Como identificar e remover um arquivo PHP malicioso injetado no servidor
Olá, querido cliente da GeHost! 👋
Se você está lendo este guia, provavelmente está preocupado com a segurança do seu site — e isso é ótimo! A segurança é o nosso primeiro amor, e aqui na GeHost, cuidamos de você com carinho, como um verdadeiro Sensei da web.
Neste guia, vamos te mostrar, passo a passo, como identificar e remover um arquivo PHP malicioso que pode ter sido injetado no seu servidor. Não se assuste — mesmo que pareça técnico, é mais simples do que parece. Vamos juntos?
🔍 O que é um arquivo PHP malicioso?
Imagine um arquivo com nome normal (ex: config.php ou index.php) que, na verdade, esconde código malicioso. Ele pode:
- Coletar dados do seu site ou visitantes;
- Redirecionar visitantes para sites perigosos;
- Instalar outros arquivos maliciosos sem sua permissão;
- Usar seu servidor para enviar spam ou ataques.
Esses arquivos são escondidos — por isso precisamos saber onde procurar.
Dica do Sensei: Arquivos PHP maliciosos geralmente têm nomes que parecem legítimos, mas com pequenas variações — como
login.php.bak,temp.phpouwp-config-2024.php. Fique atento!
🛠️ Passo a passo: como identificar e remover
-
Entre no painel da GeHost
Abra seu navegador e vá para painel.gehost.com.br. Faça login com seu usuário e senha.
-
Abra o Gerenciador de Arquivos
Na tela inicial do cPanel (chamada de home), procure pela ferramenta “Gerenciador de Arquivos” (File Manager). Clique nela.
-
Selecione a pasta principal
No Gerenciador de Arquivos, clique na pasta chamada public_html (ou o nome do seu domínio). É aqui que estão todos os arquivos do seu site.
-
Procure por arquivos suspeitos
Olhe com atenção para arquivos com nomes estranhos, como:
shell.phpbackdoor.phpconfig.php.baktmp.php- Arquivos com nomes longos e sem sentido (ex:
1a2b3c4d.php)
Se encontrar algo assim, pare de abrir e não execute o arquivo.
-
Verifique o conteúdo do arquivo
Se estiver com dúvidas, clique com o botão direito no arquivo e escolha “Editar” ou “Visualizar”. Leia o conteúdo com cuidado.
Se vir códigos como:
eval(base64_decode(...))system('rm -rf /');shell_exec()com comandos suspeitos
É um sinal claro de que o arquivo é malicioso.
-
Exclua o arquivo malicioso
Após confirmar que o arquivo é suspeito, clique com o botão direito nele e escolha “Excluir”.
Se precisar, use a opção “Recuperar” no painel de backup, caso tenha um backup recente.
-
Verifique outros arquivos do mesmo tipo
Às vezes, o ataque é em massa. Procure por outros arquivos com extensão
.phpque não sejam do seu site (ex: scripts de login, formulários, etc.).Se tiver dúvidas, entre em contato com o suporte da GeHost — estamos aqui para te ajudar!
🛡️ Como prevenir isso no futuro?
Segurança é um hábito. Veja algumas práticas simples:
- Atualize sempre seu sistema (WordPress, Joomla, etc.) e plugins;
- Nunca use senhas fáceis ou repetidas;
- Evite instalar temas ou plugins de fontes não confiáveis;
- Faça backups regulares — o painel da GeHost tem essa opção em Backup;
- Use apenas o login seguro do painel (nunca compartilhe credenciais).
Dica do Sensei: Seu site é uma obra de arte. Protegê-lo é como cuidar de uma planta — com amor, atenção e um pouco de vigilância. Você já está no caminho certo!
📞 Precisa de ajuda?
Se não se sentir seguro para remover o arquivo sozinho, ou se encontrar algo que não sabe o que é, não hesite em nos procurar.
Entre em contato com o suporte da GeHost pelo painel (30 dias grátis após a entrega). Nossa equipe está pronta para te ajudar com carinho e segurança.
Seu site é seu lar na internet. Nós cuidamos dele como se fosse nosso. 💚
Com carinho,
Sensei da GeHost
Grupo: G e Soluções e Eventos LTDA (CNPJ: 46.647.904/0001-04)