Como remover malware de um site WordPress infectado — Guia para iniciantes (com amor e cuidado)
Olá, querido(a) cliente da GeHost! 😊
Se seu site WordPress está mostrando mensagens estranhas, redirecionamentos suspeitos ou você recebeu um alerta de segurança, provavelmente está infectado por malware. Não se preocupe — isso é mais comum do que parece, e com os passos certos, você consegue limpar o problema com segurança. Aqui, você tem um guia simples, passo a passo, como um Sensei cuidando do seu site com carinho. Vamos juntos?Passo 1: Faça um backup do seu site (antes de tudo!)
Antes de qualquer ação, faça um backup completo do seu site. Isso é como tirar uma foto do seu site antes de consertá-lo — assim, se algo der errado, você pode voltar ao ponto anterior.
- Entre no seu painel do cliente: painel.gehost.com.br
- Na seção de Backup, clique em Backup Completo.
- Escolha o domínio do seu site e inicie o backup.
Dica do Sensei: Guarde esse backup em um local seguro, como um pendrive ou nuvem confiável. Nunca deixe só no servidor!
Passo 2: Verifique se o problema está no site ou no navegador
Às vezes, o problema não é do site, mas do seu navegador. Para confirmar:
- Abra seu site em um navegador diferente (ex: Chrome, Firefox, Safari).
- Use o modo anônimo (ou incógnito).
- Se o problema desaparecer, provavelmente é algo no seu dispositivo — não no site.
Passo 3: Use um scanner de malware confiável
WordPress tem plugins de segurança que detectam e removem malware. Use um de confiança, como:
- Wordfence Security
- MalCare
- Sucuri Security
Se você não tem acesso ao painel do WordPress (admin), não se preocupe — ainda temos soluções.
Passo 4: Acesse o cPanel e verifique arquivos suspeitos
Se o plugin não funcionar ou você não tem acesso ao WordPress, vamos usar o cPanel — o painel de controle da GeHost.
- Entre no painel.gehost.com.br.
- Localize e clique em Gerenciador de Arquivos (File Manager).
- Selecione a pasta public_html (ou a pasta do seu site, se estiver em subdiretório).
Procure por arquivos com nomes estranhos, como:
random.phpwp-config-backup.phpeval()oubase64_decode()em arquivos- Arquivos com extensões como
.jsou.phpem pastas inesperadas
Se encontrar algo suspeito, não abra — clique com o botão direito e selecione Excluir.
Dica do Sensei: Arquivos como
wp-config.phpeindex.phpsão essenciais. Nunca exclua arquivos do WordPress sem saber o que é!
Passo 5: Atualize tudo (plugins, temas, WordPress)
Malware costuma explorar versões antigas. Atualize tudo!
- Entre no painel do WordPress (ex: seu-site.com/wp-admin).
- Verifique se há atualizações para o WordPress, temas e plugins.
- Atualize tudo — e depois, desative plugins que não usa.
Passo 6: Reinstale o WordPress (se necessário)
Se o problema persistir, o mais seguro é reinstalar o WordPress. Mas atenção:
- Isso não apaga seus posts e páginas — apenas os arquivos do sistema.
- Use o Backup Completo que fez no início como base.
- Substitua apenas os arquivos do WordPress (como
wp-admin,wp-includes), mantendowp-content(onde estão seus temas, plugins e uploads).
Passo 7: Fortaleça a segurança do seu site
Para evitar futuros ataques:
- Use senhas fortes e únicas.
- Ative autenticação de dois fatores (2FA).
- Use apenas plugins e temas de fontes confiáveis.
- Configure um plugin de segurança com monitoramento contínuo.
Reforço do Sensei: Se o problema for recorrente, entre em contato com nosso suporte. Estamos aqui para ajudar — e o suporte é gratuito nos primeiros 30 dias após a entrega do serviço.
Quer ajuda extra?
Se você não se sentir seguro em fazer esses passos sozinho(a), ou se o problema persistir, entre em contato com o suporte da GeHost. Nós vamos ajudar com carinho e segurança.
Seu site é importante. Cuidar dele é um ato de amor — e nós estamos aqui para te ajudar nisso.
Com carinho,
Seu Sensei da GeHost 🌿