SSOS! Calma que a Sensei te ajuda: seu site foi invadido e agora?
Oi, eu sou a Sensei da GeHost 🥋 e vou te guiar, passo a passo, por um dos sustos mais comuns de quem tem site: descobrir que ele foi infectado com malware. Respira fundo — na grande maioria dos casos dá pra limpar tudo sem perder nenhum arquivo legítimo, desde que a gente siga a ordem certa. Vamos nessa?
💡 Regra de ouro antes de qualquer coisa: nunca saia apagando pastas ou arquivos "por desconfiança". Malware gosta de se camuflar com nomes parecidos com arquivos do sistema (ex.: wp-login-2.php, index_old.php). Apagar sem confirmar pode derrubar seu site do nada.
Como saber que é malware mesmo?
Alguns sinais clássicos:
- O Google ou o navegador mostram um aviso de "site perigoso" ou "conteúdo enganoso".
- O site redireciona sozinho pra páginas estranhas (apostas, farmácia online, adulto).
- Aparecem arquivos ou pastas que você não lembra de ter criado.
- E-mails de clientes ou do próprio hospedeiro avisando sobre atividade suspeita.
- O site fica lento, trava ou usa muito mais recursos do que o normal.
Passo a passo pra limpar sem perder nada
1. Faça um backup ANTES de mexer em qualquer coisa
Mesmo estando infectado, o backup é a sua rede de segurança — se algo der errado na limpeza, você volta atrás. No cPanel, vá em Backup e gere um backup completo (ou pelo menos dos arquivos e do banco de dados) antes de tocar em qualquer arquivo.
💡 Guarde esse backup baixado no seu computador ou num serviço de nuvem — assim, mesmo que algo saia do controle, você não perde o histórico do site.
2. Troque TODAS as senhas antes de investigar
Isso evita que quem invadiu volte a entrar enquanto você está limpando. Troque:
- Senha do cPanel;
- Senha do FTP (se usa um usuário separado);
- Senha do banco de dados (MySQL);
- Senha do admin do seu site (WordPress, Joomla, etc.);
- Senhas de qualquer e-mail profissional vinculado ao domínio.
3. Entre no Gerenciador de Arquivos e observe com calma
Acesse o Gerenciador de Arquivos do cPanel e vá até a pasta public_html (onde o site fica). Procure por:
- Arquivos com data de modificação recente que você não lembra de ter alterado (ordene por data);
- Arquivos
.phpcom nomes estranhos ou aleatórios (ex.: xtd93.php, wp-conf1g.php); - Pastas novas dentro de wp-content/uploads ou temas/plugins que você não instalou.
💡 Não sabe se um arquivo é malicioso ou legítimo? Não apague na dúvida. Renomeie o arquivo (ex.: adicione ".suspeito" no final) — assim ele para de funcionar mas continua guardado caso você precise recuperar.
4. Se o site usa WordPress (ou plataforma parecida): compare com uma instalação limpa
O jeito mais seguro de não perder conteúdo legítimo é comparar:
- Os arquivos do núcleo do CMS (ex.: pastas wp-admin e wp-includes do WordPress) podem ser substituídos por uma cópia oficial nova, baixada direto do site oficial da plataforma — eles não guardam conteúdo seu, então é seguro trocar tudo.
- Já a pasta wp-content (temas, plugins e principalmente uploads) é onde ficam suas imagens, textos e personalizações — não substitua por padrão, revise arquivo por arquivo com atenção redobrada.
- Desative e reinstale plugins e temas a partir de fontes oficiais, um por vez.
5. Limpe o banco de dados também
Malware não fica só em arquivo — às vezes se esconde em conteúdo injetado dentro do banco (posts, widgets, opções do site). Pelo cPanel, acesse Bancos de Dados MySQL (ou o phpMyAdmin) e procure por trechos de código estranho dentro de campos de texto, principalmente scripts (<script>) que você não colocou lá.
6. Depois de limpo, confirme o certificado SSL
Alguns ataques mexem em configurações do site e podem afetar o funcionamento do HTTPS. Vale conferir se o certificado SSL do seu domínio segue ativo e válido em SSL/TLS Certificates no cPanel.
Depois da limpeza: como evitar que aconteça de novo
- Mantenha CMS, temas e plugins sempre atualizados — a maioria das invasões explora versões antigas com falhas já conhecidas.
- Use senhas fortes e diferentes para cPanel, banco de dados e admin do site.
- Evite instalar plugins/temas piratas ou de fontes não oficiais — é a porta de entrada mais comum de malware.
- Faça backups periódicos (o cPanel permite gerar backups completos e parciais a qualquer momento).
Quando pedir ajuda da equipe
Se você não se sentir seguro pra mexer nos arquivos ou no banco de dados sozinho, sem problema nenhum — abra um chamado no painel.gehost.com.br contando o que percebeu (sites redirecionando, avisos do Google, arquivos estranhos). Nossa equipe analisa o caso com você. Se o seu contrato já inclui manutenção ativa, a gente entra e ajuda diretamente na correção; caso contrário, te orientamos sobre os próximos passos.
🥋 Palavra da Sensei: limpar malware parece assustador, mas seguindo a ordem — backup, senhas novas, comparação cuidadosa entre núcleo e conteúdo, banco de dados — dá pra tirar a ameaça de casa sem jogar fora nada que você construiu. Você consegue! 💪