SSL & Segurança 6 visualizações

Como saber se seu site foi comprometido por malware e como agir imediatamente

Ver no WHMCS

Como saber se seu site foi comprometido por malware e como agir imediatamente

Olá, querido(a) cliente da GeHost! 👋

Seu site é como uma casa digital — e, assim como protegeria sua residência, é essencial cuidar da segurança dele. Malware (software malicioso) pode se esconder em arquivos, e-mails ou até em plugins, sem que você perceba logo de início.

Por isso, hoje vamos aprender juntos a reconhecer os sinais de alerta e agir rápido — porque quanto antes você identificar o problema, mais fácil será resolver.

💡 Dica do Sensei: A GeHost protege seu site com segurança padrão, mas você também tem um papel fundamental na proteção. Vamos aprender a ser o guardião do seu domínio!

🔍 Passo 1: Reconheça os sinais de que seu site pode estar comprometido

Malware pode aparecer de formas sutis. Fique atento a esses sinais comuns:

  • Seu site está carregando lentamente ou travando.
  • Após visitar seu site, outros usuários recebem alertas de segurança no navegador (como “Este site pode ser perigoso”).
  • Novos arquivos ou pastas apareceram no seu site sem sua autorização (especialmente com nomes estranhos, como wp-config-backup.php ou admin.php).
  • Seus e-mails profissionais estão enviando mensagens sem sua autorização.
  • Seu site redireciona para páginas desconhecidas ou de anúncios.
  • Você recebe mensagens de clientes dizendo que seu site “parece suspeito” ou “não é seguro”.

Se alguma dessas coisas acontecer, pare tudo agora e siga os próximos passos.

🛡️ Passo 2: Verifique seu site com ferramentas de segurança

Antes de pular para o cPanel, use ferramentas online para verificar o estado do seu site:

  • Google Safe Browsing (https://transparencyreport.google.com/safe-browsing/search): cole o link do seu site aqui e veja se foi marcado como perigoso.
  • Sucuri Site Check (https://sitecheck.sucuri.net): analisa seu site em tempo real e mostra se há malware.

Se alguma dessas ferramentas alertar, seu site provavelmente está comprometido.

🔧 Passo 3: Acesse o cPanel para investigar

Entre no seu painel de controle em painel.gehost.com.br. Use seu usuário e senha de hospedagem.

Tela de login do cPanel com campos de Usuário e Senha e botão Log in

Depois de logado, você verá o painel principal. Vamos procurar por arquivos suspeitos:

📁 Passo 4: Revise arquivos e pastas no Gerenciador de Arquivos

Na seção “Arquivos”, clique em Gerenciador de Arquivos.

Painel inicial do cPanel com os grupos de ferramentas, incluindo Arquivos

Selecione a pasta public_html (é a raiz do seu site). Agora, procure por:

  • Arquivos com extensões estranhas: .php, .js, .html com nomes como temp.php, backup.php, admin123.php.
  • Pastas com nomes como cache, uploads, backup que não fazem sentido.
  • Arquivos com código malicioso (como eval(base64_decode(...)) ou shell_exec()).

Se encontrar algo assim, não abra — apenas exclua com cuidado, mas só se tiver certeza.

🔍 Passo 5: Verifique arquivos de configuração

Alguns malwares se escondem em arquivos como:

  • .htaccess (no diretório raiz)
  • wp-config.php (se você usa WordPress)
  • config.php (se for outro sistema)

Abra esses arquivos com o editor do Gerenciador de Arquivos e veja se há linhas estranhas, como:

eval(base64_decode('aWYgKGlzc2V0KCJzY3JlZW4iKSkgeyBmb3JlYWNoICgkX1NFUlZFUl9TRVJWRVJfU0VSVkVSX1JFUVVFU1RfQ09NTUVOVCkgdGhlbiBleGVjKCJzZXJ2ZXIgJHJlcXVlc3QgJHJlcXVlc3RfY29tbWVudCIpOyBleGl0OyB9'));

Se encontrar código assim, exclua ou substitua o arquivo por uma cópia limpa.

🔐 Passo 6: Use o Backup para restaurar o site

Se você tiver um backup recente (feito pelo cPanel), é a melhor forma de voltar ao estado seguro.

Na seção “Backup”, clique em Backup Completo e escolha uma versão anterior ao problema.

Tela de Backup com opções de Backup Completo, backups da conta e backups parciais

Restaure o backup e veja se o problema desaparece.

🚨 Passo 7: Agir imediatamente — o que fazer agora?

Se o problema persistir ou você não tiver certeza sobre como proceder:

  1. Entre em contato com o Suporte da GeHost imediatamente.
  2. Descreva o problema com clareza: “Meu site está com malware, está redirecionando, tem arquivos suspeitos.”
  3. Forneça o domínio e, se possível, um print do erro.
  4. Seu suporte tem 30 dias grátis após a entrega para ajudar — e está aqui para você.

Seu site é importante. Não tente resolver sozinho se não tiver certeza. O suporte da GeHost está pronto para ajudar.

✅ Passo 8: Previna futuros ataques

Para manter seu site seguro:

  • Atualize sempre o sistema do site (WordPress, Joomla, etc.).
  • Use senhas fortes e únicas.
  • Evite instalar plugins ou temas de fontes desconhecidas.
  • Ative o SSL (já incluso na hospedagem) — ele protege a conexão.
  • Faça backups regulares (use o cPanel).

✨ Dica do Sensei: A segurança é como uma planta: precisa de cuidado diário. Um bom backup e boas práticas evitam grandes dores de cabeça.

📞 Precisa de ajuda agora?

Entre em contato com o suporte da GeHost pelo painel ou pelo e-mail suporte@gehost.com.br. Estamos aqui para proteger o seu site com você.

Seu domínio é parte da sua história. Cuide dele com carinho — e lembre-se: quando precisar, a GeHost está ao seu lado.

Com carinho,
Seu Sensei da GeHost 🌿

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.