Como Identificar e Remover Malware Injetado nos Arquivos do Site
Olá, querido cliente da GeHost! 👋
Seu site é como uma casa: precisa de proteção, cuidado e atenção constante. Infelizmente, hackers podem invadir seu site e deixar arquivos maliciosos — chamados de malware — escondidos nos arquivos do seu site. Isso pode afetar a segurança do seu domínio, comprometer dados de visitantes e até prejudicar seu posicionamento no Google.
Hoje, vou te ensinar, passo a passo, como identificar e remover esse tipo de problema, com um toque de cuidado e paciência — como um verdadeiro Sensei da segurança digital. 🌿
🔍 Passo 1: Como saber se seu site está infectado?
Antes de remover, é importante saber se há algo errado. Veja esses sinais comuns:
- Seu site está lento ou travando frequentemente.
- Visitantes recebem avisos de segurança ao acessar seu site (como "Este site pode ser perigoso").
- Seus e-mails profissionais estão enviando mensagens sem sua autorização.
- Arquivos do seu site (como
index.php,functions.php) têm códigos estranhos, com palavras comoeval,base64_decodeouhttp_request. - Seu site redireciona para páginas suspeitas sem seu consentimento.
Dica Sensível: Se você notar algo fora do comum, pare e não entre em pânico. Muitas vezes, o problema é solúvel com um pouco de atenção.
🛡️ Passo 2: Acesse o Gerenciador de Arquivos do cPanel
Para verificar e corrigir o problema, você precisará acessar o painel de controle da sua hospedagem. Vamos lá:
- Entre no seu painel do cliente em painel.gehost.com.br.
- Localize o acesso ao cPanel (geralmente no menu de serviços).
- Após logar, clique em Arquivos e depois em Gerenciador de Arquivos.
📁 Passo 3: Navegue até a pasta principal do seu site
Na tela do Gerenciador de Arquivos, você verá uma árvore de pastas. Localize a pasta principal do seu site, geralmente chamada public_html ou www.
Abra essa pasta e verifique os arquivos principais, como:
index.php(página inicial)functions.php(em temas WordPress ou sistemas)config.php(arquivo de configuração)
Dica do Sensei: Não abra arquivos que você não reconhece. Se um arquivo tiver mais de 100 linhas de código e parecer confuso, pode ser suspeito.
🔍 Passo 4: Procure por códigos maliciosos
Abra os arquivos principais com o editor do cPanel. Procure por trechos como:
eval(base64_decodebase64_decodeseguido de código estranhohttp_requestoucurlsendo usado de forma inesperada- Comentários como
// Malwareou// Hack(sim, alguns hackers deixam pistas)
Se encontrar algo assim, não abra o arquivo em seu navegador — isso pode acionar o código malicioso.
🗑️ Passo 5: Remova ou restaure o arquivo
Se você identificou um arquivo infectado:
- Selecione o arquivo no Gerenciador de Arquivos.
- Clique em Excluir (ou Remover).
- Se não tiver certeza, faça um backup antes de excluir.
Importante: Se o arquivo for parte de um sistema como WordPress, WooCommerce ou outro CMS, restaure o arquivo original a partir da versão limpa do sistema. Evite usar arquivos baixados de sites desconhecidos.
🔄 Passo 6: Use o Backup para restaurar seu site
Se o problema for grande ou você não souber qual arquivo está infectado, a melhor solução é restaurar seu site a partir de um backup limpo:
- No cPanel, vá até Backup.
- Escolha um backup anterior ao problema (geralmente um dos últimos 7 dias).
- Selecione Restaurar e siga as instruções.
🔐 Passo 7: Fortaleça sua segurança
Depois de limpar o malware, proteja seu site para não voltar a acontecer:
- Atualize sempre seu sistema (WordPress, Joomla, etc.).
- Use senhas fortes e únicas para cada conta.
- Não instale plugins ou temas de fontes não confiáveis.
- Ative o SSL no seu site (já incluso na GeHost — veja em SSL/TLS Certificates).
- Use o Firewall do cPanel (se disponível em seu plano).
📞 Precisa de ajuda?
Se não se sentir seguro em fazer esses passos sozinho, ou se o problema persistir, entre em contato com nosso suporte. Estamos aqui para te ajudar com carinho e segurança.
Para isso:
- Entre no painel do cliente.
- Clique em Suporte e abra um chamado.
- Descreva o problema com clareza — mencione se viu códigos estranhos, redirecionamentos ou mensagens de erro.
Se precisar de uma nota fiscal, consulte sua fatura. O CNPJ oficial da empresa é 46.647.904/0001-04, pertencente à G e Soluções e Eventos LTDA, dona da marca Entexp.
Com cuidado, paciência e um bom suporte, seu site volta a ser seguro e feliz. 💚
Até a próxima, com muita energia positiva e segurança digital. 🌐✨