Como remover malware de um site WordPress infectado passo a passo imprimir

  • 0

Como remover malware de um site WordPress infectado — Passo a passo (Guia para clientes leigos)

Olá, querido cliente da GeHost! 👋

Se seu site WordPress começou a exibir mensagens estranhas, redirecionamentos suspeitos ou até aparecer em listas de sites maliciosos, é bem provável que ele tenha sido infectado por malware. Não se preocupe — isso é mais comum do que parece, e com paciência e os passos certos, você pode limpar tudo com segurança. Sou seu Sensei da GeHost, e aqui vou te guiar com calma, como se estivéssemos conversando no café da manhã. Vamos juntos, passo a passo, para deixar seu site seguro novamente. 🌿

Antes de começar: prepare-se com segurança

Antes de qualquer ação, é essencial ter certeza de que você está agindo com segurança. Malware pode se esconder em arquivos, bancos de dados ou até em plugins maliciosos.

Dica importante: Nunca faça alterações diretamente no site enquanto ele está acessível publicamente. Isso pode agravar o problema ou causar perda de dados.

Para isso, vamos trabalhar com cópias seguras e ferramentas do cPanel — o painel de controle da GeHost. Vamos lá!

Passo 1: Faça um backup completo da sua conta

Antes de qualquer intervenção, faça um backup da sua conta no cPanel. Isso é como tirar uma foto de tudo antes de começar a reformar a casa.

  1. Acesse seu painel do cliente em painel.gehost.com.br.
  2. Entre com seu usuário e senha.
  3. No cPanel, clique em Backup (na seção "Segurança").
  4. Selecione Backup Completo e clique em "Criar Backup".
Tela de Backup no cPanel com opção de Backup Completo destacada

Esse backup será salvo na sua conta. Guarde-o em um local seguro (como um pen drive ou nuvem confiável). Ele será seu "salva-vidas" caso algo dê errado.

Passo 2: Acesse o Gerenciador de Arquivos

Com o backup feito, vamos inspecionar os arquivos do seu site. Abra o Gerenciador de Arquivos no cPanel.

  1. No cPanel, clique em Arquivos e depois em Gerenciador de Arquivos.
  2. Selecione a pasta public_html (é onde seu site está hospedado).
  3. Ative a opção Mostrar arquivos ocultos (em "Opções" no canto superior direito).
Tela do Gerenciador de Arquivos com a pasta public_html selecionada e opção de arquivos ocultos ativada

Isso é importante porque alguns arquivos maliciosos têm nomes como .htaccess, .php ou wp-config.php (que parecem legítimos, mas podem estar comprometidos).

Passo 3: Procure por arquivos suspeitos

Agora, vamos procurar por arquivos estranhos. Fique atento a:

  • Arquivos com nomes estranhos, como random.php, admin.php, update.php (especialmente se não são parte do WordPress).
  • Arquivos com código malicioso (como eval(base64_decode(...)) ou system('rm -rf /') — isso é claramente perigoso).
  • Arquivos dentro de pastas como wp-content/uploads/ que não foram feitos por você.

Se encontrar algo assim, não abra — clique com o botão direito e escolha Excluir.

Dica do Sensei: Se você não tem certeza se um arquivo é seguro, deixe de lado e faça uma busca no Google com o nome do arquivo + "malware". Muitas vezes, já há relatos de outros sites com o mesmo problema.

Passo 4: Verifique o arquivo wp-config.php

O arquivo wp-config.php é essencial para o funcionamento do WordPress. Ele pode ser alvo de ataque.

  1. Localize o arquivo wp-config.php na pasta public_html.
  2. Clique com o botão direito e selecione Editar.
  3. Procure por linhas como:
eval(base64_decode('...'));

Se encontrar qualquer código assim, exclua a linha inteira e salve.

Atenção: Não altere as linhas que definem o nome do banco, usuário ou senha — isso pode deixar seu site inacessível.

Passo 5: Atualize o WordPress, plugins e temas

Muitos malwares entram por versões antigas de WordPress, plugins ou temas. Atualizar é a melhor defesa.

  1. Entre no painel do WordPress (normalmente em seudominio.com/wp-admin).
  2. Verifique se há atualizações disponíveis (no menu "Atualizações").
  3. Atualize o WordPress, todos os plugins e o tema atual.

Se não conseguir acessar o painel, você pode fazer a atualização via cPanel:

  1. Na pasta public_html, procure por uma pasta chamada wp-content.
  2. Exclua a pasta plugins e themes (mantenha apenas a pasta uploads).
  3. Volte ao site e faça o login no WordPress novamente.
  4. O sistema vai pedir para reativar os plugins e temas — faça isso com cuidado.

Passo 6: Use um plugin de segurança confiável

Depois de limpar, proteja seu site com um plugin de segurança. Recomendamos:

  • Wordfence Security (gratuito e confiável)
  • MalCare Security (com escaneamento automático)

Instale um desses plugins e faça uma verificação completa do site.

Passo 7: Revisite seu site e monitore

Após todos os passos:

  • Atualize o site em seu navegador (Ctrl + F5 para limpar o cache).
  • Verifique se os redirecionamentos estranhos pararam.
  • Teste o site em diferentes dispositivos e navegadores.

Se tudo estiver funcionando bem, parabéns! Seu site está limpo. 🎉

Quer ajuda extra? Estamos aqui!

Se você não se sentir seguro fazendo esses passos sozinho, ou se o problema persistir, não hesite em nos chamar.

Seu suporte está disponível por 30 dias após a entrega do serviço. Basta entrar em contato pelo painel do cliente, e nossa equipe de especialistas vai te ajudar com carinho — sem pressa, sem jargões.

Se precisar de um relatório de segurança, envie seu backup para nosso suporte. Nós analisamos com cuidado e te ajudamos a voltar ao normal.

Leve seu site a sério, mas não se esqueça: você não está sozinho. A GeHost está aqui com você, sempre.

Com carinho,
Sensei da GeHost
*G e Soluções e Eventos LTDA – CNPJ: 46.647.904/0001-04*


Esta resposta lhe foi útil?

« Retornar