Como remover malware injetado em arquivos PHP do site pelo cPanel
Olá, querido cliente! Seja bem-vindo ao seu guia de segurança com carinho da GeHost, sua casa digital no mundo da internet. 🌐
Se você está lendo isso, provavelmente descobriu que algum arquivo do seu site — especialmente um com extensão .php — está com código malicioso (malware) injetado. Isso pode acontecer por vulnerabilidades em plugins, temas, ou até por acesso não autorizado. Não se preocupe: é mais comum do que parece, e com os passos certos, você resolve isso com calma e segurança.
Dica Sensei: Malware em arquivos PHP pode fazer seu site ser marcado como inseguro pelo Google, afetar o tráfego e até comprometer dados. A boa notícia? Você tem poder para limpar isso do seu próprio painel!
Passo a passo: Remoção segura de malware no cPanel
-
Entre no seu painel de controle (cPanel)
Para isso, acesse painel.gehost.com.br e faça login com suas credenciais (usuário e senha do seu plano).
-
Acesse o Gerenciador de Arquivos
No painel principal do cPanel (home), localize o grupo “Arquivos” e clique em “Gerenciador de Arquivos”.
-
Abra a pasta pública do seu site
Na lista de pastas, clique duas vezes em public_html (ou o nome do domínio principal). Essa é a pasta onde estão todos os arquivos visíveis ao público do seu site.
-
Procure arquivos com extensão .php que pareçam suspeitos
Explore as pastas e arquivos. Fique atento a arquivos com nomes estranhos, como:
config.php.bakouconfig.php.tmpindex.phpcom código extra não seu- Arquivos com nomes como
admin123.php,upload.php, ouwp-config.php(se for WordPress)
Se você não reconhecer um arquivo PHP, pode ser suspeito. Clique nele para abri-lo.
-
Verifique o conteúdo do arquivo
Quando abrir o arquivo, olhe com atenção. Malware costuma ter trechos como:
eval(base64_decode(...))base64_decodeseguido de código complexo e sem sentido- Redirecionamentos automáticos
- Comandos que tentam acessar arquivos do sistema ou enviar dados
Se encontrar algo assim, não abra o arquivo em um navegador — isso pode ativar o código malicioso.
-
Exclua o arquivo suspeito
Se confirmar que o arquivo é malicioso:
- Selecione o arquivo no Gerenciador de Arquivos.
- Clique no botão “Excluir” (ou “Delete”).
- Confirme a exclusão.
Se o arquivo estiver em uma subpasta, certifique-se de excluir apenas o que é suspeito — não apague pastas inteiras!
-
Verifique outros arquivos com o mesmo padrão
Às vezes, o malware se espalha por vários arquivos. Faça uma busca por:
eval(base64_decodebase64_decodesystem(oushell_exec(
Use o recurso de busca no Gerenciador de Arquivos (botão “Buscar”) para localizar esses trechos em todos os arquivos PHP.
-
Atualize seu site e proteja-o
Depois de remover o malware:
- Atualize todos os plugins, temas e sistemas (como WordPress, Joomla, etc.)
- Use senhas fortes e únicas
- Evite instalar plugins de fontes não confiáveis
- Considere usar um plugin de segurança (como Wordfence ou Sucuri)
Quer mais segurança? Vamos juntos!
Se você não se sentir seguro para fazer isso sozinho, ou se o problema persistir, não se preocupe. Nossa equipe de suporte está aqui para te ajudar. Basta entrar em contato pelo painel ou pelo e-mail suporte@gehost.com.br.
Se precisar, podemos fazer uma limpeza profunda do seu site, com verificação de segurança completa. É só pedir — e cuidamos disso com carinho, como se fosse nosso próprio site.
Atenção Sensei: Nunca instale arquivos de fontes não confiáveis. Seus dados e sua reputação na internet são preciosos. Proteger seu site é proteger sua marca.
Informações importantes sobre a GeHost
Se precisar de ajuda com faturas, dados fiscais ou planos, consulte seu painel ou entre em contato com o suporte. O CNPJ da empresa é 46.647.904/0001-04 (G e Soluções e Eventos LTDA). Todos os pagamentos são feitos via Cartão de Crédito (Stripe/PayPal) ou Pix (InfoPago).
Seu site é seu espaço. Nós só queremos que ele seja seguro, bonito e funcional — como você merece. 💚