Como Detectar e Remover Código Malicioso do Seu Servidor
Oi, é a Sensei da GeHost aqui! 🥋 Hoje vamos aprender a identificar e limpar aquele visitante indesejado que pode estar se escondendo no seu servidor. Sem pânico — é mais fácil do que parece, e eu vou te guiar passo a passo.
Por Que Isso Importa?
Código malicioso (malware, backdoor, script injetado) pode:
- Roubar dados dos seus visitantes
- Desacelerar seu site drasticamente
- Fazer seu site aparecer em listas de bloqueio
- Usar seu servidor pra atacar outros sites
- Prejudicar seu SEO e confiança
Então, sim, vale a pena limpar! E aqui está como.
Sinais de Alerta — Seu Site Pode Estar Infectado?
Fique atento a esses avisos:
- Aviso do navegador: Chrome/Firefox mostra "Este site pode prejudicar seu computador" ou "Não seguro"
- Redirecionamentos estranhos: Seus visitantes são levados pra sites que você não criou
- Site mais lento: Repentinamente lento, mesmo sem mudanças suas
- Conteúdo que você não criou: Aparecem links, textos ou anúncios que você não adicionou
- E-mails do Google/Bing: Recebe avisos de que seu site está comprometido
- Conta do painel esquisita: Usuários que você não criou, ou senhas que não funcionam
💡 Dica: Se você nota algo estranho, não é paranoia — desconfiança é seu primeiro aliado. Melhor investigar e ficar tranquilo do que ignorar.
Passo 1 — Cheque Seus Arquivos Recentes
A maioria dos malwares é injetada alterando arquivos existentes ou criando novos. Vamos encontrá-los:
- Acesse o Gerenciador de Arquivos do seu painel de hospedagem (cPanel)
- Procure por arquivos com data de modificação recente que você NÃO editou (especialmente os últimos 7 dias)
- Preste atenção em:
- Arquivos na raiz (pasta
public_html) - Pastas de plugins (se usa WordPress)
- Arquivos
.phpque você não criou - Arquivos com nomes estranhos (tipo
admin.php,wp-config-old.php, ou números aleatórios)
- Arquivos na raiz (pasta
- Delete qualquer coisa suspeita (mas guarde um backup primeiro, por segurança)
⚠️ Aviso: Não delete arquivos do seu site real! Se tiver dúvida se um arquivo é legítimo, pergunte pro suporte — não é vergonha.
Passo 2 — Procure por Código Malicioso nos Arquivos Principais
Malwares costumam se esconder nos arquivos que carregam primeiro. Vamos revisar:
- Se usa WordPress:
- Abra o arquivo
wp-config.php(na raiz do seu site) - Procure por código estranho ou linhas que você não reconhece ANTES da linha
/* That's all, stop editing! */ - Se encontrar, delete aquele trecho suspeito
- Abra o arquivo
- Arquivo index.php ou index.html:
- Abra o arquivo principal do seu site
- Procure por linhas que incluem (include), requerem (require) ou carregam arquivos de pastas estranhas
- Procure por base64 ou caracteres criptografados — código legítimo é legível
- Arquivo .htaccess (se usa Apache):
- Este arquivo controla redirecionamentos
- Procure por regras que redirecionam pra sites externos ou modificam cabeçalhos de forma estranha
- Se encontrar algo suspeito, delete ou restaure do backup
🔍 O Que Procurar: Base64, gzip, eval(), system(), passthru(), preg_replace() com /e, unserialize(), include(), require() de URLs externas — essas são flags clássicas de malware.
Passo 3 — Revise Seu Banco de Dados (Se Usa WordPress)
Malwares também injetam código NO banco de dados, não só nos arquivos:
- Acesse o phpMyAdmin (seu painel de controle de banco de dados)
- Vá pra tabela
wp_posts - Procure por posts/páginas que você não criou, especialmente com títulos estranhos ou vazios
- Clique em Editar e procure por código HTML/PHP suspeito no conteúdo
- Se encontrar, delete o post ou remova o código malicioso do conteúdo
- Faça o mesmo na tabela
wp_options— procure por "siteurl" ou "home" apontando pra URLs estranhas
💡 Dica: Se você não sabe PHP ou HTML, não tente "corrigir" — melhor chamar o suporte ou restaurar do backup que você sabe que é seguro.
Passo 4 — Mude TODAS as Senhas
Se seu site foi invadido, as senhas podem ter sido roubadas. Mude JÁ:
- Senha do painel de hospedagem (cPanel)
- Senha do banco de dados (MySQL)
- Senhas de FTP/SFTP
- Senhas do WordPress (admin e qualquer usuário que vir como estranho)
- Senha de e-mail profissional vinculada ao site
🔐 Pro Tip: Use senhas LONGAS (acima de 12 caracteres) com letras, números e símbolos. Quanto mais aleatória, melhor.
Passo 5 — Escaneie Seu Site com Ferramentas Online Gratuitas
Depois de limpar, confirme que tudo está bem:
- Google Safe Browsing: Vá para
google.com/safebrowsing/diagnostic, coloque seu domínio e veja se há alertas - VirusTotal:
virustotal.com— coloque a URL do seu site; múltiplos antivírus vão escanear - Sucuri SiteCheck: Ferramenta online que escaneia malware, backdoors e problemas de segurança
Se as ferramentas ainda apontarem malware DEPOIS que você limpou, pode haver mais código escondido — chame o suporte, sério.
Passo 6 — Restaure de um Backup Seguro (Quando Tudo Falha)
Se o malware está espalhado demais e você não consegue limpar tudo, restaure:
- Vá ao seu Painel de Hospedagem → Backups
- Escolha um backup de ANTES do malware aparecer (se sabe quando foi a invasão, melhor ainda)
- Restaure o site inteiro para aquela data
- Mude as senhas (passo anterior)
- Escaneie de novo pra confirmar que está limpo
⚠️ Importante: Backups automáticos diários vêm com sua hospedagem GeHost — é só clicar pra restaurar. Se não sabe como, é assunto pro suporte (e é rápido).
Passo 7 — Proteja Seu Site Contra Ataques Futuros
Agora que limpou, vamos não deixar isso acontecer de novo:
- Atualize tudo: WordPress, plugins, temas — sempre rodar as versões mais novas
- Delete plugins/temas que não usa — quanto menos código, menos buracos de segurança
- Use senhas fortes: Sim, de novo. Senhas fracas são a porta de entrada nº 1
- Ative autenticação de 2 fatores (2FA) no WordPress (se tiver plugin/tema que suporte)
- Faça backup regularmente: Uma vez por semana é o mínimo para sites ativos
- Monitoramento: Fique atento aos avisos que seu navegador e Google enviam — eles sabem de ataques rápido
Quando Chamar o Suporte da GeHost
Você NÃO está sozinho. Chame a gente se:
- Você não tem certeza se um arquivo/código é malicioso
- Seu site foi infectado e você não conseguiu limpar completamente
- Precisa de help pra restaurar um backup
- Quer configurar proteção/monitoramento de segurança
- Recebeu aviso do Google/Bing de site comprometido e quer resolver
Nos mande um e-mail com a situação — a gente escaneia, limpa se for preciso e deixa seu site seguro de novo. É de confiança! 💪
Resumo Rápido — Os Passos Que Salvam
- Procure arquivos recentes suspeitos → delete
- Revise
wp-config.php,index.phpe.htaccess→ procure código estranho - Cheque banco de dados → posts/opções estranhas → delete
- Mude TODAS as senhas
- Escaneie com ferramentas gratuitas pra confirmar
- Se não conseguir limpar sozinho, restaure do backup
- Atualize e proteja pra não repetir
😊 Mensagem Final: Ser invadido é chato, mas é recuperável. A gente está aqui pra ajudar — não é de vergonha pedir help, é de sabedoria. Site seguro é site que dorme tranquilo!