SSL & Segurança 0 visualizações

Como identificar e remover malware injetado nos arquivos do site

Ver no WHMCS

Como Identificar e Remover Malware Injetado nos Arquivos do Site

Olá, querido cliente da GeHost! 👋

Seu site é como uma casa: precisa de proteção, cuidado e atenção constante. Infelizmente, hackers podem invadir seu site e deixar arquivos maliciosos — chamados de malware — escondidos nos arquivos do seu site. Isso pode afetar a segurança do seu domínio, comprometer dados de visitantes e até prejudicar seu posicionamento no Google.

Hoje, vou te ensinar, passo a passo, como identificar e remover esse tipo de problema, com um toque de cuidado e paciência — como um verdadeiro Sensei da segurança digital. 🌿

🔍 Passo 1: Como saber se seu site está infectado?

Antes de remover, é importante saber se há algo errado. Veja esses sinais comuns:

  • Seu site está lento ou travando frequentemente.
  • Visitantes recebem avisos de segurança ao acessar seu site (como "Este site pode ser perigoso").
  • Seus e-mails profissionais estão enviando mensagens sem sua autorização.
  • Arquivos do seu site (como index.php, functions.php) têm códigos estranhos, com palavras como eval, base64_decode ou http_request.
  • Seu site redireciona para páginas suspeitas sem seu consentimento.
Dica Sensível: Se você notar algo fora do comum, pare e não entre em pânico. Muitas vezes, o problema é solúvel com um pouco de atenção.

🛡️ Passo 2: Acesse o Gerenciador de Arquivos do cPanel

Para verificar e corrigir o problema, você precisará acessar o painel de controle da sua hospedagem. Vamos lá:

  1. Entre no seu painel do cliente em painel.gehost.com.br.
  2. Localize o acesso ao cPanel (geralmente no menu de serviços).
  3. Após logar, clique em Arquivos e depois em Gerenciador de Arquivos.
Tela inicial do cPanel com os grupos de ferramentas, destacando a opção 'Arquivos' e 'Gerenciador de Arquivos'

📁 Passo 3: Navegue até a pasta principal do seu site

Na tela do Gerenciador de Arquivos, você verá uma árvore de pastas. Localize a pasta principal do seu site, geralmente chamada public_html ou www.

Abra essa pasta e verifique os arquivos principais, como:

  • index.php (página inicial)
  • functions.php (em temas WordPress ou sistemas)
  • config.php (arquivo de configuração)
Dica do Sensei: Não abra arquivos que você não reconhece. Se um arquivo tiver mais de 100 linhas de código e parecer confuso, pode ser suspeito.

🔍 Passo 4: Procure por códigos maliciosos

Abra os arquivos principais com o editor do cPanel. Procure por trechos como:

  • eval(base64_decode
  • base64_decode seguido de código estranho
  • http_request ou curl sendo usado de forma inesperada
  • Comentários como // Malware ou // Hack (sim, alguns hackers deixam pistas)

Se encontrar algo assim, não abra o arquivo em seu navegador — isso pode acionar o código malicioso.

🗑️ Passo 5: Remova ou restaure o arquivo

Se você identificou um arquivo infectado:

  1. Selecione o arquivo no Gerenciador de Arquivos.
  2. Clique em Excluir (ou Remover).
  3. Se não tiver certeza, faça um backup antes de excluir.
Importante: Se o arquivo for parte de um sistema como WordPress, WooCommerce ou outro CMS, restaure o arquivo original a partir da versão limpa do sistema. Evite usar arquivos baixados de sites desconhecidos.

🔄 Passo 6: Use o Backup para restaurar seu site

Se o problema for grande ou você não souber qual arquivo está infectado, a melhor solução é restaurar seu site a partir de um backup limpo:

  1. No cPanel, vá até Backup.
  2. Escolha um backup anterior ao problema (geralmente um dos últimos 7 dias).
  3. Selecione Restaurar e siga as instruções.
Tela de Backup no cPanel, mostrando opções de backup completo e parcial, com botão de restauração

🔐 Passo 7: Fortaleça sua segurança

Depois de limpar o malware, proteja seu site para não voltar a acontecer:

  • Atualize sempre seu sistema (WordPress, Joomla, etc.).
  • Use senhas fortes e únicas para cada conta.
  • Não instale plugins ou temas de fontes não confiáveis.
  • Ative o SSL no seu site (já incluso na GeHost — veja em SSL/TLS Certificates).
  • Use o Firewall do cPanel (se disponível em seu plano).

📞 Precisa de ajuda?

Se não se sentir seguro em fazer esses passos sozinho, ou se o problema persistir, entre em contato com nosso suporte. Estamos aqui para te ajudar com carinho e segurança.

Para isso:

  • Entre no painel do cliente.
  • Clique em Suporte e abra um chamado.
  • Descreva o problema com clareza — mencione se viu códigos estranhos, redirecionamentos ou mensagens de erro.

Se precisar de uma nota fiscal, consulte sua fatura. O CNPJ oficial da empresa é 46.647.904/0001-04, pertencente à G e Soluções e Eventos LTDA, dona da marca Entexp.

Com cuidado, paciência e um bom suporte, seu site volta a ser seguro e feliz. 💚

Até a próxima, com muita energia positiva e segurança digital. 🌐✨

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.