Como detectar e remover código malicioso do servidor Print

  • 0

Como Detectar e Remover Código Malicioso do Seu Servidor

Oi, é a Sensei da GeHost aqui! 🥋 Hoje vamos aprender a identificar e limpar aquele visitante indesejado que pode estar se escondendo no seu servidor. Sem pânico — é mais fácil do que parece, e eu vou te guiar passo a passo.

Por Que Isso Importa?

Código malicioso (malware, backdoor, script injetado) pode:

  • Roubar dados dos seus visitantes
  • Desacelerar seu site drasticamente
  • Fazer seu site aparecer em listas de bloqueio
  • Usar seu servidor pra atacar outros sites
  • Prejudicar seu SEO e confiança

Então, sim, vale a pena limpar! E aqui está como.

Sinais de Alerta — Seu Site Pode Estar Infectado?

Fique atento a esses avisos:

  • Aviso do navegador: Chrome/Firefox mostra "Este site pode prejudicar seu computador" ou "Não seguro"
  • Redirecionamentos estranhos: Seus visitantes são levados pra sites que você não criou
  • Site mais lento: Repentinamente lento, mesmo sem mudanças suas
  • Conteúdo que você não criou: Aparecem links, textos ou anúncios que você não adicionou
  • E-mails do Google/Bing: Recebe avisos de que seu site está comprometido
  • Conta do painel esquisita: Usuários que você não criou, ou senhas que não funcionam
💡 Dica: Se você nota algo estranho, não é paranoia — desconfiança é seu primeiro aliado. Melhor investigar e ficar tranquilo do que ignorar.

Passo 1 — Cheque Seus Arquivos Recentes

A maioria dos malwares é injetada alterando arquivos existentes ou criando novos. Vamos encontrá-los:

  1. Acesse o Gerenciador de Arquivos do seu painel de hospedagem (cPanel)
  2. Procure por arquivos com data de modificação recente que você NÃO editou (especialmente os últimos 7 dias)
  3. Preste atenção em:
    • Arquivos na raiz (pasta public_html)
    • Pastas de plugins (se usa WordPress)
    • Arquivos .php que você não criou
    • Arquivos com nomes estranhos (tipo admin.php, wp-config-old.php, ou números aleatórios)
  4. Delete qualquer coisa suspeita (mas guarde um backup primeiro, por segurança)
⚠️ Aviso: Não delete arquivos do seu site real! Se tiver dúvida se um arquivo é legítimo, pergunte pro suporte — não é vergonha.

Passo 2 — Procure por Código Malicioso nos Arquivos Principais

Malwares costumam se esconder nos arquivos que carregam primeiro. Vamos revisar:

  1. Se usa WordPress:
    • Abra o arquivo wp-config.php (na raiz do seu site)
    • Procure por código estranho ou linhas que você não reconhece ANTES da linha /* That's all, stop editing! */
    • Se encontrar, delete aquele trecho suspeito
  2. Arquivo index.php ou index.html:
    • Abra o arquivo principal do seu site
    • Procure por linhas que incluem (include), requerem (require) ou carregam arquivos de pastas estranhas
    • Procure por base64 ou caracteres criptografados — código legítimo é legível
  3. Arquivo .htaccess (se usa Apache):
    • Este arquivo controla redirecionamentos
    • Procure por regras que redirecionam pra sites externos ou modificam cabeçalhos de forma estranha
    • Se encontrar algo suspeito, delete ou restaure do backup
🔍 O Que Procurar: Base64, gzip, eval(), system(), passthru(), preg_replace() com /e, unserialize(), include(), require() de URLs externas — essas são flags clássicas de malware.

Passo 3 — Revise Seu Banco de Dados (Se Usa WordPress)

Malwares também injetam código NO banco de dados, não só nos arquivos:

  1. Acesse o phpMyAdmin (seu painel de controle de banco de dados)
  2. Vá pra tabela wp_posts
  3. Procure por posts/páginas que você não criou, especialmente com títulos estranhos ou vazios
  4. Clique em Editar e procure por código HTML/PHP suspeito no conteúdo
  5. Se encontrar, delete o post ou remova o código malicioso do conteúdo
  6. Faça o mesmo na tabela wp_options — procure por "siteurl" ou "home" apontando pra URLs estranhas
💡 Dica: Se você não sabe PHP ou HTML, não tente "corrigir" — melhor chamar o suporte ou restaurar do backup que você sabe que é seguro.

Passo 4 — Mude TODAS as Senhas

Se seu site foi invadido, as senhas podem ter sido roubadas. Mude JÁ:

  • Senha do painel de hospedagem (cPanel)
  • Senha do banco de dados (MySQL)
  • Senhas de FTP/SFTP
  • Senhas do WordPress (admin e qualquer usuário que vir como estranho)
  • Senha de e-mail profissional vinculada ao site
🔐 Pro Tip: Use senhas LONGAS (acima de 12 caracteres) com letras, números e símbolos. Quanto mais aleatória, melhor.

Passo 5 — Escaneie Seu Site com Ferramentas Online Gratuitas

Depois de limpar, confirme que tudo está bem:

  • Google Safe Browsing: Vá para google.com/safebrowsing/diagnostic, coloque seu domínio e veja se há alertas
  • VirusTotal: virustotal.com — coloque a URL do seu site; múltiplos antivírus vão escanear
  • Sucuri SiteCheck: Ferramenta online que escaneia malware, backdoors e problemas de segurança

Se as ferramentas ainda apontarem malware DEPOIS que você limpou, pode haver mais código escondido — chame o suporte, sério.

Passo 6 — Restaure de um Backup Seguro (Quando Tudo Falha)

Se o malware está espalhado demais e você não consegue limpar tudo, restaure:

  1. Vá ao seu Painel de Hospedagem → Backups
  2. Escolha um backup de ANTES do malware aparecer (se sabe quando foi a invasão, melhor ainda)
  3. Restaure o site inteiro para aquela data
  4. Mude as senhas (passo anterior)
  5. Escaneie de novo pra confirmar que está limpo
⚠️ Importante: Backups automáticos diários vêm com sua hospedagem GeHost — é só clicar pra restaurar. Se não sabe como, é assunto pro suporte (e é rápido).

Passo 7 — Proteja Seu Site Contra Ataques Futuros

Agora que limpou, vamos não deixar isso acontecer de novo:

  • Atualize tudo: WordPress, plugins, temas — sempre rodar as versões mais novas
  • Delete plugins/temas que não usa — quanto menos código, menos buracos de segurança
  • Use senhas fortes: Sim, de novo. Senhas fracas são a porta de entrada nº 1
  • Ative autenticação de 2 fatores (2FA) no WordPress (se tiver plugin/tema que suporte)
  • Faça backup regularmente: Uma vez por semana é o mínimo para sites ativos
  • Monitoramento: Fique atento aos avisos que seu navegador e Google enviam — eles sabem de ataques rápido

Quando Chamar o Suporte da GeHost

Você NÃO está sozinho. Chame a gente se:

  • Você não tem certeza se um arquivo/código é malicioso
  • Seu site foi infectado e você não conseguiu limpar completamente
  • Precisa de help pra restaurar um backup
  • Quer configurar proteção/monitoramento de segurança
  • Recebeu aviso do Google/Bing de site comprometido e quer resolver

Nos mande um e-mail com a situação — a gente escaneia, limpa se for preciso e deixa seu site seguro de novo. É de confiança! 💪

Resumo Rápido — Os Passos Que Salvam

  1. Procure arquivos recentes suspeitos → delete
  2. Revise wp-config.php, index.php e .htaccess → procure código estranho
  3. Cheque banco de dados → posts/opções estranhas → delete
  4. Mude TODAS as senhas
  5. Escaneie com ferramentas gratuitas pra confirmar
  6. Se não conseguir limpar sozinho, restaure do backup
  7. Atualize e proteja pra não repetir
😊 Mensagem Final: Ser invadido é chato, mas é recuperável. A gente está aqui pra ajudar — não é de vergonha pedir help, é de sabedoria. Site seguro é site que dorme tranquilo!

Was this answer helpful?

« Back