Como remover malware injetado nos arquivos .htaccess do seu site
Olá, querido(a) cliente da GeHost! 😊
Seu site é como uma casa — e o arquivo.htaccess é como a porta da frente. Quando alguém invade e coloca algo malicioso lá, ele pode começar a fazer coisas estranhas: redirecionamentos esquisitos, bloqueios de acesso ou até roubar dados. Mas não se preocupe! Com um passo a passo simples, vamos limpar isso juntos, como um verdadeiro Sensei da Segurança Digital.
---
Antes de começar: o que é o .htaccess?
O arquivo .htaccess é um arquivo de configuração do Apache que controla como seu site responde a pedidos no servidor. Ele pode definir regras de redirecionamento, proteger pastas, melhorar o SEO… mas também pode ser usado por hackers para injetar código malicioso.
Se você notou algo estranho no seu site — como redirecionamentos para páginas desconhecidas, erros inesperados ou mensagens suspeitas — é possível que o .htaccess tenha sido comprometido.
Dica Sensível: Nunca edite o .htaccess sem antes fazer um backup. Se algo der errado, você pode perder acesso ao seu site. Vamos fazer isso com cuidado, como um bom ninja da segurança!
---
Passo a passo: como remover o malware do .htaccess
- Entre no painel da GeHost
Acesse painel.gehost.com.br com suas credenciais de acesso. É aqui que você controla tudo sobre seu site.
- Abra o Gerenciador de Arquivos
No painel, clique em Arquivos e depois em Gerenciador de Arquivos.
- Navegue até a pasta principal do seu site
Na árvore de pastas, clique em public_html (ou o nome da sua pasta principal, comowwwousite). É aqui que estão os arquivos do seu site. - Encontre o arquivo .htaccess
No painel de arquivos, clique em Mostrar arquivos ocultos (se ainda não estiver ativo). Isso fará aparecer o arquivo.htaccess— que começa com um ponto. - Abra o arquivo para visualizar seu conteúdo
Clique com o botão direito no arquivo.htaccesse selecione Editar (ou Code Editor). - Verifique o conteúdo
Procure por trechos estranhos, como:eval(base64_decodeincludeourequirede arquivos desconhecidos- Redirecionamentos para URLs suspeitas
- Códigos com palavras como
malware,backdoor,inject, ouphpem meio a textos aleatórios
- Remova o conteúdo malicioso
Copie todo o conteúdo do arquivo.htaccesspara um editor de texto (como o Bloco de Notas do Windows ou o TextEdit do Mac). Depois, apague tudo que estiver dentro do arquivo no cPanel. - Salve o arquivo limpo
Após apagar o conteúdo malicioso, clique em Salvar ou Salvar Arquivo. O arquivo agora está vazio, mas seguro. - Reconstrua as regras do .htaccess (opcional, mas recomendado)
Se você tem regras importantes (como redirecionamentos, SEO, proteção de pastas), você pode recriá-las manualmente. Mas se não souber, é melhor deixar o arquivo vazio por enquanto.Importante: Se você não tem certeza sobre as regras, pode usar um arquivo .htaccess padrão do seu CMS (como WordPress, Joomla, etc.) ou pedir ajuda ao suporte da GeHost.
- Verifique se o site está funcionando
Acesse seu site no navegador. Se tudo estiver normal, parabéns! Você limpou o malware com sucesso. - Proteja seu site contra futuros ataques
- Atualize sempre seu CMS, plugins e temas.
- Use senhas fortes e únicas.
- Evite instalar plugins ou temas de fontes não confiáveis.
- Use o SSL/TLS (já incluído na GeHost) para proteger as conexões.
Quer ajuda extra? Nós estamos aqui!
Se você não se sentir seguro editando o arquivo manualmente, ou se o problema persistir, entre em contato com o suporte da GeHost. Nossos especialistas podem analisar o arquivo, verificar se há outros arquivos comprometidos e ajudar a restaurar sua segurança com cuidado.
Seu site merece proteção, e você merece paz. A GeHost está ao seu lado, como um verdadeiro aliado digital.
Se precisar, você pode abrir um chamado no painel da GeHost — basta ir em Suporte e clicar em Novo Ticket. Estamos aqui para te ajudar, com um sorriso no coração e dedos no teclado. 💙
Com carinho,
Sensei da GeHost
Seu parceiro de segurança digital