Como rodar uma varredura de malware pelo ImunifyAV direto no cPanel
Oi! Aqui é a Sensei da GeHost 🧘♀️ Hoje vou te mostrar como usar o ImunifyAV, a ferramenta de antivírus que já vem disponível no seu cPanel, pra verificar se o seu site tem algum arquivo malicioso escondido por aí. É rapidinho, não precisa instalar nada e qualquer pessoa consegue fazer — inclusive você, que talvez nunca tenha aberto essa tela na vida.
Por que isso importa? Sites em PHP (WordPress, Joomla, lojas virtuais etc.) são alvo constante de robôs que tentam injetar código malicioso. Rodar uma varredura de tempos em tempos é como levar o carro pra revisão: você não espera quebrar pra descobrir o problema.
Antes de começar
- Você vai precisar do seu usuário e senha do cPanel (o mesmo que você usa pra gerenciar seu site).
- Se você não sabe como acessar o cPanel, consulte o painel do cliente em painel.gehost.com.br ou fale com o suporte.
- A varredura é só de leitura — ela não apaga nada automaticamente. Então relaxa, não tem risco em rodar.
Passo a passo
1. Acesse o cPanel
Faça login normalmente com seu usuário e senha.
2. Encontre a seção de Segurança
Já dentro do painel, role a tela até encontrar o grupo de ferramentas chamado "Segurança". É lá que mora o ícone do ImunifyAV.
3. Abra o ImunifyAV
Clique no ícone do ImunifyAV. Ele vai abrir em uma tela própria, com um resumo do estado de segurança da sua conta.
4. Inicie a varredura
- Procure o botão de "Start Scan" (ou "Iniciar Varredura", dependendo do idioma exibido).
- Clique nele e aguarde. O tempo de varredura varia conforme a quantidade de arquivos do seu site — sites pequenos podem levar poucos minutos, sites grandes podem demorar mais.
- Você pode fechar a tela e voltar depois: a varredura continua rodando em segundo plano.
5. Veja o resultado
Quando terminar, o ImunifyAV mostra uma lista com o total de arquivos verificados e, se encontrar algo suspeito, sinaliza cada arquivo com o tipo de ameaça detectada (malware, backdoor, script suspeito etc.).
Dica da Sensei: se aparecer algum arquivo marcado como malicioso e você não reconhece esse arquivo (ou não sabe se é seguro remover), não apague por conta própria — chame o suporte da GeHost e mande o nome do arquivo. Assim evitamos remover algo que seu site precisa pra funcionar.
6. O que fazer com os arquivos encontrados
- O ImunifyAV geralmente oferece a opção de colocar em quarentena o arquivo suspeito, o que é mais seguro do que excluir direto.
- Depois de tratar os arquivos, é uma boa prática trocar as senhas do seu site (banco de dados, usuários administrativos) e do próprio cPanel.
- Se o problema persistir ou voltar a aparecer em varreduras futuras, isso é sinal de que a porta de entrada (algum plugin, tema ou script desatualizado) ainda está aberta — vale revisar as atualizações do seu site.
Boas práticas pra manter o site saudável
- Rode a varredura periodicamente, principalmente antes e depois de instalar plugins/temas novos.
- Mantenha CMS, plugins e temas sempre atualizados — a maioria das infecções entra por brechas conhecidas e já corrigidas em versões novas.
- Use senhas fortes e diferentes para cPanel, banco de dados e área administrativa do site.
Ficou com alguma dúvida durante a varredura ou encontrou algo que não sabe interpretar? Pode chamar o suporte da GeHost sem cerimônia — estamos aqui justamente pra isso. 💙