Como identificar e remover malware do seu site após uma invasão
Olá, querido cliente da GeHost! Seu site foi invadido? Não se preocupe — isso acontece com muitos, mesmo com as melhores práticas. Você não está sozinho. Como seu Sensei da Segurança, vou te guiar com calma, passo a passo, para identificar e eliminar qualquer malware que esteja comprometendo seu site. Vamos juntos, com cuidado e foco!
Passo 1: Entenda o que é malware no seu site
Malware é qualquer código malicioso que entra no seu site sem sua permissão. Ele pode:
- Redirecionar visitantes para sites perigosos;
- Coletar dados de usuários (como senhas ou dados bancários);
- Enviar spam por e-mail (usando seu domínio);
- Instalar backdoors para que hackers voltem a entrar.
Se seu site começou a se comportar de forma estranha — como mensagens inesperadas, redirecionamentos ou erros no navegador — pode ser sinal de infecção.
Passo 2: Verifique se o problema está no seu site ou no seu dispositivo
Antes de pular para o cPanel, confira se o problema não está no seu computador ou celular:
- Abra seu site em outro dispositivo ou navegador;
- Use um site como Google Safe Browsing (https://transparencyreport.google.com/safe-browsing) para verificar se seu domínio está marcado como perigoso;
- Se o problema desaparecer em outro dispositivo, o malware está no seu equipamento, não no site.
Passo 3: Acesse o painel do cPanel com segurança
Para agir com segurança, faça login no painel da GeHost apenas em dispositivos confiáveis:
Seus dados de acesso estão no painel.gehost.com.br. Se não lembrar, use a função “Esqueci minha senha”.
Passo 4: Verifique arquivos suspeitos no Gerenciador de Arquivos
Malware costuma se esconder em arquivos ocultos ou com nomes estranhos. Vamos procurar:
- No cPanel, clique em Gerenciador de Arquivos;
- Selecione a pasta public_html (ou o subdomínio, se for o caso);
- Ative a opção Mostrar arquivos ocultos (no canto superior direito);
- Procure por arquivos com nomes estranhos, como
config.php,temp.php,backup.zip, ou com extensões como.jsou.phpque não são seus; - Verifique arquivos com conteúdo malicioso — como códigos que redirecionam, enviam e-mails ou chamam URLs externas.
Passo 5: Use ferramentas de segurança do cPanel
O cPanel tem ferramentas que ajudam a detectar arquivos suspeitos:
- Na tela do cPanel, procure por Security ou Segurança;
- Verifique se há opções como File Manager, Malware Scanner ou Scan for Malware (não é padrão em todos os planos, mas pode estar disponível).
Se a ferramenta estiver disponível, execute uma varredura completa. Se encontrar algo, você poderá remover ou bloquear automaticamente.
Passo 6: Remova arquivos maliciosos com cuidado
Se encontrar arquivos suspeitos:
- Não clique neles — apenas selecione e clique em Excluir;
- Se não tiver certeza, faça backup do arquivo antes de excluir;
- Evite excluir arquivos que você reconheça como parte do seu site (como
index.phpoufunctions.php).
Se o malware estiver em um plugin ou tema, reinstale a versão original do sistema (WordPress, por exemplo) a partir de um backup limpo.
Passo 7: Atualize tudo — sistema, plugins e senhas
Malware aproveita vulnerabilidades antigas. Para evitar novas invasões:
- Atualize seu sistema (WordPress, Joomla, etc.);
- Atualize todos os plugins e temas;
- Altere a senha do cPanel e do seu e-mail profissional;
- Evite usar senhas simples (como “123456” ou “senha”).
Passo 8: Reinstale o site com um backup limpo
Se o problema persistir ou você não tiver certeza do que foi alterado:
- Faça um backup completo da sua conta (via Backup no cPanel);
- Reinstale o site a partir de um backup que você sabe que é seguro (feito antes da invasão);
- Se não tiver backup limpo, considere reconstruir o site do zero com o conteúdo original.
Passo 9: Peça ajuda ao suporte da GeHost (quando necessário)
Se você não se sentir seguro para remover o malware sozinho, entre em contato com o suporte da GeHost. Eles podem ajudar a:
- Verificar se há atividade suspeita no servidor;
- Reiniciar serviços de segurança;
- Recomendar boas práticas de proteção.
Seu suporte está disponível por 30 dias após a entrega — use esse tempo com sabedoria.
Dica final: previna, não cure
“A melhor segurança é a prevenção.”
Mantenha seu site atualizado, use senhas fortes, faça backups regulares e evite instalar plugins de fontes duvidosas. Assim, você evita o estresse de uma invasão.
Se precisar de ajuda, lembre-se: você não está sozinho. A GeHost está aqui com você. E lembre-se — seu site é seu espaço. Protegê-lo é um ato de cuidado, não de medo.
Com carinho,
Sensei da GeHost
*Grupo: G e Soluções e Eventos LTDA (CNPJ: 46.647.904/0001-04)*