SSL & Segurança 0 visualizações

Como remover um malware de redirecionamento (site redirecionando para outro domínio sozinho)

Ver no WHMCS

Como remover um malware de redirecionamento (site redirecionando para outro domínio sozinho)

Olá, querido cliente da GeHost! 😊

Se seu site está se redirecionando automaticamente para outro domínio sem sua intervenção — como se tivesse um "fantasma" no código — é provável que ele tenha sido infectado por um malware de redirecionamento. Esse tipo de problema é comum em sites com segurança negligenciada, mas felizmente, com alguns passos simples, você pode limpá-lo e proteger seu domínio.

Como seu Sensei da Segurança na GeHost, vou te guiar com calma, paciência e um toque humano — afinal, segurança é sobre proteger o que é seu, com cuidado e clareza.

⚠️ Antes de começar: verifique se o problema é no seu site ou no navegador

Antes de entrar no painel, faça um teste rápido:

  • Abra seu site em um navegador diferente (ex.: Chrome, Firefox, Safari).
  • Use um modo anônimo (navegação privada).
  • Tente acessar o site de outro dispositivo ou rede (ex.: celular com dados móveis).

Se o redirecionamento só acontece no seu dispositivo ou rede, o problema pode estar no seu navegador, extensão ou malware local. Nesse caso, limpe o navegador ou use um dispositivo limpo.

Se o redirecionamento acontece em todos os navegadores e dispositivos, então o problema está mesmo no seu site. Vamos lá!

🔍 Passo a passo: como limpar o malware de redirecionamento

Seu site está hospedado na GeHost, então vamos usar o cPanel — o painel de controle que você acessa com seu login e senha.

  1. Entre no cPanel
    Acesse: painel.gehost.com.br
    Digite seu usuário e senha (os mesmos que você usa para login na GeHost).
    Tela de login do cPanel com campos de usuário e senha
  2. Acesse o Gerenciador de Arquivos
    No cPanel, localize o grupo “Arquivos” e clique em “Gerenciador de Arquivos”.
    Selecione a pasta public_html (essa é a raiz do seu site).
    Tela do Gerenciador de Arquivos com a pasta public_html selecionada
  3. Procure arquivos suspeitos
    Em public_html, verifique se há arquivos com nomes estranhos, como:
    • index.php (mas com código diferente do normal)
    • config.php ou wp-config.php (se for WordPress)
    • Arquivos com nomes curtos e estranhos: 123.php, temp.js, redirect.php, script.js com código suspeito.

    Se encontrar algo assim, faça backup antes de excluir.

  4. Verifique o código do arquivo principal
    Clique duas vezes em index.php (ou o arquivo principal do seu site) para abri-lo.
    Procure por trechos como:
    header("Location: http://outrodominio.com");
    document.location = "http://outrodominio.com";
    eval(base64_decode(...));
    if (window.location != "https://seusite.com") { window.location = "http://malware.com"; }

    Se encontrar esse tipo de código, ele está redirecionando seu site automaticamente. Apague o trecho suspeito e salve o arquivo.

  5. Verifique arquivos de scripts e estilos
    Procure por arquivos como script.js, functions.php, header.php (em sites com CMS como WordPress, Joomla, etc.).
    Abra-os e veja se há código malicioso inserido no meio do código legítimo.
    Se sim, remova apenas o trecho suspeito — não apague o arquivo inteiro se não souber o que está fazendo.

  6. Verifique o arquivo .htaccess
    No mesmo diretório (public_html), procure por um arquivo chamado .htaccess.
    Abra-o com o editor de texto do cPanel.

    Se houver linhas como:

    RewriteRule ^.*$ http://outrodominio.com [R=301,L]
    Redirect 301 / http://outrodominio.com

    Essas linhas estão causando o redirecionamento. Apague-as e salve o arquivo.

  7. Use o Backup para restaurar
    Se você não tem certeza sobre o que mudar, ou se o problema persistir, restaure seu site a partir de um backup limpo.
    No cPanel, vá em “Backup”“Backup Completo” → escolha um backup feito antes do problema.
    Tela de Backup no cPanel com opções de backup completo e parcial

🛡️ Após limpar: proteja seu site

Limpar é só o começo. Para evitar que isso volte a acontecer:

  • Atualize tudo: CMS (WordPress, etc.), temas, plugins, scripts.
  • Use senhas fortes e evite usar a mesma em vários sites.
  • Não instale plugins ou temas de fontes não confiáveis.
  • Ative o SSL (já está ativado no seu plano — é seguro por padrão).
  • Ative o firewall de aplicação (WAF) se disponível em seu plano.

💡 Dica do Sensei

Se você não se sentir seguro para fazer essas alterações, não se preocupe. A GeHost tem suporte especializado em segurança. Basta entrar em contato com o time de suporte pelo painel — eles vão ajudar você de forma gratuita nos primeiros 30 dias.

📞 Precisa de ajuda? Estamos aqui para você

Se o problema persistir após seguir todos os passos, ou se você não tiver certeza sobre o que fazer, entre em contato com o suporte da GeHost pelo painel:

  • Acesse: painel.gehost.com.br
  • Use o chat ou abra um ticket com o assunto: “Malware de redirecionamento – site está sendo redirecionado”.

Se precisar de uma nota fiscal ou dados fiscais para seu negócio, consulte a fatura da sua conta. O CNPJ oficial da empresa é: 46.647.904/0001-04 — pertence à G e Soluções e Eventos LTDA, marca Entexp.

Seu site é seu espaço. Com cuidado, atenção e um pouco de ajuda, ele volta a ser seguro e seu. 💚

Com carinho,
Sensei da GeHost
*Protegendo o que é

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.