Como remover malware injetado em arquivos PHP do site pelo cPanel imprimir

  • 0

Como remover malware injetado em arquivos PHP do site pelo cPanel

Olá, querido cliente! Seja bem-vindo ao seu guia de segurança com carinho da GeHost, sua casa digital no mundo da internet. 🌐

Se você está lendo isso, provavelmente descobriu que algum arquivo do seu site — especialmente um com extensão .php — está com código malicioso (malware) injetado. Isso pode acontecer por vulnerabilidades em plugins, temas, ou até por acesso não autorizado. Não se preocupe: é mais comum do que parece, e com os passos certos, você resolve isso com calma e segurança.

Dica Sensei: Malware em arquivos PHP pode fazer seu site ser marcado como inseguro pelo Google, afetar o tráfego e até comprometer dados. A boa notícia? Você tem poder para limpar isso do seu próprio painel!

Passo a passo: Remoção segura de malware no cPanel

  1. Entre no seu painel de controle (cPanel)

    Para isso, acesse painel.gehost.com.br e faça login com suas credenciais (usuário e senha do seu plano).

    Tela de login do cPanel com campos de usuário e senha
  2. Acesse o Gerenciador de Arquivos

    No painel principal do cPanel (home), localize o grupo “Arquivos” e clique em “Gerenciador de Arquivos”.

    Painel inicial do cPanel com os grupos de ferramentas, incluindo Arquivos
  3. Abra a pasta pública do seu site

    Na lista de pastas, clique duas vezes em public_html (ou o nome do domínio principal). Essa é a pasta onde estão todos os arquivos visíveis ao público do seu site.

    Tela do Gerenciador de Arquivos com a estrutura de pastas, incluindo public_html
  4. Procure arquivos com extensão .php que pareçam suspeitos

    Explore as pastas e arquivos. Fique atento a arquivos com nomes estranhos, como:

    • config.php.bak ou config.php.tmp
    • index.php com código extra não seu
    • Arquivos com nomes como admin123.php, upload.php, ou wp-config.php (se for WordPress)

    Se você não reconhecer um arquivo PHP, pode ser suspeito. Clique nele para abri-lo.

  5. Verifique o conteúdo do arquivo

    Quando abrir o arquivo, olhe com atenção. Malware costuma ter trechos como:

    • eval(base64_decode(...))
    • base64_decode seguido de código complexo e sem sentido
    • Redirecionamentos automáticos
    • Comandos que tentam acessar arquivos do sistema ou enviar dados

    Se encontrar algo assim, não abra o arquivo em um navegador — isso pode ativar o código malicioso.

  6. Exclua o arquivo suspeito

    Se confirmar que o arquivo é malicioso:

    1. Selecione o arquivo no Gerenciador de Arquivos.
    2. Clique no botão “Excluir” (ou “Delete”).
    3. Confirme a exclusão.

    Se o arquivo estiver em uma subpasta, certifique-se de excluir apenas o que é suspeito — não apague pastas inteiras!

  7. Verifique outros arquivos com o mesmo padrão

    Às vezes, o malware se espalha por vários arquivos. Faça uma busca por:

    • eval(base64_decode
    • base64_decode
    • system( ou shell_exec(

    Use o recurso de busca no Gerenciador de Arquivos (botão “Buscar”) para localizar esses trechos em todos os arquivos PHP.

  8. Atualize seu site e proteja-o

    Depois de remover o malware:

    • Atualize todos os plugins, temas e sistemas (como WordPress, Joomla, etc.)
    • Use senhas fortes e únicas
    • Evite instalar plugins de fontes não confiáveis
    • Considere usar um plugin de segurança (como Wordfence ou Sucuri)

Quer mais segurança? Vamos juntos!

Se você não se sentir seguro para fazer isso sozinho, ou se o problema persistir, não se preocupe. Nossa equipe de suporte está aqui para te ajudar. Basta entrar em contato pelo painel ou pelo e-mail suporte@gehost.com.br.

Se precisar, podemos fazer uma limpeza profunda do seu site, com verificação de segurança completa. É só pedir — e cuidamos disso com carinho, como se fosse nosso próprio site.

Atenção Sensei: Nunca instale arquivos de fontes não confiáveis. Seus dados e sua reputação na internet são preciosos. Proteger seu site é proteger sua marca.

Informações importantes sobre a GeHost

Se precisar de ajuda com faturas, dados fiscais ou planos, consulte seu painel ou entre em contato com o suporte. O CNPJ da empresa é 46.647.904/0001-04 (G e Soluções e Eventos LTDA). Todos os pagamentos são feitos via Cartão de Crédito (Stripe/PayPal) ou Pix (InfoPago).

Seu site é seu espaço. Nós só queremos que ele seja seguro, bonito e funcional — como você merece. 💚


Esta resposta lhe foi útil?

« Retornar