Como remover malware de um site WordPress infectado — Passo a passo (Guia para clientes leigos)
Olá, querido cliente da GeHost! 👋
Se seu site WordPress começou a exibir mensagens estranhas, redirecionamentos suspeitos ou até aparecer em listas de sites maliciosos, é bem provável que ele tenha sido infectado por malware. Não se preocupe — isso é mais comum do que parece, e com paciência e os passos certos, você pode limpar tudo com segurança. Sou seu Sensei da GeHost, e aqui vou te guiar com calma, como se estivéssemos conversando no café da manhã. Vamos juntos, passo a passo, para deixar seu site seguro novamente. 🌿Antes de começar: prepare-se com segurança
Antes de qualquer ação, é essencial ter certeza de que você está agindo com segurança. Malware pode se esconder em arquivos, bancos de dados ou até em plugins maliciosos.
Dica importante: Nunca faça alterações diretamente no site enquanto ele está acessível publicamente. Isso pode agravar o problema ou causar perda de dados.
Para isso, vamos trabalhar com cópias seguras e ferramentas do cPanel — o painel de controle da GeHost. Vamos lá!
Passo 1: Faça um backup completo da sua conta
Antes de qualquer intervenção, faça um backup da sua conta no cPanel. Isso é como tirar uma foto de tudo antes de começar a reformar a casa.
- Acesse seu painel do cliente em painel.gehost.com.br.
- Entre com seu usuário e senha.
- No cPanel, clique em Backup (na seção "Segurança").
- Selecione Backup Completo e clique em "Criar Backup".
Esse backup será salvo na sua conta. Guarde-o em um local seguro (como um pen drive ou nuvem confiável). Ele será seu "salva-vidas" caso algo dê errado.
Passo 2: Acesse o Gerenciador de Arquivos
Com o backup feito, vamos inspecionar os arquivos do seu site. Abra o Gerenciador de Arquivos no cPanel.
- No cPanel, clique em Arquivos e depois em Gerenciador de Arquivos.
- Selecione a pasta public_html (é onde seu site está hospedado).
- Ative a opção Mostrar arquivos ocultos (em "Opções" no canto superior direito).
Isso é importante porque alguns arquivos maliciosos têm nomes como .htaccess, .php ou wp-config.php (que parecem legítimos, mas podem estar comprometidos).
Passo 3: Procure por arquivos suspeitos
Agora, vamos procurar por arquivos estranhos. Fique atento a:
- Arquivos com nomes estranhos, como
random.php,admin.php,update.php(especialmente se não são parte do WordPress). - Arquivos com código malicioso (como
eval(base64_decode(...))ousystem('rm -rf /')— isso é claramente perigoso). - Arquivos dentro de pastas como
wp-content/uploads/que não foram feitos por você.
Se encontrar algo assim, não abra — clique com o botão direito e escolha Excluir.
Dica do Sensei: Se você não tem certeza se um arquivo é seguro, deixe de lado e faça uma busca no Google com o nome do arquivo + "malware". Muitas vezes, já há relatos de outros sites com o mesmo problema.
Passo 4: Verifique o arquivo wp-config.php
O arquivo wp-config.php é essencial para o funcionamento do WordPress. Ele pode ser alvo de ataque.
- Localize o arquivo
wp-config.phpna pastapublic_html. - Clique com o botão direito e selecione Editar.
- Procure por linhas como:
eval(base64_decode('...'));
Se encontrar qualquer código assim, exclua a linha inteira e salve.
Atenção: Não altere as linhas que definem o nome do banco, usuário ou senha — isso pode deixar seu site inacessível.
Passo 5: Atualize o WordPress, plugins e temas
Muitos malwares entram por versões antigas de WordPress, plugins ou temas. Atualizar é a melhor defesa.
- Entre no painel do WordPress (normalmente em
seudominio.com/wp-admin). - Verifique se há atualizações disponíveis (no menu "Atualizações").
- Atualize o WordPress, todos os plugins e o tema atual.
Se não conseguir acessar o painel, você pode fazer a atualização via cPanel:
- Na pasta
public_html, procure por uma pasta chamadawp-content. - Exclua a pasta
pluginsethemes(mantenha apenas a pastauploads). - Volte ao site e faça o login no WordPress novamente.
- O sistema vai pedir para reativar os plugins e temas — faça isso com cuidado.
Passo 6: Use um plugin de segurança confiável
Depois de limpar, proteja seu site com um plugin de segurança. Recomendamos:
- Wordfence Security (gratuito e confiável)
- MalCare Security (com escaneamento automático)
Instale um desses plugins e faça uma verificação completa do site.
Passo 7: Revisite seu site e monitore
Após todos os passos:
- Atualize o site em seu navegador (Ctrl + F5 para limpar o cache).
- Verifique se os redirecionamentos estranhos pararam.
- Teste o site em diferentes dispositivos e navegadores.
Se tudo estiver funcionando bem, parabéns! Seu site está limpo. 🎉
Quer ajuda extra? Estamos aqui!
Se você não se sentir seguro fazendo esses passos sozinho, ou se o problema persistir, não hesite em nos chamar.
Seu suporte está disponível por 30 dias após a entrega do serviço. Basta entrar em contato pelo painel do cliente, e nossa equipe de especialistas vai te ajudar com carinho — sem pressa, sem jargões.
Se precisar de um relatório de segurança, envie seu backup para nosso suporte. Nós analisamos com cuidado e te ajudamos a voltar ao normal.
Leve seu site a sério, mas não se esqueça: você não está sozinho. A GeHost está aqui com você, sempre.
Com carinho,
Sensei da GeHost
*G e Soluções e Eventos LTDA – CNPJ: 46.647.904/0001-04*