Como identificar e remover um malware injetado no site imprimir

  • 0

Como identificar e remover um malware injetado no seu site

Olá, querido cliente da GeHost! 👋 Seu site é uma extensão da sua marca, da sua história — e quando algo errado aparece nele, é como se um estranho tivesse entrado na sua casa sem pedir permissão. Não se preocupe: com um olhar atento e os passos certos, você consegue identificar e eliminar esse invasor. Vamos juntos, como um time?

Dica do Sensei: Malware é um software malicioso que pode roubar dados, redirecionar visitantes ou até deixar seu site inacessível. Na GeHost, protegemos seu site com segurança de ponta — mas é importante você estar atento!

Passo 1: Verifique se seu site está comprometido

Antes de agir, confirme se há algo errado. Veja se o seu site apresenta alguma das seguintes situações:

  • Redirecionamentos para páginas estranhas (mesmo quando você digita o endereço certo).
  • Conteúdo que não é seu aparecendo no site (textos, imagens, links suspeitos).
  • Visitantes reclamando de avisos de segurança no navegador (ex: "Este site pode ser perigoso").
  • Arquivos novos ou alterados sem sua autorização, especialmente em pastas como public_html ou wp-content.

Passo 2: Acesse o painel do cPanel

Seu site está hospedado na GeHost — e o controle está no cPanel. Para acessar:

  1. Entre no Painel do Cliente da GeHost.
  2. Localize o domínio do seu site e clique em cPanel.
  3. Insira seu usuário e senha (os mesmos da conta de hospedagem).
Tela de login do cPanel com campos para usuário e senha, e botão Log in

Passo 3: Use o Gerenciador de Arquivos para procurar arquivos suspeitos

Com o cPanel aberto, vá até a seção Arquivos e clique em Gerenciador de Arquivos.

Selecione o diretório principal do seu site (geralmente public_html) e clique em Ir.

Procure por arquivos com nomes estranhos, como:

  • backdoor.php
  • random123.js
  • malware.php
  • Arquivos com extensões como .php, .js ou .html que não fazem sentido no contexto do seu site.
Tela do Gerenciador de Arquivos do cPanel, mostrando a árvore de pastas com public_html selecionado

Passo 4: Verifique arquivos com conteúdo suspeito

Se encontrar um arquivo com nome estranho, clique nele para abri-lo. Se o conteúdo for:

  • Comandos de execução (como eval, base64_decode, system).
  • Redirecionamentos automáticos.
  • Scripts ocultos ou codificados (como trechos em base64).

Esse é um sinal claro de que o arquivo é malicioso. Não abra em seu navegador!

Passo 5: Remova o arquivo malicioso

Se confirmar que o arquivo é suspeito:

  1. Selecione o arquivo no Gerenciador de Arquivos.
  2. Clique em Excluir.
  3. Confirme a exclusão.

Se o malware estiver em um arquivo do WordPress, pode estar em temas ou plugins. Nesse caso, considere atualizar ou reinstalar o WordPress e os plugins com versões oficiais.

Passo 6: Faça uma verificação completa do site

Após remover o arquivo, faça uma limpeza mais profunda:

  • Verifique todos os arquivos em public_html e subpastas.
  • Procure por arquivos com extensão .php que contenham código estranho.
  • Use ferramentas gratuitas como Sucuri SiteCheck para escanear seu site online.

Passo 7: Fortaleça sua segurança

Para não passar por isso de novo, siga essas práticas:

  • Use senhas fortes e únicas para o cPanel e WordPress.
  • Atualize regularmente o WordPress, temas e plugins.
  • Evite instalar plugins ou temas de fontes não confiáveis.
  • Ative o SSL no seu site (já incluso em todos os planos da GeHost).
Tela de SSL/TLS Certificates no cPanel, com opção para instalar certificado

Passo 8: Entre em contato com o suporte da GeHost

Se você não tiver certeza sobre o que está fazendo, ou se o malware voltar, não hesite em pedir ajuda. O suporte da GeHost está aqui para você — e é gratuito nos primeiros 30 dias após a entrega.

Para entrar em contato:

  • Acesse o Painel do Cliente.
  • Abra um chamado no suporte.
  • Descreva o problema com clareza (ex: "Meu site está redirecionando para um site estranho").

Se precisar de ajuda com a verificação ou limpeza, nosso time pode fazer isso por você — com cuidado, respeito e dedicação.

Conclusão: Você tem poder

Identificar e remover malware pode parecer assustador, mas é um processo que qualquer pessoa com um pouco de atenção consegue fazer. Você já está no caminho certo — só precisa de um pouco de orientação, e a GeHost está com você.

Seu site é seu espaço. Protegê-lo é um ato de amor próprio. E quando precisar, lembre-se: o suporte da GeHost está aqui, prontinho para te ajudar.

Com carinho,
Seu Sensei da GeHost 🌿

Dados oficiais da empresa:
Grupo: G e Soluções e Eventos LTDA (marca institucional Entexp, entexp.com.br).
CNPJ: 46.647.904/0001-04.
Plano de hospedagem: consulte seu plano no painel.


Esta resposta lhe foi útil?

« Retornar