Como identificar e remover um script malicioso injetado no seu site Print

  • 0

Como identificar e remover um script malicioso injetado no seu site

Olá, amigo(a) GeHost! Seja bem-vindo(a) ao seu guia de segurança com o coração — porque, sim, cuidar do seu site é como cuidar de um amigo de verdade. 🌿

Se você notou algo estranho no seu site — como mensagens suspeitas, redirecionamentos para páginas desconhecidas, ou até um aumento repentino de tráfego — pode ser que um script malicioso tenha invadido seu sistema. Não se assuste: isso acontece com muita gente, e o bom é que dá para resolver com calma, passo a passo.

Como seu Sensei da GeHost, vou te guiar com paciência, como se estivéssemos sentados num canto tranquilo, tomando um chá e resolvendo o problema juntos. Vamos lá?

Passo 1: Verifique se algo está fora do normal

Antes de qualquer coisa, olhe com atenção para o seu site. Pergunte-se:

  • Meu site está carregando mais devagar do que o normal?
  • Alguém está sendo redirecionado para um site que não é o meu?
  • Tem mensagens estranhas aparecendo no meio da página?
  • Meu navegador mostra alertas de segurança?

Se sim, é hora de agir. Isso pode ser sinal de que um script malicioso está escondido.

Passo 2: Acesse o painel do cliente da GeHost

Para começar, faça login no seu painel de controle:

Tela de LOGIN do cPanel (campos Usuário e Senha + botão Log in)

Use seu usuário e senha cadastrados na GeHost. Se não lembrar, clique em "Esqueci minha senha" no login.

Passo 3: Acesse o Gerenciador de Arquivos

Depois de logado, procure pela ferramenta chamada Gerenciador de Arquivos no painel (geralmente dentro da seção "Arquivos").

Painel inicial (home) do cPanel com os grupos de ferramentas (E-mail, Arquivos etc.)

Clique nela para abrir o acesso aos arquivos do seu site.

Passo 4: Navegue até a pasta principal do site

No Gerenciador de Arquivos, você verá uma estrutura de pastas. Procure pela pasta chamada public_html (ou o nome do seu domínio). Essa é a pasta principal onde seu site está hospedado.

Gerenciador de Arquivos — árvore de pastas (public_html etc.) e barra de ações

Clique nela para entrar e ver todos os arquivos do seu site.

Passo 5: Procure por arquivos suspeitos

Os scripts maliciosos costumam se esconder em arquivos com nomes estranhos, como:

  • arquivo.php
  • temp.js
  • config.php
  • cache.php
  • random123.php

Além disso, fique atento a arquivos com conteúdo estranho — como códigos que parecem aleatórios, com muitos caracteres estranhos, ou que tentam se conectar a URLs desconhecidas.

Se encontrar algo assim, não abra — apenas selecione e delete.

Passo 6: Verifique arquivos comuns que são alvos frequentes

Alguns arquivos são muito usados por hackers. Dê uma olhada especial nestes:

  • index.php — o arquivo principal da sua página inicial.
  • wp-config.php — se você usa WordPress.
  • .htaccess — controla regras de redirecionamento e segurança.
  • config.php — arquivos de configuração de sistemas.

Se esses arquivos tiverem conteúdo diferente do que você espera, pode ser que tenham sido alterados.

Passo 7: Remova os arquivos suspeitos

Se você tiver certeza de que um arquivo é malicioso:

  1. Selecione-o no Gerenciador de Arquivos.
  2. Clique no botão Excluir (ou "Delete").
  3. Confirme a exclusão.

Se não tiver certeza, não exclua — melhor pedir ajuda ao suporte da GeHost.

Passo 8: Faça um backup antes de qualquer alteração

Antes de remover qualquer arquivo, é sempre bom ter um backup seguro. Assim, se algo der errado, você pode voltar ao ponto anterior.

No cPanel, vá até a ferramenta Backup e faça um backup completo da sua conta.

Tela 'Backup' — Backup Completo, backups da conta e backups parciais (diretório, banco)

Passo 9: Atualize tudo o que for possível

Scripts maliciosos muitas vezes exploram vulnerabilidades em:

  • Plugins ou temas (se você usa WordPress).
  • Sistemas de gerenciamento de conteúdo.
  • Arquivos de configuração antigos.

Atualize tudo o que estiver desatualizado. Isso é como trocar as fechaduras do seu site — uma boa prática de segurança diária.

Passo 10: Peça ajuda ao suporte da GeHost

Se você não tem certeza sobre o que está fazendo, ou se o problema persistir, não hesite em pedir ajuda. Nossa equipe está aqui para te ajudar com carinho e profissionalismo.

Entre em contato com o suporte da GeHost pelo painel do cliente — é rápido, fácil e 100% gratuito nos primeiros 30 dias.

Dica do Sensei: A segurança do seu site é um cuidado diário. Fazer backups, manter tudo atualizado e olhar com atenção são os melhores remédios contra problemas. Você não está sozinho — a GeHost está com você, sempre.

Seu site é uma extensão do seu trabalho, do seu sonho. Protegê-lo é cuidar de você mesmo. 💚

Com carinho, seu Sensei da GeHost.


Was this answer helpful?

« Back