Como remover malware de um site sem perder os arquivos legítimos imprimir

  • 0

SSOS! Calma que a Sensei te ajuda: seu site foi invadido e agora?

Oi, eu sou a Sensei da GeHost 🥋 e vou te guiar, passo a passo, por um dos sustos mais comuns de quem tem site: descobrir que ele foi infectado com malware. Respira fundo — na grande maioria dos casos dá pra limpar tudo sem perder nenhum arquivo legítimo, desde que a gente siga a ordem certa. Vamos nessa?

💡 Regra de ouro antes de qualquer coisa: nunca saia apagando pastas ou arquivos "por desconfiança". Malware gosta de se camuflar com nomes parecidos com arquivos do sistema (ex.: wp-login-2.php, index_old.php). Apagar sem confirmar pode derrubar seu site do nada.

Como saber que é malware mesmo?

Alguns sinais clássicos:

  • O Google ou o navegador mostram um aviso de "site perigoso" ou "conteúdo enganoso".
  • O site redireciona sozinho pra páginas estranhas (apostas, farmácia online, adulto).
  • Aparecem arquivos ou pastas que você não lembra de ter criado.
  • E-mails de clientes ou do próprio hospedeiro avisando sobre atividade suspeita.
  • O site fica lento, trava ou usa muito mais recursos do que o normal.

Passo a passo pra limpar sem perder nada

1. Faça um backup ANTES de mexer em qualquer coisa

Mesmo estando infectado, o backup é a sua rede de segurança — se algo der errado na limpeza, você volta atrás. No cPanel, vá em Backup e gere um backup completo (ou pelo menos dos arquivos e do banco de dados) antes de tocar em qualquer arquivo.

Tela de Backup do cPanel com opções de Backup Completo e backups parciais
💡 Guarde esse backup baixado no seu computador ou num serviço de nuvem — assim, mesmo que algo saia do controle, você não perde o histórico do site.

2. Troque TODAS as senhas antes de investigar

Isso evita que quem invadiu volte a entrar enquanto você está limpando. Troque:

  1. Senha do cPanel;
  2. Senha do FTP (se usa um usuário separado);
  3. Senha do banco de dados (MySQL);
  4. Senha do admin do seu site (WordPress, Joomla, etc.);
  5. Senhas de qualquer e-mail profissional vinculado ao domínio.

3. Entre no Gerenciador de Arquivos e observe com calma

Acesse o Gerenciador de Arquivos do cPanel e vá até a pasta public_html (onde o site fica). Procure por:

  • Arquivos com data de modificação recente que você não lembra de ter alterado (ordene por data);
  • Arquivos .php com nomes estranhos ou aleatórios (ex.: xtd93.php, wp-conf1g.php);
  • Pastas novas dentro de wp-content/uploads ou temas/plugins que você não instalou.
Gerenciador de Arquivos do cPanel mostrando a árvore de pastas do site
💡 Não sabe se um arquivo é malicioso ou legítimo? Não apague na dúvida. Renomeie o arquivo (ex.: adicione ".suspeito" no final) — assim ele para de funcionar mas continua guardado caso você precise recuperar.

4. Se o site usa WordPress (ou plataforma parecida): compare com uma instalação limpa

O jeito mais seguro de não perder conteúdo legítimo é comparar:

  1. Os arquivos do núcleo do CMS (ex.: pastas wp-admin e wp-includes do WordPress) podem ser substituídos por uma cópia oficial nova, baixada direto do site oficial da plataforma — eles não guardam conteúdo seu, então é seguro trocar tudo.
  2. Já a pasta wp-content (temas, plugins e principalmente uploads) é onde ficam suas imagens, textos e personalizações — não substitua por padrão, revise arquivo por arquivo com atenção redobrada.
  3. Desative e reinstale plugins e temas a partir de fontes oficiais, um por vez.

5. Limpe o banco de dados também

Malware não fica só em arquivo — às vezes se esconde em conteúdo injetado dentro do banco (posts, widgets, opções do site). Pelo cPanel, acesse Bancos de Dados MySQL (ou o phpMyAdmin) e procure por trechos de código estranho dentro de campos de texto, principalmente scripts (<script>) que você não colocou lá.

Tela de Bancos de Dados MySQL do cPanel

6. Depois de limpo, confirme o certificado SSL

Alguns ataques mexem em configurações do site e podem afetar o funcionamento do HTTPS. Vale conferir se o certificado SSL do seu domínio segue ativo e válido em SSL/TLS Certificates no cPanel.

Tela SSL/TLS Certificates do cPanel para emitir e instalar certificado

Depois da limpeza: como evitar que aconteça de novo

  • Mantenha CMS, temas e plugins sempre atualizados — a maioria das invasões explora versões antigas com falhas já conhecidas.
  • Use senhas fortes e diferentes para cPanel, banco de dados e admin do site.
  • Evite instalar plugins/temas piratas ou de fontes não oficiais — é a porta de entrada mais comum de malware.
  • Faça backups periódicos (o cPanel permite gerar backups completos e parciais a qualquer momento).

Quando pedir ajuda da equipe

Se você não se sentir seguro pra mexer nos arquivos ou no banco de dados sozinho, sem problema nenhum — abra um chamado no painel.gehost.com.br contando o que percebeu (sites redirecionando, avisos do Google, arquivos estranhos). Nossa equipe analisa o caso com você. Se o seu contrato já inclui manutenção ativa, a gente entra e ajuda diretamente na correção; caso contrário, te orientamos sobre os próximos passos.

🥋 Palavra da Sensei: limpar malware parece assustador, mas seguindo a ordem — backup, senhas novas, comparação cuidadosa entre núcleo e conteúdo, banco de dados — dá pra tirar a ameaça de casa sem jogar fora nada que você construiu. Você consegue! 💪

Esta resposta lhe foi útil?

« Retornar