Como remover malware detectado no seu site — Guia prático para clientes da GeHost
Olá, querido(a) cliente da GeHost! 🌿
Se você está lendo este guia, é porque seu site foi alertado por possuir malware — algo que pode afetar sua reputação, segurança e até o funcionamento do seu negócio online. Não se preocupe: você não está sozinho, e com os passos certos, vamos resolver isso juntos, com calma e segurança.Como seu Sensei da Segurança na GeHost, vou te guiar passo a passo com clareza, em linguagem simples e sem enrolação. Vamos lá!
1. Entenda o que é malware e por que ele aparece
Malware é um termo genérico para qualquer software malicioso que se infiltra em seu site sem autorização. Ele pode:
- Redirecionar visitantes para páginas perigosas;
- Roubar dados de login ou informações pessoais;
- Enviar spam de forma automática;
- Invadir seu site por trás dos bastidores.
Se o seu site foi detectado com malware, é provável que o problema tenha entrado por uma vulnerabilidade — como um plugin desatualizado, um arquivo com código malicioso ou uma conta de e-mail comprometida.
Dica do Sensei: Nunca ignore um alerta de segurança. Quanto mais rápido você agir, menos danos seu site poderá sofrer.
2. Acesse o painel da GeHost
Para começar, faça login no painel do cliente da GeHost:
- Visite painel.gehost.com.br
- Insira seu usuário e senha (os mesmos que você usa para acessar o cPanel).
- Clique em Entrar.
3. Verifique o status de segurança do seu site
Após entrar no painel, você pode verificar se há alertas de segurança no cPanel:
- Na página inicial do cPanel (chamada Home), procure por ferramentas como Security, Malware Scan ou Site Scanner.
- Se o sistema detectar arquivos suspeitos, ele geralmente lista os caminhos (ex:
public_html/contato.php).
Se você não encontrar uma ferramenta de escaneamento direto no cPanel, pode ser que o malware tenha sido detectado por um sistema de segurança externo (como o Google Safe Browsing ou um firewall de proteção). Nesse caso, o alerta pode vir por e-mail ou pelo painel da GeHost.
4. Faça um backup do seu site antes de qualquer alteração
Antes de apagar qualquer coisa, faça um backup completo da sua conta. Isso é essencial para não perder dados importantes.
Para isso:
- Na tela do cPanel, clique em Backup (no grupo "Segurança" ou "Ferramentas").
- Escolha a opção Backup Completo ou Backup Parcial (se preferir apenas pastas específicas).
- Selecione os arquivos que deseja salvar (ex:
public_html,banco_de_dados.sql). - Clique em Gerar Backup.
Seu backup será salvo no seu computador ou em um local seguro. Guarde-o com cuidado!
5. Localize e remova os arquivos maliciosos
Os arquivos maliciosos geralmente estão escondidos em:
public_html/(pasta principal do site)- Arquivos com nomes estranhos (ex:
wp-config-123.php,admin.php,upl0ad.php) - Arquivos com código suspeito (ex:
eval(base64_decode(...)),shell_exec(),system())
Para remover:
- Na tela do cPanel, clique em Gerenciador de Arquivos (no grupo "Arquivos").
- Selecione a pasta
public_html. - Procure por arquivos com nomes estranhos ou com código suspeito.
- Clique com o botão direito no arquivo e escolha Excluir.
⚠️ Atenção: Não exclua arquivos que você reconhece como parte do seu site (ex: index.php, wp-config.php, functions.php).
6. Verifique e atualize seus plugins e temas
Se o seu site usa WordPress, Joomla ou outro sistema, o malware geralmente entra por plugins ou temas desatualizados.
Para garantir segurança:
- Entre no painel do seu sistema (ex: WordPress →
seusite.com/wp-admin). - Verifique se todos os plugins e temas estão atualizados.
- Desative e remova qualquer plugin ou tema que você não reconheça ou que não use mais.
7. Altere senhas de acesso
Para evitar novos ataques, troque todas as senhas importantes:
- Senha do cPanel;
- Senha do banco de dados MySQL;
- Senha do e-mail profissional;
- Senha do WordPress (se aplicável).
Use senhas fortes: letras maiúsculas, minúsculas, números e símbolos. Evite repetir a mesma senha em vários lugares.
8. Reenvie o site para análise
Após remover os arquivos, fazer o backup e atualizar tudo, você pode pedir uma nova verificação de segurança:
- Entre em contato com o suporte da GeHost via painel (clique em "Suporte" no cPanel ou no painel do cliente).
- Informe que o malware foi removido e peça para reavaliar o site.
- Se necessário, o suporte pode realizar um escaneamento interno.
9. Previna futuros ataques
Segurança é um hábito, não uma tarefa única. Siga estas boas práticas:
- Atualize sempre seu sistema (WordPress, plugins, temas);
- Use apenas plugins e temas de fontes confiáveis;
- Evite usar arquivos ZIP ou upload de arquivos de fontes não confiáveis;
- Ative o firewall de segurança no cPanel (se disponível);
- Monitore o tráfego do seu site com ferramentas como Awstats (no cPanel).
Dica do Sensei: Um site seguro começa com você. Pequenas ações diárias evitam grandes problemas no futuro.
Conclusão
Remover malware é como cuidar de uma ferida: precisa de limpeza, cuidado e prevenção. Você já deu o primeiro passo importante — reconhecer o problema e buscar ajuda. Agora, com esses passos, seu site está mais forte, seguro e pronto para seguir com confiança.
Se precisar de ajuda extra, o suporte da GeHost está aqui para você. Basta entrar no painel e abrir um ticket. Estamos com você, sempre.
Com carinho,
Sensei da GeHost