Como verificar se o servidor foi comprometido por malware imprimir

  • 0

Como verificar se o seu site foi comprometido por malware 🥋

Olá! Aqui é a Sensei da GeHost. Sei que só de pensar em "site hackeado" já bate aquele friozinho na barriga — mas respira. Na grande maioria das vezes dá pra identificar o problema com calma, seguindo um passo a passo, e resolver sem drama. Vamos juntos?

Dica da Sensei: segurança não é sobre nunca ter um problema — é sobre perceber cedo e agir rápido. Este guia existe justamente pra isso.

1. Primeiro, os sinais de alerta

Antes de sair caçando vírus, veja se algum desses sintomas bate com o que você está vivendo:

  • O site ficou lento, redireciona para páginas estranhas ou mostra propaganda que você nunca colocou;
  • O Google (ou o navegador) exibe um aviso de "site não seguro" ou "conteúdo perigoso";
  • Você recebeu avisos de que sua conta de e-mail está enviando spam em massa;
  • Aparecem arquivos ou pastas no site que você não reconhece;
  • Sua senha do cPanel, e-mail ou FTP parou de funcionar do nada.

Se marcou pelo menos um item, vamos investigar juntos.

2. Olhe os arquivos do seu site

O malware quase sempre se manifesta como arquivos estranhos dentro do seu site. No cPanel:

  1. Acesse o Gerenciador de Arquivos e entre na pasta public_html (é onde o seu site vive);
  2. Organize a listagem por data de modificação — assim os arquivos alterados mais recentemente aparecem primeiro;
  3. Desconfie de arquivos com nomes estranhos, aleatórios (tipo x7f2a.php) ou de arquivos comuns (como index.php) que foram modificados numa data em que você não mexeu no site;
  4. Se encontrar algo suspeito, não delete ainda — antes de qualquer exclusão, fale com o nosso suporte, que pode te ajudar a confirmar se é mesmo malicioso.
Gerenciador de Arquivos do cPanel mostrando a árvore de pastas, incluindo public_html

3. Confira as estatísticas de acesso do site

Picos estranhos de tráfego — principalmente vindos de países ou horários fora do comum — podem indicar que um robô mal-intencionado está acessando seu site sem parar. Você consegue ver isso em Métricas, escolhendo o seu domínio:

Tela de métricas e estatísticas de visitantes do cPanel, com seleção de domínio

Se você ver um crescimento repentino e fora do padrão de acessos, isso reforça a suspeita de invasão — vale investigar junto com o suporte.

4. Troque todas as suas senhas

Isso vale mesmo que você ainda não tenha certeza se foi invadido — é uma medida de segurança básica e barata:

  • Senha do cPanel;
  • Senha de todas as suas contas de e-mail;
  • Senhas de FTP e de qualquer banco de dados MySQL que você use;
  • Se o seu site tem um CMS (WordPress, por exemplo), troque também a senha do painel administrativo dele.

Use senhas fortes e diferentes para cada serviço. Senha repetida é like deixar a mesma chave em todas as portas da casa.

5. Se confirmar a contaminação, restaure um backup limpo

Se o suporte confirmar que há malware, o caminho mais seguro costuma ser restaurar uma cópia do site de antes da invasão, em vez de tentar "limpar" arquivo por arquivo:

Tela de Backup do cPanel com opções de backup completo e parcial
  1. Vá em Backup no cPanel e veja quais cópias você tem disponíveis;
  2. Escolha uma data anterior ao início do problema;
  3. Se tiver dúvida em qual data escolher, ou como fazer a restauração, chame o suporte — eles te orientam nesse passo com calma.
Dica da Sensei: depois de restaurar, atualize sempre plugins, temas e o CMS do site (WordPress, por exemplo) para a versão mais recente. Muita invasão acontece justamente por causa de plugin desatualizado.

6. Peça ajuda ao suporte da GeHost

Você não precisa resolver isso sozinho. Nossa equipe de suporte está pronta pra te ajudar a confirmar a contaminação, orientar a limpeza e restaurar o site com segurança. Entre em contato pelo painel.gehost.com.br ou pelos canais de suporte do seu plano.

7. Depois que resolver, previna o próximo susto

  • Mantenha CMS, temas e plugins sempre atualizados;
  • Use senhas fortes e únicas para cada acesso;
  • Ative o certificado SSL/TLS do seu domínio, se ainda não estiver ativo — isso protege a comunicação entre seu site e seus visitantes;
  • Faça backups com frequência (ou confirme que os automáticos do seu plano estão funcionando) — eles são o seu "botão de desfazer" em caso de susto.
Tela SSL/TLS Certificates do cPanel para emitir e instalar certificado SSL
Dica final da Sensei: se algo parecer estranho, não espere "ter certeza" pra agir. É sempre melhor chamar o suporte por precaução do que deixar um problema pequeno crescer. Estamos aqui com você. 💙

Esta resposta lhe foi útil?

« Retornar