SSL & Segurança 2 visualizações

Como remover malware injetado em arquivos PHP do site pelo cPanel

Ver no WHMCS

Como remover malware injetado em arquivos PHP do site pelo cPanel

Olá, querido cliente! Seja bem-vindo ao seu guia de segurança com carinho da GeHost, sua casa digital no mundo da internet. 🌐

Se você está lendo isso, provavelmente descobriu que algum arquivo do seu site — especialmente um com extensão .php — está com código malicioso (malware) injetado. Isso pode acontecer por vulnerabilidades em plugins, temas, ou até por acesso não autorizado. Não se preocupe: é mais comum do que parece, e com os passos certos, você resolve isso com calma e segurança.

Dica Sensei: Malware em arquivos PHP pode fazer seu site ser marcado como inseguro pelo Google, afetar o tráfego e até comprometer dados. A boa notícia? Você tem poder para limpar isso do seu próprio painel!

Passo a passo: Remoção segura de malware no cPanel

  1. Entre no seu painel de controle (cPanel)

    Para isso, acesse painel.gehost.com.br e faça login com suas credenciais (usuário e senha do seu plano).

    Tela de login do cPanel com campos de usuário e senha
  2. Acesse o Gerenciador de Arquivos

    No painel principal do cPanel (home), localize o grupo “Arquivos” e clique em “Gerenciador de Arquivos”.

    Painel inicial do cPanel com os grupos de ferramentas, incluindo Arquivos
  3. Abra a pasta pública do seu site

    Na lista de pastas, clique duas vezes em public_html (ou o nome do domínio principal). Essa é a pasta onde estão todos os arquivos visíveis ao público do seu site.

    Tela do Gerenciador de Arquivos com a estrutura de pastas, incluindo public_html
  4. Procure arquivos com extensão .php que pareçam suspeitos

    Explore as pastas e arquivos. Fique atento a arquivos com nomes estranhos, como:

    • config.php.bak ou config.php.tmp
    • index.php com código extra não seu
    • Arquivos com nomes como admin123.php, upload.php, ou wp-config.php (se for WordPress)

    Se você não reconhecer um arquivo PHP, pode ser suspeito. Clique nele para abri-lo.

  5. Verifique o conteúdo do arquivo

    Quando abrir o arquivo, olhe com atenção. Malware costuma ter trechos como:

    • eval(base64_decode(...))
    • base64_decode seguido de código complexo e sem sentido
    • Redirecionamentos automáticos
    • Comandos que tentam acessar arquivos do sistema ou enviar dados

    Se encontrar algo assim, não abra o arquivo em um navegador — isso pode ativar o código malicioso.

  6. Exclua o arquivo suspeito

    Se confirmar que o arquivo é malicioso:

    1. Selecione o arquivo no Gerenciador de Arquivos.
    2. Clique no botão “Excluir” (ou “Delete”).
    3. Confirme a exclusão.

    Se o arquivo estiver em uma subpasta, certifique-se de excluir apenas o que é suspeito — não apague pastas inteiras!

  7. Verifique outros arquivos com o mesmo padrão

    Às vezes, o malware se espalha por vários arquivos. Faça uma busca por:

    • eval(base64_decode
    • base64_decode
    • system( ou shell_exec(

    Use o recurso de busca no Gerenciador de Arquivos (botão “Buscar”) para localizar esses trechos em todos os arquivos PHP.

  8. Atualize seu site e proteja-o

    Depois de remover o malware:

    • Atualize todos os plugins, temas e sistemas (como WordPress, Joomla, etc.)
    • Use senhas fortes e únicas
    • Evite instalar plugins de fontes não confiáveis
    • Considere usar um plugin de segurança (como Wordfence ou Sucuri)

Quer mais segurança? Vamos juntos!

Se você não se sentir seguro para fazer isso sozinho, ou se o problema persistir, não se preocupe. Nossa equipe de suporte está aqui para te ajudar. Basta entrar em contato pelo painel ou pelo e-mail suporte@gehost.com.br.

Se precisar, podemos fazer uma limpeza profunda do seu site, com verificação de segurança completa. É só pedir — e cuidamos disso com carinho, como se fosse nosso próprio site.

Atenção Sensei: Nunca instale arquivos de fontes não confiáveis. Seus dados e sua reputação na internet são preciosos. Proteger seu site é proteger sua marca.

Informações importantes sobre a GeHost

Se precisar de ajuda com faturas, dados fiscais ou planos, consulte seu painel ou entre em contato com o suporte. O CNPJ da empresa é 46.647.904/0001-04 (G e Soluções e Eventos LTDA). Todos os pagamentos são feitos via Cartão de Crédito (Stripe/PayPal) ou Pix (InfoPago).

Seu site é seu espaço. Nós só queremos que ele seja seguro, bonito e funcional — como você merece. 💚

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.