selecione Editar. Abra o conteúdo e procure por:
- Códigos como
eval,base64_decode,gzinflate - Redirecionamentos automáticos
- Scripts que enviam dados para domínios estranhos
- Comentários como
// Malwareou/* Hidden Code */
Se encontrar algo assim, marque o arquivo como suspeito e não o abra diretamente no navegador.
Passo 4: Use ferramentas de segurança para análise
O cPanel não tem um scanner integrado, mas você pode usar ferramentas gratuitas online para analisar seus arquivos:
- VirusTotal — envie arquivos ou URLs para verificação
- Sucuri SiteCheck — verifica se seu site está infectado
Se o arquivo for marcado como malicioso, ele deve ser removido com cuidado.
Passo 5: Remova apenas o que é realmente malicioso
Depois de confirmar que um arquivo é malicioso:
- Exclua apenas o arquivo suspeito.
- Não apague pastas inteiras ou arquivos do sistema (como
index.php,wp-config.php, etc.). - Se o arquivo for parte de um plugin ou tema (como WordPress), atualize-o via painel, não remova manualmente.
Dica do Sensei: Sempre mantenha uma cópia do arquivo original antes de apagar — salve em seu computador ou em um backup separado.
Passo 6: Verifique e limpe arquivos de configuração
Alguns malwares se instalam em arquivos como:
.htaccess(regras de redirecionamento)wp-config.php(configuração do WordPress)functions.php(tema personalizado)
Abra esses arquivos com cuidado. Se houver código estranho, substitua pelo original (baixado do site oficial do sistema).
Passo 7: Reinstale plugins e temas (se necessário)
Se o malware veio de um plugin ou tema:
- Desative e exclua o plugin/tema suspeito.
- Reinstale a versão oficial do site do desenvolvedor.
- Atualize todos os componentes do sistema.
Passo 8: Mantenha seu site seguro no futuro
Para não passar por isso de novo:
- Atualize sempre seu sistema (WordPress, Joomla, etc.)
- Use senhas fortes e únicas
- Evite instalar plugins de fontes não confiáveis
- Ative o SSL no seu site (já está habilitado com certificado gratuito na GeHost!)
Conclusão: Você é mais forte que o malware
Remover malware pode parecer assustador, mas com paciência, cuidado e as ferramentas certas, você consegue. Lembre-se: seu site é seu lar digital, e você tem o poder de protegê-lo.
Se precisar de ajuda, o suporte da GeHost está aqui para você — basta entrar em contato. Estamos sempre prontos para ajudar, como bons amigos do seu site.
Com carinho,
O Sensei da GeHost 🌿🔐