Como identificar e remover malware do site após uma invasão imprimir

  • 0

Como identificar e remover malware do seu site após uma invasão

Olá, querido cliente da GeHost! Seu site foi invadido? Não se preocupe — isso acontece com muitos, mesmo com as melhores práticas. Você não está sozinho. Como seu Sensei da Segurança, vou te guiar com calma, passo a passo, para identificar e eliminar qualquer malware que esteja comprometendo seu site. Vamos juntos, com cuidado e foco!

Passo 1: Entenda o que é malware no seu site

Malware é qualquer código malicioso que entra no seu site sem sua permissão. Ele pode:

  • Redirecionar visitantes para sites perigosos;
  • Coletar dados de usuários (como senhas ou dados bancários);
  • Enviar spam por e-mail (usando seu domínio);
  • Instalar backdoors para que hackers voltem a entrar.

Se seu site começou a se comportar de forma estranha — como mensagens inesperadas, redirecionamentos ou erros no navegador — pode ser sinal de infecção.

Passo 2: Verifique se o problema está no seu site ou no seu dispositivo

Antes de pular para o cPanel, confira se o problema não está no seu computador ou celular:

  • Abra seu site em outro dispositivo ou navegador;
  • Use um site como Google Safe Browsing (https://transparencyreport.google.com/safe-browsing) para verificar se seu domínio está marcado como perigoso;
  • Se o problema desaparecer em outro dispositivo, o malware está no seu equipamento, não no site.

Passo 3: Acesse o painel do cPanel com segurança

Para agir com segurança, faça login no painel da GeHost apenas em dispositivos confiáveis:

Tela de login do cPanel com campos de Usuário e Senha, e botão Log in

Seus dados de acesso estão no painel.gehost.com.br. Se não lembrar, use a função “Esqueci minha senha”.

Passo 4: Verifique arquivos suspeitos no Gerenciador de Arquivos

Malware costuma se esconder em arquivos ocultos ou com nomes estranhos. Vamos procurar:

  1. No cPanel, clique em Gerenciador de Arquivos;
  2. Selecione a pasta public_html (ou o subdomínio, se for o caso);
  3. Ative a opção Mostrar arquivos ocultos (no canto superior direito);
  4. Procure por arquivos com nomes estranhos, como config.php, temp.php, backup.zip, ou com extensões como .js ou .php que não são seus;
  5. Verifique arquivos com conteúdo malicioso — como códigos que redirecionam, enviam e-mails ou chamam URLs externas.
Tela do Gerenciador de Arquivos com a árvore de pastas e barra de ações

Passo 5: Use ferramentas de segurança do cPanel

O cPanel tem ferramentas que ajudam a detectar arquivos suspeitos:

  • Na tela do cPanel, procure por Security ou Segurança;
  • Verifique se há opções como File Manager, Malware Scanner ou Scan for Malware (não é padrão em todos os planos, mas pode estar disponível).

Se a ferramenta estiver disponível, execute uma varredura completa. Se encontrar algo, você poderá remover ou bloquear automaticamente.

Passo 6: Remova arquivos maliciosos com cuidado

Se encontrar arquivos suspeitos:

  • Não clique neles — apenas selecione e clique em Excluir;
  • Se não tiver certeza, faça backup do arquivo antes de excluir;
  • Evite excluir arquivos que você reconheça como parte do seu site (como index.php ou functions.php).

Se o malware estiver em um plugin ou tema, reinstale a versão original do sistema (WordPress, por exemplo) a partir de um backup limpo.

Passo 7: Atualize tudo — sistema, plugins e senhas

Malware aproveita vulnerabilidades antigas. Para evitar novas invasões:

  • Atualize seu sistema (WordPress, Joomla, etc.);
  • Atualize todos os plugins e temas;
  • Altere a senha do cPanel e do seu e-mail profissional;
  • Evite usar senhas simples (como “123456” ou “senha”).

Passo 8: Reinstale o site com um backup limpo

Se o problema persistir ou você não tiver certeza do que foi alterado:

  • Faça um backup completo da sua conta (via Backup no cPanel);
  • Reinstale o site a partir de um backup que você sabe que é seguro (feito antes da invasão);
  • Se não tiver backup limpo, considere reconstruir o site do zero com o conteúdo original.
Tela de Backup no cPanel com opções de Backup Completo e parcial

Passo 9: Peça ajuda ao suporte da GeHost (quando necessário)

Se você não se sentir seguro para remover o malware sozinho, entre em contato com o suporte da GeHost. Eles podem ajudar a:

  • Verificar se há atividade suspeita no servidor;
  • Reiniciar serviços de segurança;
  • Recomendar boas práticas de proteção.

Seu suporte está disponível por 30 dias após a entrega — use esse tempo com sabedoria.

Dica final: previna, não cure

“A melhor segurança é a prevenção.”
Mantenha seu site atualizado, use senhas fortes, faça backups regulares e evite instalar plugins de fontes duvidosas. Assim, você evita o estresse de uma invasão.

Se precisar de ajuda, lembre-se: você não está sozinho. A GeHost está aqui com você. E lembre-se — seu site é seu espaço. Protegê-lo é um ato de cuidado, não de medo.

Com carinho,
Sensei da GeHost
*Grupo: G e Soluções e Eventos LTDA (CNPJ: 46.647.904/0001-04)*


Esta resposta lhe foi útil?

« Retornar