Como remover malware detectado no seu site Print

  • 0

Como remover malware detectado no seu site — Guia prático para clientes da GeHost

Olá, querido(a) cliente da GeHost! 🌿

Se você está lendo este guia, é porque seu site foi alertado por possuir malware — algo que pode afetar sua reputação, segurança e até o funcionamento do seu negócio online. Não se preocupe: você não está sozinho, e com os passos certos, vamos resolver isso juntos, com calma e segurança.

Como seu Sensei da Segurança na GeHost, vou te guiar passo a passo com clareza, em linguagem simples e sem enrolação. Vamos lá!

1. Entenda o que é malware e por que ele aparece

Malware é um termo genérico para qualquer software malicioso que se infiltra em seu site sem autorização. Ele pode:

  • Redirecionar visitantes para páginas perigosas;
  • Roubar dados de login ou informações pessoais;
  • Enviar spam de forma automática;
  • Invadir seu site por trás dos bastidores.

Se o seu site foi detectado com malware, é provável que o problema tenha entrado por uma vulnerabilidade — como um plugin desatualizado, um arquivo com código malicioso ou uma conta de e-mail comprometida.

Dica do Sensei: Nunca ignore um alerta de segurança. Quanto mais rápido você agir, menos danos seu site poderá sofrer.

2. Acesse o painel da GeHost

Para começar, faça login no painel do cliente da GeHost:

  • Visite painel.gehost.com.br
  • Insira seu usuário e senha (os mesmos que você usa para acessar o cPanel).
  • Clique em Entrar.
Tela de login do cPanel com campos Usuário e Senha e botão Log in

3. Verifique o status de segurança do seu site

Após entrar no painel, você pode verificar se há alertas de segurança no cPanel:

  • Na página inicial do cPanel (chamada Home), procure por ferramentas como Security, Malware Scan ou Site Scanner.
  • Se o sistema detectar arquivos suspeitos, ele geralmente lista os caminhos (ex: public_html/contato.php).

Se você não encontrar uma ferramenta de escaneamento direto no cPanel, pode ser que o malware tenha sido detectado por um sistema de segurança externo (como o Google Safe Browsing ou um firewall de proteção). Nesse caso, o alerta pode vir por e-mail ou pelo painel da GeHost.

4. Faça um backup do seu site antes de qualquer alteração

Antes de apagar qualquer coisa, faça um backup completo da sua conta. Isso é essencial para não perder dados importantes.

Para isso:

  1. Na tela do cPanel, clique em Backup (no grupo "Segurança" ou "Ferramentas").
  2. Escolha a opção Backup Completo ou Backup Parcial (se preferir apenas pastas específicas).
  3. Selecione os arquivos que deseja salvar (ex: public_html, banco_de_dados.sql).
  4. Clique em Gerar Backup.

Seu backup será salvo no seu computador ou em um local seguro. Guarde-o com cuidado!

Tela de Backup no cPanel com opções de Backup Completo, parcial e gerenciamento de backups

5. Localize e remova os arquivos maliciosos

Os arquivos maliciosos geralmente estão escondidos em:

  • public_html/ (pasta principal do site)
  • Arquivos com nomes estranhos (ex: wp-config-123.php, admin.php, upl0ad.php)
  • Arquivos com código suspeito (ex: eval(base64_decode(...)), shell_exec(), system())

Para remover:

  1. Na tela do cPanel, clique em Gerenciador de Arquivos (no grupo "Arquivos").
  2. Selecione a pasta public_html.
  3. Procure por arquivos com nomes estranhos ou com código suspeito.
  4. Clique com o botão direito no arquivo e escolha Excluir.

⚠️ Atenção: Não exclua arquivos que você reconhece como parte do seu site (ex: index.php, wp-config.php, functions.php).

6. Verifique e atualize seus plugins e temas

Se o seu site usa WordPress, Joomla ou outro sistema, o malware geralmente entra por plugins ou temas desatualizados.

Para garantir segurança:

  • Entre no painel do seu sistema (ex: WordPress → seusite.com/wp-admin).
  • Verifique se todos os plugins e temas estão atualizados.
  • Desative e remova qualquer plugin ou tema que você não reconheça ou que não use mais.

7. Altere senhas de acesso

Para evitar novos ataques, troque todas as senhas importantes:

  • Senha do cPanel;
  • Senha do banco de dados MySQL;
  • Senha do e-mail profissional;
  • Senha do WordPress (se aplicável).

Use senhas fortes: letras maiúsculas, minúsculas, números e símbolos. Evite repetir a mesma senha em vários lugares.

8. Reenvie o site para análise

Após remover os arquivos, fazer o backup e atualizar tudo, você pode pedir uma nova verificação de segurança:

  • Entre em contato com o suporte da GeHost via painel (clique em "Suporte" no cPanel ou no painel do cliente).
  • Informe que o malware foi removido e peça para reavaliar o site.
  • Se necessário, o suporte pode realizar um escaneamento interno.

9. Previna futuros ataques

Segurança é um hábito, não uma tarefa única. Siga estas boas práticas:

  • Atualize sempre seu sistema (WordPress, plugins, temas);
  • Use apenas plugins e temas de fontes confiáveis;
  • Evite usar arquivos ZIP ou upload de arquivos de fontes não confiáveis;
  • Ative o firewall de segurança no cPanel (se disponível);
  • Monitore o tráfego do seu site com ferramentas como Awstats (no cPanel).

Dica do Sensei: Um site seguro começa com você. Pequenas ações diárias evitam grandes problemas no futuro.

Conclusão

Remover malware é como cuidar de uma ferida: precisa de limpeza, cuidado e prevenção. Você já deu o primeiro passo importante — reconhecer o problema e buscar ajuda. Agora, com esses passos, seu site está mais forte, seguro e pronto para seguir com confiança.

Se precisar de ajuda extra, o suporte da GeHost está aqui para você. Basta entrar no painel e abrir um ticket. Estamos com você, sempre.

Com carinho,
Sensei da GeHost


Was this answer helpful?

« Back