Como identificar e remover um arquivo PHP malicioso injetado no servidor imprimir

  • 0

Como identificar e remover um arquivo PHP malicioso injetado no servidor

Olá, querido cliente da GeHost! 👋

Se você está lendo este guia, provavelmente está preocupado com a segurança do seu site — e isso é ótimo! A segurança é o nosso primeiro amor, e aqui na GeHost, cuidamos de você com carinho, como um verdadeiro Sensei da web.

Neste guia, vamos te mostrar, passo a passo, como identificar e remover um arquivo PHP malicioso que pode ter sido injetado no seu servidor. Não se assuste — mesmo que pareça técnico, é mais simples do que parece. Vamos juntos?

🔍 O que é um arquivo PHP malicioso?

Imagine um arquivo com nome normal (ex: config.php ou index.php) que, na verdade, esconde código malicioso. Ele pode:

  • Coletar dados do seu site ou visitantes;
  • Redirecionar visitantes para sites perigosos;
  • Instalar outros arquivos maliciosos sem sua permissão;
  • Usar seu servidor para enviar spam ou ataques.

Esses arquivos são escondidos — por isso precisamos saber onde procurar.

Dica do Sensei: Arquivos PHP maliciosos geralmente têm nomes que parecem legítimos, mas com pequenas variações — como login.php.bak, temp.php ou wp-config-2024.php. Fique atento!

🛠️ Passo a passo: como identificar e remover

  1. Entre no painel da GeHost

    Abra seu navegador e vá para painel.gehost.com.br. Faça login com seu usuário e senha.

    Tela de login do cPanel com campos Usuário e Senha
  2. Abra o Gerenciador de Arquivos

    Na tela inicial do cPanel (chamada de home), procure pela ferramenta “Gerenciador de Arquivos” (File Manager). Clique nela.

    Painel inicial do cPanel com os grupos de ferramentas, incluindo 'Arquivos'
  3. Selecione a pasta principal

    No Gerenciador de Arquivos, clique na pasta chamada public_html (ou o nome do seu domínio). É aqui que estão todos os arquivos do seu site.

    Tela do Gerenciador de Arquivos com a árvore de pastas, destacando public_html
  4. Procure por arquivos suspeitos

    Olhe com atenção para arquivos com nomes estranhos, como:

    • shell.php
    • backdoor.php
    • config.php.bak
    • tmp.php
    • Arquivos com nomes longos e sem sentido (ex: 1a2b3c4d.php)

    Se encontrar algo assim, pare de abrir e não execute o arquivo.

  5. Verifique o conteúdo do arquivo

    Se estiver com dúvidas, clique com o botão direito no arquivo e escolha “Editar” ou “Visualizar”. Leia o conteúdo com cuidado.

    Se vir códigos como:

    • eval(base64_decode(...))
    • system('rm -rf /');
    • shell_exec() com comandos suspeitos

    É um sinal claro de que o arquivo é malicioso.

  6. Exclua o arquivo malicioso

    Após confirmar que o arquivo é suspeito, clique com o botão direito nele e escolha “Excluir”.

    Se precisar, use a opção “Recuperar” no painel de backup, caso tenha um backup recente.

  7. Verifique outros arquivos do mesmo tipo

    Às vezes, o ataque é em massa. Procure por outros arquivos com extensão .php que não sejam do seu site (ex: scripts de login, formulários, etc.).

    Se tiver dúvidas, entre em contato com o suporte da GeHost — estamos aqui para te ajudar!

🛡️ Como prevenir isso no futuro?

Segurança é um hábito. Veja algumas práticas simples:

  • Atualize sempre seu sistema (WordPress, Joomla, etc.) e plugins;
  • Nunca use senhas fáceis ou repetidas;
  • Evite instalar temas ou plugins de fontes não confiáveis;
  • Faça backups regulares — o painel da GeHost tem essa opção em Backup;
  • Use apenas o login seguro do painel (nunca compartilhe credenciais).

Dica do Sensei: Seu site é uma obra de arte. Protegê-lo é como cuidar de uma planta — com amor, atenção e um pouco de vigilância. Você já está no caminho certo!

📞 Precisa de ajuda?

Se não se sentir seguro para remover o arquivo sozinho, ou se encontrar algo que não sabe o que é, não hesite em nos procurar.

Entre em contato com o suporte da GeHost pelo painel (30 dias grátis após a entrega). Nossa equipe está pronta para te ajudar com carinho e segurança.

Seu site é seu lar na internet. Nós cuidamos dele como se fosse nosso. 💚

Com carinho,
Sensei da GeHost
Grupo: G e Soluções e Eventos LTDA (CNPJ: 46.647.904/0001-04)


Esta resposta lhe foi útil?

« Retornar