Como identificar e remover um malware injetado nos arquivos do site Print

  • 0

Como identificar e remover um malware injetado nos arquivos do site

Olá, querido(a) cliente da GeHost! 👋

Se você está lendo este guia, é porque provavelmente percebeu algo estranho no seu site — talvez uma mensagem suspeita, redirecionamento inesperado ou código estranho aparecendo no código-fonte. Não se preocupe: isso é mais comum do que parece, e o bom é que você está no lugar certo para resolver isso com calma e segurança.

Como seu Sensei da Segurança na GeHost, vou te guiar passo a passo, com cuidado e atenção, como identificar se seu site foi comprometido e como limpar o mal. Vamos juntos? 🌿

🔍 Primeiro: Como saber se seu site tem malware?

Malware é um software malicioso que pode ser inserido em arquivos do seu site sem o seu conhecimento. Ele pode se esconder em arquivos comuns, como index.php, footer.php ou até em arquivos de configuração.

Veja alguns sinais que podem indicar um problema:

  • Seu site está redirecionando para páginas desconhecidas ou com anúncios suspeitos.
  • Após abrir o site, aparece um pop-up ou mensagem estranha.
  • Seu código-fonte (Ctrl+U no navegador) mostra trechos como eval(base64_decode(...)) ou preg_replace('/.*/e', ...) — isso é um sinal claro de código malicioso.
  • Arquivos que você não criou aparecem no seu site (como backdoor.php ou admin.php).
Dica sensata: Sempre faça backup antes de qualquer alteração. Isso é como guardar uma cópia de segurança antes de reformar sua casa.

🛠️ Passo a passo: Como identificar e remover o malware

  1. Entre no painel da GeHost

    Acesse painel.gehost.com.br com seu usuário e senha.

    Tela de login do cPanel com campos Usuário e Senha
  2. Abra o Gerenciador de Arquivos

    No painel, encontre a seção Arquivos e clique em Gerenciador de Arquivos.

    Painel inicial do cPanel com opções de Arquivos, E-mail, Banco de Dados etc.
  3. Navegue até a pasta do seu site

    Na árvore de pastas, clique em public_html (ou o nome da sua pasta principal, como www ou site). É aqui que estão todos os arquivos do seu site.

    Gerenciador de Arquivos com a estrutura de pastas, incluindo public_html
  4. Procure arquivos suspeitos

    Verifique os arquivos com nomes estranhos, como:

    • admin.php ou login.php que não são seus.
    • config.php com código fora do padrão.
    • Arquivos com extensão .php que contêm trechos como eval(base64_decode(...)) ou system('rm -rf /');.

    Se encontrar algo assim, não abra — clique com o botão direito e escolha Excluir.

  5. Verifique arquivos comuns

    Abra arquivos como index.php, footer.php, header.php e verifique se há código estranho no meio. Pode ser que o malware tenha sido injetado neles.

    Se encontrar trechos suspeitos, copie o conteúdo original (se tiver um backup) e substitua o arquivo.

  6. Use ferramentas de segurança (opcional, mas recomendado)

    Alguns planos da GeHost incluem ferramentas de segurança integradas. Se você tiver acesso a uma ferramenta de verificação de segurança no painel, use-a para escanear seu site automaticamente.

    Se não tiver, você pode usar ferramentas online seguras como VirusTotal para analisar arquivos ou pastas (envie apenas o código, não o arquivo completo).

  7. Reinicie o site com segurança

    Após remover os arquivos maliciosos, faça o seguinte:

    • Reinicie a sessão do seu navegador.
    • Limpe o cache do site.
    • Verifique se o site está funcionando normalmente.

    Se tudo estiver certo, parabéns! Você limpou o mal.

🛡️ Como prevenir isso no futuro

Prevenir é melhor do que remediar. Aqui vão algumas práticas simples:

  • Atualize sempre seu sistema (WordPress, Joomla, etc.) e plugins.
  • Não instale plugins ou temas de fontes desconhecidas.
  • Use senhas fortes e evite reutilizá-las.
  • Faça backups regulares — o painel da GeHost tem uma opção de backup automático (veja em Backup).
  • Ative o SSL (já incluso em todos os planos) para proteger a comunicação com seu site.
Importante: Se você não se sentir seguro fazendo essas alterações, ou se o problema persistir, entre em contato com nosso suporte. Estamos aqui para ajudar, com atenção e respeito. Você não está sozinho!

💡 Dica final do Sensei

Lembre-se: o seu site é como um jardim. Ele precisa de cuidado diário — rega, poda e proteção contra pragas. Com um pouco de atenção, ele floresce com segurança e beleza.

Se precisar de ajuda, basta entrar em contato. Estamos aqui, com um sorriso e um coração de cliente.

Com carinho,
Sensei da GeHost
— Raphael Neves Koga, dono da G e Soluções e Eventos LTDA (CNPJ: 46.647.904/0001-04)


Was this answer helpful?

« Back