Como identificar e remover um script malicioso injetado no seu site
Olá, amigo(a) GeHost! Seja bem-vindo(a) ao seu guia de segurança com o coração — porque, sim, cuidar do seu site é como cuidar de um amigo de verdade. 🌿
Se você notou algo estranho no seu site — como mensagens suspeitas, redirecionamentos para páginas desconhecidas, ou até um aumento repentino de tráfego — pode ser que um script malicioso tenha invadido seu sistema. Não se assuste: isso acontece com muita gente, e o bom é que dá para resolver com calma, passo a passo.
Como seu Sensei da GeHost, vou te guiar com paciência, como se estivéssemos sentados num canto tranquilo, tomando um chá e resolvendo o problema juntos. Vamos lá?
Passo 1: Verifique se algo está fora do normal
Antes de qualquer coisa, olhe com atenção para o seu site. Pergunte-se:
- Meu site está carregando mais devagar do que o normal?
- Alguém está sendo redirecionado para um site que não é o meu?
- Tem mensagens estranhas aparecendo no meio da página?
- Meu navegador mostra alertas de segurança?
Se sim, é hora de agir. Isso pode ser sinal de que um script malicioso está escondido.
Passo 2: Acesse o painel do cliente da GeHost
Para começar, faça login no seu painel de controle:
Use seu usuário e senha cadastrados na GeHost. Se não lembrar, clique em "Esqueci minha senha" no login.
Passo 3: Acesse o Gerenciador de Arquivos
Depois de logado, procure pela ferramenta chamada Gerenciador de Arquivos no painel (geralmente dentro da seção "Arquivos").
Clique nela para abrir o acesso aos arquivos do seu site.
Passo 4: Navegue até a pasta principal do site
No Gerenciador de Arquivos, você verá uma estrutura de pastas. Procure pela pasta chamada public_html (ou o nome do seu domínio). Essa é a pasta principal onde seu site está hospedado.
Clique nela para entrar e ver todos os arquivos do seu site.
Passo 5: Procure por arquivos suspeitos
Os scripts maliciosos costumam se esconder em arquivos com nomes estranhos, como:
- arquivo.php
- temp.js
- config.php
- cache.php
- random123.php
Além disso, fique atento a arquivos com conteúdo estranho — como códigos que parecem aleatórios, com muitos caracteres estranhos, ou que tentam se conectar a URLs desconhecidas.
Se encontrar algo assim, não abra — apenas selecione e delete.
Passo 6: Verifique arquivos comuns que são alvos frequentes
Alguns arquivos são muito usados por hackers. Dê uma olhada especial nestes:
- index.php — o arquivo principal da sua página inicial.
- wp-config.php — se você usa WordPress.
- .htaccess — controla regras de redirecionamento e segurança.
- config.php — arquivos de configuração de sistemas.
Se esses arquivos tiverem conteúdo diferente do que você espera, pode ser que tenham sido alterados.
Passo 7: Remova os arquivos suspeitos
Se você tiver certeza de que um arquivo é malicioso:
- Selecione-o no Gerenciador de Arquivos.
- Clique no botão Excluir (ou "Delete").
- Confirme a exclusão.
Se não tiver certeza, não exclua — melhor pedir ajuda ao suporte da GeHost.
Passo 8: Faça um backup antes de qualquer alteração
Antes de remover qualquer arquivo, é sempre bom ter um backup seguro. Assim, se algo der errado, você pode voltar ao ponto anterior.
No cPanel, vá até a ferramenta Backup e faça um backup completo da sua conta.
Passo 9: Atualize tudo o que for possível
Scripts maliciosos muitas vezes exploram vulnerabilidades em:
- Plugins ou temas (se você usa WordPress).
- Sistemas de gerenciamento de conteúdo.
- Arquivos de configuração antigos.
Atualize tudo o que estiver desatualizado. Isso é como trocar as fechaduras do seu site — uma boa prática de segurança diária.
Passo 10: Peça ajuda ao suporte da GeHost
Se você não tem certeza sobre o que está fazendo, ou se o problema persistir, não hesite em pedir ajuda. Nossa equipe está aqui para te ajudar com carinho e profissionalismo.
Entre em contato com o suporte da GeHost pelo painel do cliente — é rápido, fácil e 100% gratuito nos primeiros 30 dias.
Dica do Sensei: A segurança do seu site é um cuidado diário. Fazer backups, manter tudo atualizado e olhar com atenção são os melhores remédios contra problemas. Você não está sozinho — a GeHost está com você, sempre.
Seu site é uma extensão do seu trabalho, do seu sonho. Protegê-lo é cuidar de você mesmo. 💚
Com carinho, seu Sensei da GeHost.