Como saber se seu site foi comprometido por malware e como agir imediatamente
Olá, querido(a) cliente da GeHost! 👋
Seu site é como uma casa digital — e, assim como protegeria sua residência, é essencial cuidar da segurança dele. Malware (software malicioso) pode se esconder em arquivos, e-mails ou até em plugins, sem que você perceba logo de início.
Por isso, hoje vamos aprender juntos a reconhecer os sinais de alerta e agir rápido — porque quanto antes você identificar o problema, mais fácil será resolver.
💡 Dica do Sensei: A GeHost protege seu site com segurança padrão, mas você também tem um papel fundamental na proteção. Vamos aprender a ser o guardião do seu domínio!
🔍 Passo 1: Reconheça os sinais de que seu site pode estar comprometido
Malware pode aparecer de formas sutis. Fique atento a esses sinais comuns:
- Seu site está carregando lentamente ou travando.
- Após visitar seu site, outros usuários recebem alertas de segurança no navegador (como “Este site pode ser perigoso”).
- Novos arquivos ou pastas apareceram no seu site sem sua autorização (especialmente com nomes estranhos, como
wp-config-backup.phpouadmin.php). - Seus e-mails profissionais estão enviando mensagens sem sua autorização.
- Seu site redireciona para páginas desconhecidas ou de anúncios.
- Você recebe mensagens de clientes dizendo que seu site “parece suspeito” ou “não é seguro”.
Se alguma dessas coisas acontecer, pare tudo agora e siga os próximos passos.
🛡️ Passo 2: Verifique seu site com ferramentas de segurança
Antes de pular para o cPanel, use ferramentas online para verificar o estado do seu site:
- Google Safe Browsing (https://transparencyreport.google.com/safe-browsing/search): cole o link do seu site aqui e veja se foi marcado como perigoso.
- Sucuri Site Check (https://sitecheck.sucuri.net): analisa seu site em tempo real e mostra se há malware.
Se alguma dessas ferramentas alertar, seu site provavelmente está comprometido.
🔧 Passo 3: Acesse o cPanel para investigar
Entre no seu painel de controle em painel.gehost.com.br. Use seu usuário e senha de hospedagem.
Depois de logado, você verá o painel principal. Vamos procurar por arquivos suspeitos:
📁 Passo 4: Revise arquivos e pastas no Gerenciador de Arquivos
Na seção “Arquivos”, clique em Gerenciador de Arquivos.
Selecione a pasta public_html (é a raiz do seu site). Agora, procure por:
- Arquivos com extensões estranhas:
.php,.js,.htmlcom nomes comotemp.php,backup.php,admin123.php. - Pastas com nomes como
cache,uploads,backupque não fazem sentido. - Arquivos com código malicioso (como
eval(base64_decode(...))oushell_exec()).
Se encontrar algo assim, não abra — apenas exclua com cuidado, mas só se tiver certeza.
🔍 Passo 5: Verifique arquivos de configuração
Alguns malwares se escondem em arquivos como:
.htaccess(no diretório raiz)wp-config.php(se você usa WordPress)config.php(se for outro sistema)
Abra esses arquivos com o editor do Gerenciador de Arquivos e veja se há linhas estranhas, como:
eval(base64_decode('aWYgKGlzc2V0KCJzY3JlZW4iKSkgeyBmb3JlYWNoICgkX1NFUlZFUl9TRVJWRVJfU0VSVkVSX1JFUVVFU1RfQ09NTUVOVCkgdGhlbiBleGVjKCJzZXJ2ZXIgJHJlcXVlc3QgJHJlcXVlc3RfY29tbWVudCIpOyBleGl0OyB9'));
Se encontrar código assim, exclua ou substitua o arquivo por uma cópia limpa.
🔐 Passo 6: Use o Backup para restaurar o site
Se você tiver um backup recente (feito pelo cPanel), é a melhor forma de voltar ao estado seguro.
Na seção “Backup”, clique em Backup Completo e escolha uma versão anterior ao problema.
Restaure o backup e veja se o problema desaparece.
🚨 Passo 7: Agir imediatamente — o que fazer agora?
Se o problema persistir ou você não tiver certeza sobre como proceder:
- Entre em contato com o Suporte da GeHost imediatamente.
- Descreva o problema com clareza: “Meu site está com malware, está redirecionando, tem arquivos suspeitos.”
- Forneça o domínio e, se possível, um print do erro.
- Seu suporte tem 30 dias grátis após a entrega para ajudar — e está aqui para você.
Seu site é importante. Não tente resolver sozinho se não tiver certeza. O suporte da GeHost está pronto para ajudar.
✅ Passo 8: Previna futuros ataques
Para manter seu site seguro:
- Atualize sempre o sistema do site (WordPress, Joomla, etc.).
- Use senhas fortes e únicas.
- Evite instalar plugins ou temas de fontes desconhecidas.
- Ative o SSL (já incluso na hospedagem) — ele protege a conexão.
- Faça backups regulares (use o cPanel).
✨ Dica do Sensei: A segurança é como uma planta: precisa de cuidado diário. Um bom backup e boas práticas evitam grandes dores de cabeça.
📞 Precisa de ajuda agora?
Entre em contato com o suporte da GeHost pelo painel ou pelo e-mail suporte@gehost.com.br. Estamos aqui para proteger o seu site com você.
Seu domínio é parte da sua história. Cuide dele com carinho — e lembre-se: quando precisar, a GeHost está ao seu lado.
Com carinho,
Seu Sensei da GeHost 🌿