{"id":27955,"date":"2022-06-25T19:24:35","date_gmt":"2022-06-25T22:24:35","guid":{"rendered":"\/tutoriais\/?p=27955"},"modified":"2025-04-16T04:11:26","modified_gmt":"2025-04-16T07:11:26","slug":"remover-malware-wordpress","status":"publish","type":"post","link":"\/br\/tutoriais\/remover-malware-wordpress\/","title":{"rendered":"Guia completo de como remover malware do WordPress"},"content":{"rendered":"<p>Devido &agrave; sua popularidade, o <a href=\"\/br\/tutoriais\/o-que-e-wordpress\/\"><strong>WordPress<\/strong><\/a> se tornou um alvo comum para ataques cibern&eacute;ticos. Na verdade, <a href=\"https:\/\/www.wpwhitesecurity.com\/statistics-70-percent-wordpress-installations-vulnerable\" target=\"_blank\" rel=\"noopener\"><strong>70%<\/strong><\/a> dos 40.000 sites WordPress listados na lista Alexa Top One Million est&atilde;o vulner&aacute;veis a sofrer tentativas de ataques hacker.<\/p><p>Alguns sinais de um <a href=\"\/br\/tutoriais\/site-hackeado\/\"><strong>site hackeado<\/strong><\/a> incluem p&aacute;ginas desconfiguradas, redirecionamento de links para sites maliciosos, <a href=\"\/br\/tutoriais\/como-consertar-tela-branca-wordpress\/\"><strong>tela branca da morte<\/strong><\/a>, e alertas do Google quanto a endere&ccedil;os suspeitos e bloqueados. Se algum desses sinais aparecer em seu site WordPress, &eacute; prov&aacute;vel que ele tenha sido comprometido ou infectado com malware.<\/p><p>Uma vez que voc&ecirc; tiver confirmado que seu <a href=\"\/br\/tutoriais\/criar-site-wordpress\/\"><strong>site WordPress<\/strong><\/a> foi hackeado, &eacute; hora de tomar as a&ccedil;&otilde;es necess&aacute;rias para recuper&aacute;-lo o mais r&aacute;pido poss&iacute;vel. Continue lendo este artigo para conferir o passo-a-passo para fazer a remo&ccedil;&atilde;o manual de um malware em um site infectado. Tamb&eacute;m vamos te mostrar alguns dos melhores plugins de seguran&ccedil;a do WordPress para que voc&ecirc; escolha o que preferir.<\/p><figure class=\"wp-block-image size-large\"><a href=\"https:\/\/assets.hostinger.com\/content\/tutorials\/pdf\/WordPress-Security-Checklist(pt-br).pdf\" target=\"_blank\" rel=\"noreferrer noopener\"><img decoding=\"async\" width=\"1024\" height=\"283\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/12\/WordPress-Security-Checklist-BR.png\/w=1024,h=1024,fit=scale-down\" alt=\"\" class=\"wp-image-30408\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/12\/WordPress-Security-Checklist-BR.png\/w=1024,fit=scale-down 1024w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/12\/WordPress-Security-Checklist-BR.png\/w=300,fit=scale-down 300w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/12\/WordPress-Security-Checklist-BR.png\/w=150,fit=scale-down 150w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/12\/WordPress-Security-Checklist-BR.png\/w=768,fit=scale-down 768w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/12\/WordPress-Security-Checklist-BR.png\/w=1536,fit=scale-down 1536w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure><h2 class=\"wp-block-heading\" id=\"h-como-remover-malware-do-wordpress-manualmente\"><strong>Como Remover Malware do WordPress Manualmente<\/strong><\/h2><p>Ainda que recuperar um site WordPress hackeado seja poss&iacute;vel, o processo exige certos n&iacute;veis de conhecimento t&eacute;cnico em manuten&ccedil;&atilde;o e hospedagem de sites.&nbsp;<\/p><p>Se este tutorial parece muito desafiador para voc&ecirc;, recomendamos que utilize um plugin de remo&ccedil;&atilde;o de malware do pr&oacute;prio WordPress, ou que contrate um especialista em remo&ccedil;&atilde;o de v&iacute;rus.&nbsp;<\/p><h3 class=\"wp-block-heading\" id=\"h-passo-1-prepare-o-wordpress-para-a-remocao-do-malware\"><strong>Passo 1. Prepare o WordPress para a Remo&ccedil;&atilde;o do Malware<\/strong><\/h3><p>A primeira coisa a se fazer &eacute; lembrar que &eacute; poss&iacute;vel corrigir seu site WordPress que foi hackeado. Apesar de ser um processo que leva certo tempo e esfor&ccedil;o, saiba que voc&ecirc; pode superar este incidente. Sendo assim, &eacute; importante manter a calma e seguir o procedimento apropriado de recupera&ccedil;&atilde;o do site.&nbsp;<\/p><p>Antes de remover o malware de seu site WordPress, &eacute; importante tomar algumas medidas de prepara&ccedil;&atilde;o para garantir a seguran&ccedil;a de seus dados:<\/p><p><strong>1. Acesso Restrito ao Site<\/strong><\/p><p>Se o seu site WordPress est&aacute; com redirecionamentos maliciosos para sites suspeitos e inseguros, as chances de que ele foi hackeado s&atilde;o bem altas. Se isso n&atilde;o for verificado, os visitantes do site infectado podem ser levados a acessar sites perigosos e sofrer com vazamento de informa&ccedil;&otilde;es pessoais.&nbsp;<\/p><p><strong><a href=\"\/br\/tutoriais\/como-proibir-acesso-a-um-site-via-htaccess\/\">Restringir o acesso ao seu site WordPress<\/a> <\/strong>vai ajudar a prevenir que um malware escondido em seus arquivos se espalhe ainda mais pela rede. Fa&ccedil;a este processo atrav&eacute;s da edi&ccedil;&atilde;o do arquivo <strong>.htaccess<\/strong> pelo <a href=\"\/br\/tutoriais\/como-utilizar-o-gerenciador-de-arquivos-hostinger\/\"><strong>Gerenciador de Arquivos<\/strong><\/a> do seu painel de controle da hospedagem ou por meio de um <strong><a href=\"\/br\/tutoriais\/ftp-o-que-e-como-funciona\/\">cliente FTP<\/a>, <\/strong><a href=\"\/br\/tutoriais\/como-configurar-o-cliente-filezilla\/\"><strong>como o FileZilla<\/strong><\/a>. Neste tutorial, vamos utilizar o <strong>Gerenciador de Arquivos<\/strong> da Hostinger, localizado no hPanel.&nbsp;<\/p><p>Essas s&atilde;o as instru&ccedil;&otilde;es para realizar o procedimento:<\/p><ol class=\"wp-block-list\">\n<li>Navegue at&eacute; a se&ccedil;&atilde;o <strong>Arquivos<\/strong> e selecione o <strong>Gerenciador de Arquivos<\/strong> pelo seu painel de hospedagem.&nbsp;<\/li>\n<\/ol><div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><img decoding=\"async\" width=\"298\" height=\"333\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2023\/04\/hpanel-files-filemanager-sidebar-pt.png\/public\" alt=\"Se&ccedil;&atilde;o do Gerenciador de Arquivos no hPanel\" class=\"wp-image-34427\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2023\/04\/hpanel-files-filemanager-sidebar-pt.png\/w=298,fit=scale-down 298w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2023\/04\/hpanel-files-filemanager-sidebar-pt.png\/w=268,fit=scale-down 268w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2023\/04\/hpanel-files-filemanager-sidebar-pt.png\/w=134,fit=scale-down 134w\" sizes=\"(max-width: 298px) 100vw, 298px\" \/><\/figure>\n<\/div><ol start=\"2\" class=\"wp-block-list\">\n<li>Acesse o diret&oacute;rio raiz <strong>public_html<\/strong>, e navegue por ele at&eacute; localizar o arquivo <strong>.htaccess<\/strong>. Se o arquivo n&atilde;o estiver presente nesta pasta, <a href=\"\/br\/tutoriais\/criar-arquivo-htaccess-wordpress\/\"><strong>crie um arquivo .htaccess padr&atilde;o<\/strong><\/a>.<\/li>\n\n\n\n<li>Adicione este fragmento de c&oacute;digo no seu arquivo <strong>.htaccess<\/strong> para bloquear todos os acessos ao site, exceto o seu:<\/li>\n<\/ol><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">order allow,deny\ndeny from all\nallow from [seu_endere&ccedil;o_de_IP]<\/pre><ol start=\"4\" class=\"wp-block-list\">\n<li>Salve as altera&ccedil;&otilde;es.<\/li>\n<\/ol><p>\n\n\n\n        <div class=\"protip\">\n            <div class=\"protip__heading\">\n                <svg width=\"24\" height=\"24\" viewBox=\"0 0 24 24\" fill=\"none\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\">\n                    <path d=\"M1.49234 23.5024C1.23229 23.5024 0.972242 23.4024 0.782206 23.2123C0.562165 22.9923 0.452144 22.6822 0.502153 22.3722C0.562165 21.9221 1.14227 17.9113 3.00262 16.351C3.63274 15.8209 4.43289 15.5509 5.26305 15.5609C6.09321 15.5909 6.87335 15.9109 7.47347 16.4911C8.6937 17.6913 8.76371 19.6717 7.6435 20.9919C6.0832 22.8523 2.08245 23.4324 1.63237 23.4924C1.59236 23.4924 1.54235 23.4924 1.50234 23.4924L1.49234 23.5024ZM5.16303 17.5613C4.84297 17.5613 4.53291 17.6713 4.29287 17.8813C3.60274 18.4614 3.07264 19.9317 2.75258 21.242C4.06282 20.9219 5.5331 20.3918 6.11321 19.7017C6.55329 19.1716 6.54329 18.3814 6.0832 17.9213C5.85316 17.7013 5.5431 17.5713 5.20304 17.5613C5.19304 17.5613 5.17303 17.5613 5.16303 17.5613ZM11.7243 21.8821C11.4942 21.8821 11.2642 21.8021 11.0841 21.652C10.8541 21.462 10.7241 21.1819 10.7241 20.8819V15.9109L8.08358 13.2705H3.11264C2.81259 13.2705 2.53254 13.1404 2.3425 12.9104C2.15246 12.6803 2.07245 12.3803 2.12246 12.0902C2.19247 11.7102 2.84259 8.36953 4.70294 7.12929C6.33325 6.04909 8.96375 6.49918 10.244 6.80923C11.5442 4.96889 13.2546 3.4286 15.2349 2.33839C17.4553 1.11816 19.9858 0.518051 22.4963 0.498047C23.0464 0.498047 23.4865 0.948132 23.4865 1.49824C23.4865 5.0389 22.3763 9.97983 17.1753 13.7605C17.4853 15.0408 17.9354 17.6613 16.8552 19.2816C15.615 21.1419 12.2744 21.7921 11.8943 21.8621C11.8343 21.8721 11.7743 21.8821 11.7143 21.8821H11.7243ZM12.7245 16.181V19.6016C13.7146 19.2916 14.7948 18.7915 15.2049 18.1814C15.675 17.4812 15.605 16.091 15.385 14.9008C14.5248 15.3808 13.6346 15.8109 12.7245 16.181ZM9.66388 12.0302L11.9643 14.3307C13.1845 13.8306 14.3648 13.2204 15.485 12.5103C19.9358 9.51974 21.2361 5.60901 21.4561 2.53843C19.6157 2.67846 17.8254 3.20856 16.2051 4.09872C14.2847 5.14892 12.6544 6.68921 11.4942 8.54956C10.7841 9.65977 10.174 10.82 9.66388 12.0302ZM4.39289 11.2701H7.81353C8.1936 10.3599 8.63368 9.46974 9.11377 8.60957C7.92355 8.38953 6.51329 8.31952 5.81315 8.78961C5.19304 9.19968 4.70294 10.3099 4.39289 11.2701Z\" fill=\"#673DE6\"\/>\n                <\/svg>\n                <p class=\"protip__title\">\n                    &lt;strong&gt;Dica do Especialista&lt;\/strong&gt;                <\/p>\n            <\/div>\n            <p class=\"protip__content\">Garanta que seu endere&ccedil;o de IP &eacute; est&aacute;tico. Caso contr&aacute;rio, voc&ecirc; precisar&aacute; atualizar o c&oacute;digo do arquivo .htaccess periodicamente.<\/p>\n                    <\/div>\n        \n\n\n\n<\/p><p><strong>2. Crie um Backup<\/strong><\/p><p><a href=\"\/br\/tutoriais\/como-fazer-backup-do-seu-site-wordpress\/\"><strong>Fazer um backup do site<\/strong><\/a> hackeado torna a etapa de localiza&ccedil;&atilde;o do malware mais f&aacute;cil. Comparando os arquivos do WordPress de um backup bom (anterior ao ataque hacker) com os arquivos do backup atual (do site hackeado), voc&ecirc; conseguir&aacute; localizar o c&oacute;digo malicioso muito mais rapidamente.<\/p><p>Siga estes passos para fazer um backup dos arquivos e do banco de dados do seu site WordPress, utilizando o sistema de cria&ccedil;&atilde;o e restaura&ccedil;&atilde;o de backup em um clique:<\/p><ol class=\"wp-block-list\">\n<li>Pelo hPanel, navegue at&eacute; a se&ccedil;&atilde;o <strong>Arquivos <\/strong>e ent&atilde;o acesse os <strong>Backups<\/strong>.<\/li>\n<\/ol><div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><img decoding=\"async\" width=\"298\" height=\"333\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2018\/04\/hpanel-files-backups-sidebar-pt.png\/public\" alt=\"O bot&atilde;o Backups no hPanel\" class=\"wp-image-34790\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2018\/04\/hpanel-files-backups-sidebar-pt.png\/w=298,fit=scale-down 298w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2018\/04\/hpanel-files-backups-sidebar-pt.png\/w=268,fit=scale-down 268w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2018\/04\/hpanel-files-backups-sidebar-pt.png\/w=134,fit=scale-down 134w\" sizes=\"(max-width: 298px) 100vw, 298px\" \/><\/figure>\n<\/div><ol start=\"2\" class=\"wp-block-list\">\n<li>Clique no bot&atilde;o <strong>Selecionar<\/strong> dentro da se&ccedil;&atilde;o de <strong>Backup de Arquivos<\/strong>. Selecione, pelo menu suspenso, de qual data deseja baixar uma c&oacute;pia do site. Ent&atilde;o clique em Pr&oacute;ximo Passo.<\/li>\n<\/ol><div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><img decoding=\"async\" width=\"841\" height=\"463\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/06\/image-13.png\/public\" alt=\"Criando backup dos arquivos do site pelo hPanel\" class=\"wp-image-47553\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/06\/image-13.png\/w=841,fit=scale-down 841w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/06\/image-13.png\/w=300,fit=scale-down 300w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/06\/image-13.png\/w=150,fit=scale-down 150w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/06\/image-13.png\/w=768,fit=scale-down 768w\" sizes=\"(max-width: 841px) 100vw, 841px\" \/><\/figure>\n<\/div><ol start=\"3\" class=\"wp-block-list\">\n<li>Marque a caixa ao lado do nome do dom&iacute;nio do qual deseja criar um backup, e selecione a op&ccedil;&atilde;o <strong>Fazer download de todos os arquivos<\/strong>. Aguarde enquanto o arquivo de download est&aacute; sendo preparado.<\/li>\n\n\n\n<li>Quando o servidor concluir a prepara&ccedil;&atilde;o dos arquivos, eles estar&atilde;o prontos para o download. Basta clicar em <strong>Baixar Backup<\/strong>.<\/li>\n<\/ol><figure class=\"wp-block-image size-full\"><img decoding=\"async\" width=\"849\" height=\"98\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/06\/image-14.png\/public\" alt=\"Op&ccedil;&atilde;o de baixar backup de arquivos gerado\" class=\"wp-image-47554\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/06\/image-14.png\/w=849,fit=scale-down 849w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/06\/image-14.png\/w=300,fit=scale-down 300w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/06\/image-14.png\/w=150,fit=scale-down 150w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/06\/image-14.png\/w=768,fit=scale-down 768w\" sizes=\"(max-width: 849px) 100vw, 849px\" \/><\/figure><ol start=\"5\" class=\"wp-block-list\">\n<li>Depois de criar e baixar um backup dos arquivos do seu site, <strong>&eacute; necess&aacute;rio fazer o mesmo com o <\/strong><a href=\"\/br\/tutoriais\/banco-de-dados-wordpress\/\"><strong>banco de dados do site WordPress<\/strong><\/a>. Clique no bot&atilde;o <strong>Selecionar<\/strong> dentro da se&ccedil;&atilde;o de <strong>Backup de Bancos de Dados<\/strong> e selecione pelo menu suspenso a base de dados da qual deseja baixar uma c&oacute;pia. Se voc&ecirc; n&atilde;o sabe qual o <a href=\"\/br\/tutoriais\/como-descobrir-o-nome-do-banco-de-dados-wordpress\/\"><strong>nome do banco de dados do seu site WordPress<\/strong><\/a> que est&aacute; comprometido, primeiro descubra esta informa&ccedil;&atilde;o, depois fa&ccedil;a o download correto.&nbsp;<\/li>\n<\/ol><figure class=\"wp-block-image size-full\"><img decoding=\"async\" width=\"851\" height=\"430\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/06\/image-15.png\/public\" alt=\"Criando backup do banco de dados do site pelo hPanel\" class=\"wp-image-47555\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/06\/image-15.png\/w=851,fit=scale-down 851w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/06\/image-15.png\/w=300,fit=scale-down 300w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/06\/image-15.png\/w=150,fit=scale-down 150w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/06\/image-15.png\/w=768,fit=scale-down 768w\" sizes=\"(max-width: 851px) 100vw, 851px\" \/><\/figure><ol start=\"6\" class=\"wp-block-list\">\n<li>Selecione a op&ccedil;&atilde;o <strong>Mostrar Banco de Dados <\/strong>para exibir todas as op&ccedil;&otilde;es de registros de backup. Selecione a <strong>mesma data<\/strong> selecionada no passo anterior (do backup dos arquivos) e clique em <strong>Download<\/strong>.&nbsp;<\/li>\n<\/ol><div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><img decoding=\"async\" width=\"758\" height=\"510\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/06\/image-16.png\/public\" alt=\"Op&ccedil;&atilde;o de sele&ccedil;&atilde;o da data para prepara&ccedil;&atilde;o do backup de banco de dados\" class=\"wp-image-47556\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/06\/image-16.png\/w=758,fit=scale-down 758w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/06\/image-16.png\/w=300,fit=scale-down 300w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/06\/image-16.png\/w=150,fit=scale-down 150w\" sizes=\"(max-width: 758px) 100vw, 758px\" \/><\/figure>\n<\/div><ol start=\"7\" class=\"wp-block-list\">\n<li>Quando o servidor concluir o processo de prepara&ccedil;&atilde;o do backup da base de dados, clique em <strong>Download Backup<\/strong>.<\/li>\n<\/ol><p><strong>3. Verifique os Backups Dispon&iacute;veis<\/strong><\/p><p>Este passo &eacute; bastante simples para aqueles que seguem as melhores pr&aacute;ticas e recomenda&ccedil;&otilde;es em termos de administra&ccedil;&atilde;o dos seus sites. Muitas vezes, n&atilde;o &eacute; poss&iacute;vel <a href=\"https:\/\/support.hostinger.com\/br\/pt-BR\/articles\/4563999-como-restaurar-um-backup-de-um-site-wordpress\" target=\"_blank\" rel=\"noopener\"><strong>restaurar um site WordPress<\/strong><\/a> utilizando os arquivos de backup do site depois que ele j&aacute; foi infectado.<\/p><p>Por isso, um backup de uma vers&atilde;o mais antiga do seu site pode servir como uma alternativa vi&aacute;vel, um plano B que permite que voc&ecirc; recupere seus dados anteriores ao ataque hacker e restaure o site com mais facilidade.<\/p><p>Caso voc&ecirc; n&atilde;o tenha acesso &agrave; se&ccedil;&atilde;o de backups para baixar uma c&oacute;pia completa do seu site referente a uma data anterior ao ataque, recomendamos que entre em contato com seu provedor de hospedagem para conferir se eles possuem um backup.<\/p><p>Dependendo do seu pacote de hospedagem, voc&ecirc; pode possuir arquivos de backup gerados automaticamente e de forma programada. A Hostinger, por exemplo, oferece op&ccedil;&otilde;es de backups autom&aacute;ticos di&aacute;rios e semanais em seus planos da <a href=\"\/br\/hospedagem-wordpress\">hospedagem de WordPress<\/a> e tamb&eacute;m na compartilhada.<\/p><p><strong>4. Atualize Todas as Senhas e Chaves de Acesso<\/strong><\/p><p>Muitos hackers utilizam malwares para cometer <a href=\"\/br\/tutoriais\/senha-com-8-caracteres\/#Como_as_Senhas_sao_Hackeadas\"><strong>ataques de for&ccedil;a bruta<\/strong><\/a>, que descobrem as credenciais de login do administrador da conta WordPress do site. Alterar suas senhas &eacute; um passo importante, pois pode atrasar esse processo de invas&atilde;o e minimizar as chances de outra brecha de seguran&ccedil;a acontecer e causar mais estragos em seu site WordPress.&nbsp;<\/p><p>Lembre-se de utilizar <a href=\"\/br\/tutoriais\/senha-com-8-caracteres\/\"><strong>senhas fortes<\/strong><\/a> e evitar reutilizar senhas em mais de uma conta. H&aacute; diversos geradores de senha dispon&iacute;veis na internet, como o <a href=\"https:\/\/passwordsgenerator.net\/pt\/\" target=\"_blank\" rel=\"noopener\"><strong>Gerador de Senhas Seguras<\/strong><\/a> e o <a href=\"https:\/\/www.random.org\/passwords\/\" target=\"_blank\" rel=\"noopener\"><strong>Random Password Generator<\/strong><\/a>. Eles podem te ajudar a criar senhas seguras e dificilmente decifr&aacute;veis, com v&aacute;rias combina&ccedil;&otilde;es de letras, n&uacute;meros e caracteres especiais.<\/p><p>Voc&ecirc; tamb&eacute;m pode utilizar um programa de <a href=\"\/br\/tutoriais\/senha-com-8-caracteres\/#Atitudes_que_Melhoram_a_Seguranca_das_suas_Senhas\"><strong>gerenciamento de senhas<\/strong><\/a> para administr&aacute;-las, n&atilde;o precisando decorar ou anotar cada uma delas.<\/p><p>Abaixo voc&ecirc; encontra uma lista das contas que precisam de senhas novas e fortes o mais r&aacute;pido poss&iacute;vel depois de voc&ecirc; identificar que seu site foi infectado:<\/p><ul class=\"wp-block-list\">\n<li><strong>Conta de Hospedagem <\/strong>&#8210; a maioria dos provedores de hospedagem, incluindo a Hostinger, disponibiliza a op&ccedil;&atilde;o de alterar senha na p&aacute;gina de informa&ccedil;&otilde;es da conta ou perfil.<\/li>\n\n\n\n<li><strong>Contas FTP <\/strong>&#8210; ter suas contas FTP comprometidas permite que os hackers realizem ataques de <a href=\"https:\/\/www.geeksforgeeks.org\/what-is-ftp-bounce-attack\/\" target=\"_blank\" rel=\"noopener\"><strong>FTP bounce<\/strong><\/a>. Minimize este risco alterando as senhas de ambas contas de FTP, isto &eacute;, a conta prim&aacute;ria e a secund&aacute;ria.<\/li>\n\n\n\n<li><strong>Contas SSH <\/strong>&#8210; altere as senhas da sua conta e configure novas <a href=\"\/br\/tutoriais\/como-configurar-chaves-ssh\/\"><strong>chaves SSH<\/strong><\/a> para evitar que os hackers acessem dados sens&iacute;veis do seu site.<\/li>\n\n\n\n<li><strong>Credenciais do WP-Admin <\/strong>&#8210; <a href=\"\/br\/tutoriais\/como-mudar-a-senha-do-wordpress-admin\/\"><strong>troque a senha de administra&ccedil;&atilde;o da sua conta WordPress<\/strong><\/a> e as credenciais de login de qualquer outra conta de usu&aacute;rio que tamb&eacute;m tenha acesso ao backend do seu site.<\/li>\n\n\n\n<li><strong>WP Salts<\/strong> &#8210; alterar suas chaves do <a href=\"\/br\/tutoriais\/wordpress-salt\/\"><strong>WordPress Salt<\/strong><\/a> &eacute; um processo que ajuda a manter seus detalhes de login criptografados, fortalecendo sua conta WordPress contra ataques de for&ccedil;a bruta.<\/li>\n<\/ul><p>\n\n\n\n<div class=\"announcement-block announcement-block--important\">\n            <span class=\"announcement-block__heading\">\n                <svg width=\"24\" height=\"24\" viewBox=\"0 0 24 24\" fill=\"none\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\">\n                    <path fill-rule=\"evenodd\" clip-rule=\"evenodd\"\n                          d=\"M12 22.5C17.799 22.5 22.5 17.799 22.5 12C22.5 6.20101 17.799 1.5 12 1.5C6.20101 1.5 1.5 6.20101 1.5 12C1.5 17.799 6.20101 22.5 12 22.5ZM13.637 7.65198C13.637 6.74791 12.9041 6.01501 12 6.01501C11.0959 6.01501 10.363 6.74791 10.363 7.65198C10.5335 9.53749 10.875 13.383 10.875 13.383C10.875 14.0043 11.3787 14.508 12 14.508C12.6213 14.508 13.125 14.0043 13.125 13.383V13.38L13.637 7.65198ZM11.9927 15.714C11.3714 15.714 10.8677 16.2177 10.8677 16.839C10.8677 17.4603 11.3714 17.964 11.9927 17.964H12.0073C12.6286 17.964 13.1323 17.4603 13.1323 16.839C13.1323 16.2177 12.6286 15.714 12.0073 15.714H11.9927Z\"\n                          fill=\"#FEA419\"\/>\n                <\/svg>\n                Important\n            <\/span>\n            <p class=\"announcement-block__content\">\n                <strong>Importante!<\/strong> Se voc&ecirc; possui contas pessoais &ndash; como e-mail ou redes sociais &ndash; com a mesma senha que seu site WordPress (que foi hackeado), &eacute; muito importante trocar estas senhas tamb&eacute;m.\n            <\/p><\/div>\n\n\n\n<\/p><p><strong>5. Atualize o WordPress<\/strong><\/p><p><a href=\"https:\/\/bloggingwizard.com\/wordpress-statistics\/\" target=\"_blank\" rel=\"noopener\"><strong>39,3%<\/strong><\/a> dos <a href=\"\/br\/tutoriais\/site-hackeado\/\"><strong>sites WordPress hackeados<\/strong><\/a> est&atilde;o rodando uma vers&atilde;o desatualizada do sistema WordPress. Ao manter o CMS do site atualizado, rodando sua &uacute;ltima vers&atilde;o, voc&ecirc; elimina certas vulnerabilidades que os hackers costumam explorar para atacar e invadir seu site.<\/p><p>Abaixo fizemos um checklist dos arquivos e software que voc&ecirc; precisa atualizar para seguran&ccedil;a do seu site:<\/p><ul class=\"wp-block-list\">\n<li><strong>Vers&atilde;o do WordPress <\/strong>&#8210; <a href=\"\/br\/tutoriais\/como-atualizar-o-wordpress\/\"><strong>atualize seu WordPress<\/strong><\/a> para a vers&atilde;o lan&ccedil;ada mais recentemente. Isso pode ser feito pela p&aacute;gina de <strong>Atualiza&ccedil;&otilde;es<\/strong> no seu painel de controle do WordPress. Usu&aacute;rios da Hostinger tamb&eacute;m podem atualizar a vers&atilde;o do WordPress em seus sites atrav&eacute;s do painel de controle localizado no hPanel.<\/li>\n\n\n\n<li><strong>Temas e plugins<\/strong> &#8210; a op&ccedil;&atilde;o de atualiza&ccedil;&atilde;o de plugins e temas desatualizados tende a ser exibida na se&ccedil;&atilde;o de <strong>Atualiza&ccedil;&otilde;es<\/strong> do painel do WordPress. N&atilde;o se esque&ccedil;a de deletar temas e plugins que voc&ecirc; n&atilde;o utiliza mais, assim eliminando potenciais vulnerabilidades de seguran&ccedil;a.<\/li>\n\n\n\n<li><strong>Vers&atilde;o PHP <\/strong>&#8210; Usu&aacute;rios da Hostinger podem <a href=\"\/br\/tutoriais\/como-alterar-a-versao-do-php\/\"><strong>atualizar a vers&atilde;o PHP<\/strong><\/a> do seu site atrav&eacute;s do menu de <strong>Configura&ccedil;&atilde;o PHP<\/strong> localiza&ccedil;&atilde;o da se&ccedil;&atilde;o <strong>Avan&ccedil;ado<\/strong> do painel de hospedagem.<\/li>\n<\/ul><p><strong>6. Verifique Acessos e Altera&ccedil;&otilde;es Recentes<\/strong><\/p><p>Seu site WordPress monitora todo o tr&aacute;fego e todas as altera&ccedil;&otilde;es feitas no servidor. Checar os relat&oacute;rios em busca de algum ind&iacute;cio de atividade suspeita, perto da data em que o site sofreu o ataque hacker, auxilia muito na tarefa de identificar contas suspeitas e localizar arquivos infectados.<\/p><p>Primeiro, analise seus relat&oacute;rios de altera&ccedil;&otilde;es (<em>changelogs<\/em>) rodando o comando <a href=\"\/br\/tutoriais\/como-se-conectar-servidor-vps-usando-terminal-ssh\/\"><strong>SSH<\/strong><\/a> <strong>find<\/strong>:<\/p><pre class=\"wp-block-code\"><code>find . -type f -name '*.file_extension' -ctime n<\/code><\/pre><p>Substitua o campo <strong>file_extension<\/strong> com o tipo de arquivo que voc&ecirc; deseja verificar. Recomendamos que fa&ccedil;a a busca por arquivos JavaScript e PHP, j&aacute; que ambas extens&otilde;es de arquivos s&atilde;o alvos comuns para invas&otilde;es de malwares. Adicione um valor negativo ou positivo no marcador &ldquo;<strong>n<\/strong>&rdquo; para determinar o escopo da busca.<\/p><p>Por exemplo, o comando <a href=\"\/br\/tutoriais\/como-funciona-o-ssh\/\"><strong>SSH<\/strong><\/a> apresentado abaixo exibir&aacute; qualquer arquivo PHP adicionado ou modificado tr&ecirc;s dias atr&aacute;s:<\/p><pre class=\"wp-block-code\"><code>find . -type f -name '*.php' -ctime -3<\/code><\/pre><p>J&aacute; os relat&oacute;rios de acesso podem ser localizados pelos usu&aacute;rios da Hostinger no pr&oacute;prio painel de hospedagem. No hPanel, navegue at&eacute; a se&ccedil;&atilde;o <strong>Site<\/strong> e clique em <strong>Relat&oacute;rio de Acessos<\/strong>.<\/p><p>Abra a aba de <strong>Relat&oacute;rio de acessos <\/strong>para ver uma lista das visitas feitas em seu site. Voc&ecirc; pode filtrar os resultados por um per&iacute;odo espec&iacute;fico.<\/p><div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><img decoding=\"async\" width=\"1017\" height=\"445\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/06\/image-17.png\/public\" alt=\"P&aacute;gina do relat&oacute;rio de acessos do site\" class=\"wp-image-47557\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/06\/image-17.png\/w=1017,fit=scale-down 1017w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/06\/image-17.png\/w=300,fit=scale-down 300w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/06\/image-17.png\/w=150,fit=scale-down 150w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/06\/image-17.png\/w=768,fit=scale-down 768w\" sizes=\"(max-width: 1017px) 100vw, 1017px\" \/><\/figure>\n<\/div><p><strong>7. Remova Symlinks<\/strong><\/p><p>Links simb&oacute;licos ou <a href=\"\/br\/tutoriais\/como-criar-link-simbolico-linux\/\"><strong><em>symlinks<\/em><\/strong><\/a><em> <\/em>s&atilde;o tipos de arquivos que apontam para outro arquivo ou diret&oacute;rio, atuando como atalhos. Como eles oferecem m&uacute;ltiplos pontos de acesso, e hackers podem explorar essas aberturas para lan&ccedil;ar ataques do tipo symlink e conseguir acesso ao diret&oacute;rio raiz do seu site.<\/p><p>Rode este comando via SSH para desbloquear os symlinks dos seus arquivos e diret&oacute;rios:<\/p><pre class=\"wp-block-code\"><code>find . -type l -exec unlink {} \\;<\/code><\/pre><p><strong>8. Redefina as Permiss&otilde;es das Pastas e Arquivos&nbsp;<\/strong><\/p><p>Limitar o n&uacute;mero de usu&aacute;rios com papel de administrador &eacute; uma &oacute;tima medida de seguran&ccedil;a para evitar que hackers acessem dados confidenciais do site. Em caso de brechas de seguran&ccedil;a, recomendamos que voc&ecirc; fa&ccedil;a a redefini&ccedil;&atilde;o das permiss&otilde;es de pastas e arquivos para a configura&ccedil;&atilde;o padr&atilde;o. Esse processo expulsa usu&aacute;rios do WordPress com acessos e privil&eacute;gios inv&aacute;lidos.<\/p><p>As configura&ccedil;&otilde;es de permiss&atilde;o geralmente s&atilde;o acess&iacute;veis pelo painel de hospedagem da conta. Usu&aacute;rios da Hostinger podem acess&aacute;-las pelo hPanel, no menu <strong>Restaurar Permiss&otilde;es de Arquivos<\/strong> na se&ccedil;&atilde;o <strong>Outros<\/strong>. Depois de selecionar a campo indicado para confirma&ccedil;&atilde;o, clique em <strong>Executar<\/strong> para <a href=\"https:\/\/support.hostinger.com\/br\/pt-BR\/articles\/1636474-como-posso-corrigir-as-permissoes-de-arquivos\" target=\"_blank\" rel=\"noopener\"><strong>redefinir as permiss&otilde;es<\/strong><\/a> para seus valores iniciais, o padr&atilde;o de quando a conta &eacute; criada &ndash; <strong>644 <\/strong>para arquivos e <strong>755 <\/strong>para pastas.<\/p><div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large\"><img decoding=\"async\" width=\"1024\" height=\"282\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2023\/04\/hpanel-advanced-fixfileownership-pt.png\/w=1024,h=1024,fit=scale-down\" alt=\"A p&aacute;gina Fix File Ownership no hPanel\" class=\"wp-image-34456\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2023\/04\/hpanel-advanced-fixfileownership-pt.png\/w=1024,fit=scale-down 1024w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2023\/04\/hpanel-advanced-fixfileownership-pt.png\/w=300,fit=scale-down 300w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2023\/04\/hpanel-advanced-fixfileownership-pt.png\/w=150,fit=scale-down 150w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2023\/04\/hpanel-advanced-fixfileownership-pt.png\/w=768,fit=scale-down 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n<\/div><p>A recomenda&ccedil;&atilde;o de permiss&atilde;o 755 para as pastas indica que o dono dos arquivos dentro destas pastas pode ler, escrever e executar, ou seja, tem todas as permiss&otilde;es. J&aacute; os outros usu&aacute;rios WordPress da conta podem apenas ler e executar direitos de acesso.<\/p><p><strong>9. Fa&ccedil;a uma Varredura em seu PC com um Software Antiv&iacute;rus&nbsp;<\/strong><\/p><p>O ciberataque pode come&ccedil;ar mirando no seu site WordPress, mas n&atilde;o h&aacute; garantias de que a infesta&ccedil;&atilde;o do malware n&atilde;o se espalhou para seu dispositivo de computador tamb&eacute;m. Fazer uma varredura ou <em>scan<\/em> do seu PC ou notebook com um software de antiv&iacute;rus vai ajudar a remover poss&iacute;veis v&iacute;rus da sua m&aacute;quina e prevenir o comprometimento de seu hardware.<\/p><p>Aqui est&atilde;o algumas das melhores solu&ccedil;&otilde;es em antiv&iacute;rus que contam com um recurso de varredura de malware:<\/p><ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/www.mcafee.com\/\" target=\"_blank\" rel=\"noopener\"><strong>McAfee<\/strong><\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/www.eset.com\/\" target=\"_blank\" rel=\"noopener\"><strong>ESET<\/strong><\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/us.norton.com\/\" target=\"_blank\" rel=\"noopener\"><strong>Norton Antivirus<\/strong><\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/www.bitdefender.com\/\" target=\"_blank\" rel=\"noopener\"><strong>Bitdefender<\/strong><\/a><\/li>\n<\/ul><h3 class=\"wp-block-heading\" id=\"h-passo-2-reinstale-os-core-files-do-wordpress\"><strong>Passo 2. Reinstale os Core Files do WordPress<\/strong><\/h3><p>Depois de cumprir os pr&eacute;-requisitos, &eacute; hora de <a href=\"\/br\/tutoriais\/reinstalar-wordpress\/\"><strong>reinstalar o WordPress<\/strong><\/a>. Se voc&ecirc; ainda tem acesso ao seu painel de controle do WordPress, navegue at&eacute; a aba <strong>Atualiza&ccedil;&otilde;es<\/strong> e clique no bot&atilde;o <strong>Reinstalar Agora<\/strong>.<\/p><p>Caso n&atilde;o tenha mais acesso ao painel de administra&ccedil;&atilde;o do WordPress, voc&ecirc; pode utilizar um cliente FTP para manualmente reinstalar os arquivos estruturais do WordPress (os <em>core files<\/em>). Abaixo est&atilde;o os passos necess&aacute;rios para que usu&aacute;rios da Hostinger executem este processo:<\/p><ol class=\"wp-block-list\">\n<li>Estabele&ccedil;a uma <a href=\"\/br\/tutoriais\/como-configurar-o-cliente-filezilla\/\"><strong>conex&atilde;o FTP<\/strong><\/a> com seu servidor web atrav&eacute;s de um cliente FTP, como o Filezilla.<\/li>\n\n\n\n<li>Dentro do seu diret&oacute;rio raiz (public_html), localize a pasta <strong>wp-content<\/strong>. Clique com o bot&atilde;o direito nela e selecione a op&ccedil;&atilde;o <strong>Download<\/strong>.<\/li>\n<\/ol><div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><img decoding=\"async\" width=\"990\" height=\"394\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/06\/image-18.png\/public\" alt=\"Baixando a pasta wp-content via FileZilla\" class=\"wp-image-47559\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/06\/image-18.png\/w=990,fit=scale-down 990w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/06\/image-18.png\/w=300,fit=scale-down 300w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/06\/image-18.png\/w=150,fit=scale-down 150w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/06\/image-18.png\/w=768,fit=scale-down 768w\" sizes=\"(max-width: 990px) 100vw, 990px\" \/><\/figure>\n<\/div><ol start=\"3\" class=\"wp-block-list\">\n<li>Entre no seu painel de hospedagem, o hPanel, e navegue at&eacute; a se&ccedil;&atilde;o <strong>Site<\/strong> &rarr; <strong>Auto Instalador<\/strong>. Selecione a op&ccedil;&atilde;o WordPress e preencha os detalhes de instala&ccedil;&atilde;o. N&atilde;o se esque&ccedil;a de marcar a op&ccedil;&atilde;o da caixa <strong>Sobrescrever Arquivos Existentes<\/strong>.<\/li>\n<\/ol><div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large\"><img decoding=\"async\" width=\"1024\" height=\"542\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2020\/05\/hpanel-website-autoinstaller-wordpress-highlighted-pt.png\/w=1024,h=1024,fit=scale-down\" alt=\"autoinstalador do wordpress da hostinger\" class=\"wp-image-34438\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2020\/05\/hpanel-website-autoinstaller-wordpress-highlighted-pt.png\/w=1024,fit=scale-down 1024w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2020\/05\/hpanel-website-autoinstaller-wordpress-highlighted-pt.png\/w=300,fit=scale-down 300w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2020\/05\/hpanel-website-autoinstaller-wordpress-highlighted-pt.png\/w=150,fit=scale-down 150w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2020\/05\/hpanel-website-autoinstaller-wordpress-highlighted-pt.png\/w=768,fit=scale-down 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n<\/div><ol start=\"4\" class=\"wp-block-list\">\n<li>Retorne ao seu cliente FTP e atualize a lista de diret&oacute;rios. Fa&ccedil;a o upload da pasta <strong>wp-content<\/strong> que voc&ecirc; havia acabado de baixar. Esse passo permite que voc&ecirc; mantenha os plugins e temas do seu site na nova instala&ccedil;&atilde;o do WordPress.&nbsp;<\/li>\n<\/ol><h3 class=\"wp-block-heading\" id=\"h-passo-3-compare-os-arquivos-infectados-e-nao-infectados-da-instalacao-do-wordpress-nbsp\"><strong>Passo 3. Compare os Arquivos Infectados e N&atilde;o-Infectados da Instala&ccedil;&atilde;o do WordPress&nbsp;<\/strong><\/h3><p>Neste ponto, voc&ecirc; j&aacute; ter&aacute; em suas m&atilde;os os arquivos infectados e os arquivos limpos do WordPress. Coloque estes arquivos em duas pastas separadas e compare o conte&uacute;do deles atrav&eacute;s do seu cliente FTP.<\/p><p>O FileZilla tem um recurso de compara&ccedil;&atilde;o de diret&oacute;rios, o <strong>Directory Comparison<\/strong>, que voc&ecirc; pode utilizar para agilizar e simplificar o processo. Se voc&ecirc; possui muitos arquivos para comparar, considere utilizar uma ferramenta externa, como o <a href=\"https:\/\/www.scootersoftware.com\/download.php\" target=\"_blank\" rel=\"noopener\"><strong>Beyond Compare<\/strong><\/a>.<\/p><p>Preste muita aten&ccedil;&atilde;o nos arquivos JavaScript e PHP, j&aacute; que eles s&atilde;o o tipo ideal de arquivo para hospedar malwares.&nbsp;<\/p><p>Ent&atilde;o, depois da avalia&ccedil;&atilde;o dos diret&oacute;rios, fa&ccedil;a o upload de quantos arquivos limpos do WordPress forem necess&aacute;rios no site, e verifique constantemente se o site est&aacute; funcionando corretamente conforme voc&ecirc; envia os novos arquivos n&atilde;o-infectados.<\/p><p>Alternativamente, voc&ecirc; pode utilizar o comando SSH <strong>diff<\/strong> para comparar as pastas limpas e as infectadas:<\/p><pre class=\"wp-block-code\"><code>diff -r wordpress-clean\/ wordpress-infected\/ -x wp-content<\/code><\/pre><p>Fique atento a qualquer arquivo que tenha sido alterado ou adicionado recentemente.<\/p><h3 class=\"wp-block-heading\" id=\"h-passo-4-elimine-arquivos-php-dos-uploads\"><strong>Passo 4. Elimine Arquivos PHP dos Uploads<\/strong><\/h3><p>Como arquivos PHP maliciosos podem ser a origem da brecha de seguran&ccedil;a que levou seu site a ser hackeado, remover arquivos PHP da sua pasta de <strong>Uploads<\/strong> (envios) &eacute; um passo essencial do processo de limpeza de um site WordPress que foi comprometido.<\/p><p>Voc&ecirc; pode executar essa etapa manualmente pelo seu cliente FTP. Basta localizar a pasta <strong>Uploads<\/strong> que est&aacute; contida na pasta <strong>wp-content<\/strong>. A maioria dos clientes FTP, como o FileZilla, oferecem uma fun&ccedil;&atilde;o de filtragem, que facilita muito esta etapa de localiza&ccedil;&atilde;o de pastas e arquivos dentro de diret&oacute;rios.&nbsp;<\/p><p>Outra forma de realizar este processo &eacute; utilizando o comando <strong>find<\/strong> no terminal SSH:<\/p><pre class=\"wp-block-code\"><code>find . -name \"*.php\"<\/code><\/pre><h3 class=\"wp-block-heading\" id=\"h-passo-5-procure-por-backdoors-em-seus-arquivos\"><strong>Passo 5. Procure por Backdoors em seus Arquivos<\/strong><\/h3><p>Hackers podem inserir <a href=\"https:\/\/www.blockbit.com\/pt\/blog\/como-evitar-backdoors\/#:~:text=Backdoor%20%C3%A9%20um%20m%C3%A9todo%20n%C3%A3o,por%20fabricantes%20para%20restaurar%20acessos.\" target=\"_blank\" rel=\"noopener\"><strong>backdoors<\/strong><\/a> nos seus arquivos para criar vulnerabilidades de seguran&ccedil;a dentro do seu site WordPress. Sendo assim, &eacute; muito importante remover qualquer arquivo hackeado que possa estar carregando estes elementos.<\/p><p>Backdoors geralmente se parecem muito com os <em>core files<\/em> do WordPress. O <strong>wp-config.php<\/strong> e os arquivos contidos dentro das pastas <strong>plugins<\/strong>, <strong>themes<\/strong>, e <strong>uploads <\/strong>s&atilde;o os alvos mais populares de incorpora&ccedil;&atilde;o de backdoors.<\/p><p>Para identificar potenciais backdoors, verifique seus arquivos em busca destas fun&ccedil;&otilde;es PHP:<\/p><ul class=\"wp-block-list\">\n<li>base64<\/li>\n\n\n\n<li>exec<\/li>\n\n\n\n<li>move_uploaded_file<\/li>\n\n\n\n<li>str_rot13<\/li>\n\n\n\n<li>gzuncompress<\/li>\n\n\n\n<li>eval<\/li>\n\n\n\n<li>stripslashes<\/li>\n\n\n\n<li>system<\/li>\n\n\n\n<li>assert<\/li>\n\n\n\n<li>preg_replace (with \/e\/)<\/li>\n<\/ul><p>Utilize o seguinte comando SSH para detectar quaisquer arquivos hackeados que estejam contidos nos diret&oacute;rios do seu site:<\/p><pre class=\"wp-block-code\"><code>find . -type f -name '*.php' | xargs egrep -i \"(mail|fsockopen|pfsockopen|stream\\_socket\\_client|exec|system|passthru|eval|base64_decode) *)\"<\/code><\/pre><p>A linha de comando indicada abaixo consegue localizar arquivos de imagens que contenham fun&ccedil;&otilde;es de backdoor:<\/p><pre class=\"wp-block-code\"><code>find wp-content\/uploads -type f -iname '*.jpg' | xargs grep -i php<\/code><\/pre><p>Por fim, utilize o comando a seguir para localizar iframes infectadas:<\/p><pre class=\"wp-block-code\"><code>find . -type f -name '*.php'| grep -i '&lt;iframe'<\/code><\/pre><p>\n\n\n\n<div class=\"announcement-block announcement-block--important\">\n            <span class=\"announcement-block__heading\">\n                <svg width=\"24\" height=\"24\" viewBox=\"0 0 24 24\" fill=\"none\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\">\n                    <path fill-rule=\"evenodd\" clip-rule=\"evenodd\"\n                          d=\"M12 22.5C17.799 22.5 22.5 17.799 22.5 12C22.5 6.20101 17.799 1.5 12 1.5C6.20101 1.5 1.5 6.20101 1.5 12C1.5 17.799 6.20101 22.5 12 22.5ZM13.637 7.65198C13.637 6.74791 12.9041 6.01501 12 6.01501C11.0959 6.01501 10.363 6.74791 10.363 7.65198C10.5335 9.53749 10.875 13.383 10.875 13.383C10.875 14.0043 11.3787 14.508 12 14.508C12.6213 14.508 13.125 14.0043 13.125 13.383V13.38L13.637 7.65198ZM11.9927 15.714C11.3714 15.714 10.8677 16.2177 10.8677 16.839C10.8677 17.4603 11.3714 17.964 11.9927 17.964H12.0073C12.6286 17.964 13.1323 17.4603 13.1323 16.839C13.1323 16.2177 12.6286 15.714 12.0073 15.714H11.9927Z\"\n                          fill=\"#FEA419\"\/>\n                <\/svg>\n                Important\n            <\/span>\n            <p class=\"announcement-block__content\">\n                <strong>Importante!<\/strong> Certos plugins utilizam algumas das fun&ccedil;&otilde;es PHP listadas para realizar suas opera&ccedil;&otilde;es, ent&atilde;o lembre-se de testar todas as altera&ccedil;&otilde;es que fizer. Recomendamos que fa&ccedil;a o download dos arquivos originais dos plugins e compare seus c&oacute;digos com os c&oacute;digos dos arquivos de plugin que voc&ecirc; baixou do seu site hackeado. Assim, voc&ecirc; evita deletar fun&ccedil;&otilde;es essenciais para o funcionamento deles.\n            <\/p><\/div>\n\n\n\n<\/p><h3 class=\"wp-block-heading\" id=\"h-passo-6-inspecione-o-arquivo-do-banco-de-dados-sql-nbsp\"><strong>Passo 6. Inspecione o Arquivo do Banco de Dados SQL&nbsp;<\/strong><\/h3><p>Seu banco de dados n&atilde;o est&aacute; imune a invas&otilde;es de malwares. Depois de confirmar que seus arquivos WordPress estruturais e de conte&uacute;do est&atilde;o limpos, o pr&oacute;ximo passo &eacute; analisar sua base de dados com mais aten&ccedil;&atilde;o.<\/p><p>Primeiramente, <a href=\"\/br\/tutoriais\/como-exportar-banco-de-dados-mysql\/\"><strong>exporte seu banco de dados MySQL<\/strong><\/a> como um arquivo de backup <strong>.sql<\/strong> atrav&eacute;s do phpMyAdmin. Utilizando um editor de textos &mdash; como o <a href=\"https:\/\/www.sublimetext.com\/\" target=\"_blank\" rel=\"noopener\"><strong>Sublime<\/strong><\/a>, por exemplo &mdash; inspecione o arquivo em busca de conte&uacute;dos suspeitos.<\/p><p>N&atilde;o delete as entradas suspeitas desse arquivo de backup do seu banco de dados. Ao inv&eacute;s de excluir, anote a localiza&ccedil;&atilde;o desses elementos maliciosos, para saber onde est&atilde;o, e siga para o pr&oacute;ximo passo.<\/p><h3 class=\"wp-block-heading\" id=\"h-passo-7-revise-o-codigo-para-cada-pagina-e-publicacao\"><strong>Passo 7. Revise o C&oacute;digo para Cada P&aacute;gina e Publica&ccedil;&atilde;o<\/strong><\/h3><p>Neste passo, voc&ecirc; deve buscar por entradas maliciosas em seus posts, p&aacute;ginas e se&ccedil;&otilde;es de coment&aacute;rios. Verifique o hist&oacute;rico de revis&atilde;o desses elementos para detectar qualquer atividade suspeita.&nbsp;<\/p><p>Preste aten&ccedil;&atilde;o redobrada naqueles locais em que voc&ecirc; encontrou entradas suspeitas durante o passo anterior (Passo 6). Remova todos os c&oacute;digos maliciosos atrav&eacute;s do editor de texto, e reformate o conte&uacute;do, se necess&aacute;rio.<\/p><p>Enquanto faz este processo, aproveite para deletar mensagens de spam que voc&ecirc; venha a encontrar durante esta limpeza.<\/p><h3 class=\"wp-block-heading\" id=\"h-passo-8-remova-seu-site-de-listas-suspeitas-url-blocklists\"><strong>Passo 8. Remova Seu Site de Listas Suspeitas (URL Blocklists)<\/strong><\/h3><p>Nesse momento, seu site WordPress j&aacute; deve estar livre de qualquer c&oacute;digo malicioso. Tudo que resta fazer &eacute; remover a URL do seu site da <a href=\"https:\/\/blog.olyng.com\/blacklist-do-google-o-que-e-e-como-sair\/\" target=\"_blank\" rel=\"noopener\"><strong>lista de bloqueios do Google<\/strong><\/a>.<\/p><p>Voc&ecirc; pode realizar esta a&ccedil;&atilde;o atrav&eacute;s do <a href=\"https:\/\/search.google.com\/search-console\/about?hl=pt-PT\" target=\"_blank\" rel=\"noopener\"><strong>Google Search Console<\/strong><\/a>. Navegue pelo seu painel de administra&ccedil;&atilde;o na plataforma e acesse o menu <strong>Seguran&ccedil;a e A&ccedil;&otilde;es Manuais<\/strong>.<\/p><p>Ent&atilde;o entre na aba <strong>Quest&otilde;es de Seguran&ccedil;a<\/strong>. Selecione a op&ccedil;&atilde;o <strong>Eu j&aacute; corrigi estes problemas &rarr; Solicitar revis&atilde;o<\/strong> para que o Google verifique se os problemas identificados anteriormente foram resolvidos. Assim, seu site WordPress ser&aacute; removido da lista de bloqueios e re-indexado.<\/p><p>Lembre-se que o Google pode levar alguns dias para processar essa solicita&ccedil;&atilde;o de remo&ccedil;&atilde;o da blocklist e libera&ccedil;&atilde;o do acesso ao seu site.&nbsp;<\/p><p>\n\n\n\n        <div class=\"protip\">\n            <div class=\"protip__heading\">\n                <svg width=\"24\" height=\"24\" viewBox=\"0 0 24 24\" fill=\"none\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\">\n                    <path d=\"M1.49234 23.5024C1.23229 23.5024 0.972242 23.4024 0.782206 23.2123C0.562165 22.9923 0.452144 22.6822 0.502153 22.3722C0.562165 21.9221 1.14227 17.9113 3.00262 16.351C3.63274 15.8209 4.43289 15.5509 5.26305 15.5609C6.09321 15.5909 6.87335 15.9109 7.47347 16.4911C8.6937 17.6913 8.76371 19.6717 7.6435 20.9919C6.0832 22.8523 2.08245 23.4324 1.63237 23.4924C1.59236 23.4924 1.54235 23.4924 1.50234 23.4924L1.49234 23.5024ZM5.16303 17.5613C4.84297 17.5613 4.53291 17.6713 4.29287 17.8813C3.60274 18.4614 3.07264 19.9317 2.75258 21.242C4.06282 20.9219 5.5331 20.3918 6.11321 19.7017C6.55329 19.1716 6.54329 18.3814 6.0832 17.9213C5.85316 17.7013 5.5431 17.5713 5.20304 17.5613C5.19304 17.5613 5.17303 17.5613 5.16303 17.5613ZM11.7243 21.8821C11.4942 21.8821 11.2642 21.8021 11.0841 21.652C10.8541 21.462 10.7241 21.1819 10.7241 20.8819V15.9109L8.08358 13.2705H3.11264C2.81259 13.2705 2.53254 13.1404 2.3425 12.9104C2.15246 12.6803 2.07245 12.3803 2.12246 12.0902C2.19247 11.7102 2.84259 8.36953 4.70294 7.12929C6.33325 6.04909 8.96375 6.49918 10.244 6.80923C11.5442 4.96889 13.2546 3.4286 15.2349 2.33839C17.4553 1.11816 19.9858 0.518051 22.4963 0.498047C23.0464 0.498047 23.4865 0.948132 23.4865 1.49824C23.4865 5.0389 22.3763 9.97983 17.1753 13.7605C17.4853 15.0408 17.9354 17.6613 16.8552 19.2816C15.615 21.1419 12.2744 21.7921 11.8943 21.8621C11.8343 21.8721 11.7743 21.8821 11.7143 21.8821H11.7243ZM12.7245 16.181V19.6016C13.7146 19.2916 14.7948 18.7915 15.2049 18.1814C15.675 17.4812 15.605 16.091 15.385 14.9008C14.5248 15.3808 13.6346 15.8109 12.7245 16.181ZM9.66388 12.0302L11.9643 14.3307C13.1845 13.8306 14.3648 13.2204 15.485 12.5103C19.9358 9.51974 21.2361 5.60901 21.4561 2.53843C19.6157 2.67846 17.8254 3.20856 16.2051 4.09872C14.2847 5.14892 12.6544 6.68921 11.4942 8.54956C10.7841 9.65977 10.174 10.82 9.66388 12.0302ZM4.39289 11.2701H7.81353C8.1936 10.3599 8.63368 9.46974 9.11377 8.60957C7.92355 8.38953 6.51329 8.31952 5.81315 8.78961C5.19304 9.19968 4.70294 10.3099 4.39289 11.2701Z\" fill=\"#673DE6\"\/>\n                <\/svg>\n                <p class=\"protip__title\">\n                    &lt;strong&gt;Verifique Seu Site&lt;\/strong&gt;                <\/p>\n            <\/div>\n            <p class=\"protip__content\">Considere antes <a href=\"https:\/\/support.hostinger.com\/br\/pt-BR\/articles\/2030798-como-adicionar-uma-propriedade-ao-google-search\" target=\"_blank\" rel=\"noopener\"><strong>Adicionar um Dom&iacute;nio ao Google Search Console<\/strong><\/a> para verificar a propriedade do seu site e ent&atilde;o solicitar uma revis&atilde;o.<\/p>\n                    <\/div>\n        \n\n\n\n<\/p><h2 class=\"wp-block-heading\" id=\"h-melhores-plugins-de-remocao-de-malware-do-wordpress\"><strong>Melhores Plugins de Remo&ccedil;&atilde;o de Malware do WordPress<\/strong><\/h2><p>Agora voc&ecirc; j&aacute; aprendeu os passos necess&aacute;rios para remover um malware do seu site WordPress manualmente. De todo modo, se voc&ecirc; n&atilde;o se sente confiante o suficiente com suas habilidades t&eacute;cnicas, considere utilizar um plugin do WordPress para facilitar a limpeza do site e remo&ccedil;&atilde;o de malwares.<\/p><p>Usar um plugin tamb&eacute;m &eacute; uma boa escolha caso voc&ecirc; n&atilde;o possua o tempo necess&aacute;rio para realizar este processo.<\/p><p>A seguir, voc&ecirc; encontra tr&ecirc;s dos <a href=\"\/br\/tutoriais\/plugins-de-seguranca-wordpress\/\"><strong>melhores plugins de seguran&ccedil;a do WordPress<\/strong><\/a>, podendo escolher o que considerar que responde melhor &agrave;s suas necessidades e prefer&ecirc;ncias.<\/p><h3 class=\"wp-block-heading\" id=\"h-1-wordfence-security\"><strong>1. <\/strong><a href=\"https:\/\/wordpress.org\/plugins\/wordfence\/\" target=\"_blank\" rel=\"noopener\"><strong>WordFence Security<\/strong><\/a><\/h3><p>O WordFence Security conta com um scanner de malware que facilita muito a remo&ccedil;&atilde;o de v&iacute;rus do seu site WordPress. O plugin tamb&eacute;m inclui recursos de varreduras programadas para automatizar o processo, mantendo seu site seguro sem que seja necess&aacute;rio um microgerenciamento da sua parte.<\/p><p>Este plugin ainda possui um firewall de aplica&ccedil;&otilde;es web &mdash; uma adi&ccedil;&atilde;o valiosa &agrave; seguran&ccedil;a do seu site &mdash; bloqueando tr&aacute;fego malicioso e prevenindo ataques de for&ccedil;a bruta. Essa ferramenta funciona em conjunto com o scanner de malware para bloquear solicita&ccedil;&otilde;es que incluam scripts suspeitos.<\/p><p>Adicionalmente, o WordFence Security inclui recursos de seguran&ccedil;a de login, como autentica&ccedil;&atilde;o de dois fatores e reCAPTCHA. O plugin tamb&eacute;m te permite bloquear logins que utilizem senhas de usu&aacute;rios comprometidas e j&aacute; conhecidas.<\/p><p>Fazendo o upgrade para o WordFence Premium por <strong>US$ 99 &ndash; US$ 950\/ano<\/strong>, voc&ecirc; ter&aacute; acesso em tempo real &agrave; lista atualizada de endere&ccedil;os de IP bloqueados e recursos de bloqueio por pa&iacute;s.<\/p><p>Ela impede acessos e solicita&ccedil;&otilde;es de qualquer endere&ccedil;o de IP suspeito ou de endere&ccedil;os de IP de pa&iacute;ses de sua escolha.&nbsp;<\/p><p>Outro recurso premium importante est&aacute; relacionado com as atualiza&ccedil;&otilde;es em tempo real quanto &agrave; identifica&ccedil;&atilde;o, investiga&ccedil;&atilde;o e remo&ccedil;&atilde;o de malwares. Al&eacute;m da corre&ccedil;&atilde;o das listas de bloqueio ap&oacute;s incidentes, e a resolu&ccedil;&atilde;o das quest&otilde;es de seguran&ccedil;a SEO.<\/p><h3 class=\"wp-block-heading\" id=\"h-2-all-in-one-wp-security-amp-firewall\"><strong>2. <\/strong><a href=\"https:\/\/wordpress.org\/plugins\/all-in-one-wp-security-and-firewall\/\" target=\"_blank\" rel=\"noopener\"><strong>All In One WP Security &amp; Firewall<\/strong><\/a><\/h3><div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><img decoding=\"async\" width=\"772\" height=\"250\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/06\/image-19.png\/public\" alt=\"Banner do plugin All In One WP Security &amp; Firewall \" class=\"wp-image-47560\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/06\/image-19.png\/w=772,fit=scale-down 772w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/06\/image-19.png\/w=300,fit=scale-down 300w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/06\/image-19.png\/w=150,fit=scale-down 150w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/06\/image-19.png\/w=768,fit=scale-down 768w\" sizes=\"(max-width: 772px) 100vw, 772px\" \/><\/figure>\n<\/div><p>Este plugin de seguran&ccedil;a e firewall do WordPress oferece recursos de seguran&ccedil;a da conta do usu&aacute;rio, que detectam nomes de usu&aacute;rio padr&atilde;o &ldquo;admin&rdquo;, e nomes de login e exibi&ccedil;&atilde;o que sejam id&ecirc;nticos. Essa ferramenta impede <a href=\"https:\/\/www.kaspersky.com.br\/blog\/username-enumeration-attack\/14668\/\" target=\"_blank\" rel=\"noopener\"><strong>ataques de enumera&ccedil;&atilde;o<\/strong><\/a><strong> <\/strong>e oferece senhas seguras atrav&eacute;s de um mecanismo de fortifica&ccedil;&atilde;o de senhas.<\/p><p>A funcionalidade de login e registro de usu&aacute;rio conta com prote&ccedil;&atilde;o contra ataques de for&ccedil;a bruta, mecanismos automatizados de logout for&ccedil;ado, e bloqueios de IP. Voc&ecirc; ainda pode criar <em>whitelists<\/em> de endere&ccedil;os de IP, sempre permitindo o acesso desses IPs espec&iacute;ficos.<\/p><p>Tamb&eacute;m d&aacute; para monitorar as atividades de todas as contas de usu&aacute;rios, incluindo tentativas de login que falharam.&nbsp;<\/p><p>Recursos adicionais de seguran&ccedil;a WordPress incluem a possibilidade de adicionar prefixos personalizados, agendar backups autom&aacute;ticos dos bancos de dados, backups dos arquivos <strong>.htaccess<\/strong> e <strong>wp-config.php<\/strong>, e uma ferramenta de varredura e detec&ccedil;&atilde;o de altera&ccedil;&otilde;es em arquivos.<\/p><p>Resumindo, o All In One WP Security &amp; Firewall &eacute; um dos melhores plugins <strong>gratuitos<\/strong> para remover malwares de sites hackeados, assim como para impedir novos ataques de malware e futuras invas&otilde;es.<\/p><h3 class=\"wp-block-heading\" id=\"h-3-sucuri-security\"><strong>3. <\/strong><a href=\"https:\/\/wordpress.org\/plugins\/sucuri-scanner\/\" target=\"_blank\" rel=\"noopener\"><strong>Sucuri Security<\/strong><\/a><\/h3><div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><img decoding=\"async\" width=\"772\" height=\"250\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/06\/image-20.png\/public\" alt=\"Banner do plugin Sucuri Security \n\" class=\"wp-image-47561\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/06\/image-20.png\/w=772,fit=scale-down 772w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/06\/image-20.png\/w=300,fit=scale-down 300w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/06\/image-20.png\/w=150,fit=scale-down 150w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/06\/image-20.png\/w=768,fit=scale-down 768w\" sizes=\"(max-width: 772px) 100vw, 772px\" \/><\/figure>\n<\/div><p>Como o plugin WordFence Security, o plugin Sucuri conta com uma vers&atilde;o gratuita e com vers&otilde;es pagas. O plugin gratuito oferece recursos b&aacute;sicos de seguran&ccedil;a WordPress, como monitoramento de integridade dos arquivos, fortifica&ccedil;&atilde;o da seguran&ccedil;a e auditoria das atividades da conta, varredura remota de malwares, monitoramento de listas de bloqueio, e a&ccedil;&otilde;es de seguran&ccedil;a executadas ap&oacute;s ataques hackers.<\/p><p>Infelizmente, a ferramenta de firewall do site &eacute; exclusiva para usu&aacute;rios dos planos pagos.<\/p><p>A vers&atilde;o premium do plugin custa entre <strong>US$ 199,99 &ndash; US$ 499,99\/ano <\/strong>e oferece recursos ilimitados de remo&ccedil;&atilde;o de malware e corre&ccedil;&atilde;o de invas&otilde;es hackers, feitas pelos especialistas em seguran&ccedil;a da equipe Sucuri. Todos os planos incluem uma aplica&ccedil;&atilde;o web de firewall baseada em nuvem, al&eacute;m de varreduras de seguran&ccedil;a no site &mdash; realizadas a cada 30 minutos ou 12 horas &mdash; e relat&oacute;rios b&aacute;sicos referentes ao processo de p&oacute;s-limpeza dos arquivos do site.<\/p><p>O plugin de seguran&ccedil;a Sucuri tamb&eacute;m te notifica quando seu site WordPress foi inserido em alguma lista de bloqueios de URL, e encaminha uma solicita&ccedil;&atilde;o de remo&ccedil;&atilde;o dessas listas em seu nome.&nbsp;<\/p><p>O recurso CDN de acelera&ccedil;&atilde;o da velocidade de carregamento ir&aacute; impulsionar seu ranqueamento nas p&aacute;ginas de resultados dos mecanismos de busca depois do seu site ter sido infectado por malwares.<\/p><h2 class=\"wp-block-heading\" id=\"h-contratando-um-servico-de-remocao-de-malwares-do-wordpress\"><strong>Contratando um Servi&ccedil;o de Remo&ccedil;&atilde;o de Malwares do WordPress<\/strong><\/h2><p>V&aacute;rios plugins oferecem ferramentas para remover malwares de sites WordPress, e protegem esses sites de futuras invas&otilde;es e v&iacute;rus. De todo modo, quando estamos lidando com malwares complexos, uma ajuda profissional pode ser necess&aacute;ria.<\/p><p>Recomendamos que voc&ecirc; contrate servi&ccedil;os de seguran&ccedil;a do WordPress se n&atilde;o possuir o n&iacute;vel t&eacute;cnico necess&aacute;rio para realizar os processos explicados neste artigo.<\/p><p>Um especialista em seguran&ccedil;a do WordPress pode garantir que o processo de remo&ccedil;&atilde;o do malware seja feito corretamente. Al&eacute;m disso, ele pode corrigir as vulnerabilidades de seguran&ccedil;a do seu site WordPress, que muitas vezes n&atilde;o s&atilde;o identific&aacute;veis por olhos n&atilde;o profissionais. Assim voc&ecirc; ter&aacute; a confirma&ccedil;&atilde;o de que seu site est&aacute; funcionando de forma segura e otimizada.<\/p><p>Plataformas de <em>freelancer <\/em>como <a href=\"https:\/\/www.upwork.com\/\" target=\"_blank\" rel=\"noopener\"><strong>Upwork<\/strong><\/a>, <a href=\"https:\/\/www.fiverr.com\/\" target=\"_blank\" rel=\"noopener\"><strong>Fiverr<\/strong><\/a>, e <a href=\"https:\/\/www.codeable.io\/\" target=\"_blank\" rel=\"noopener\"><strong>Codeable<\/strong><\/a> contam com milhares de profissionais especialistas em WordPress e dispon&iacute;veis para contrata&ccedil;&atilde;o. Aqui est&atilde;o algumas dicas que podem te ajudar a encontrar um especialista em seguran&ccedil;a web do WordPress:<\/p><ul class=\"wp-block-list\">\n<li><strong>Escreva uma descri&ccedil;&atilde;o clara da tarefa<\/strong> &#8210; deixe expl&iacute;cito o que precisa ser feito, pois isso ajuda a definir as expectativas, or&ccedil;amento e habilidades necess&aacute;rias para realizar o trabalho.<\/li>\n\n\n\n<li><strong>Avalie cuidadosamente o portf&oacute;lio dos candidatos <\/strong>&#8210; ter uma ideia geral quanto &agrave;s experi&ecirc;ncias passadas do profissional te permite analisar as habilidades, expertise e capacidade de resolu&ccedil;&atilde;o desse tipo de problema.<\/li>\n\n\n\n<li><strong>Verifique as avalia&ccedil;&otilde;es de antigos clientes<\/strong> &#8210; garanta que o estilo de comunica&ccedil;&atilde;o e a &eacute;tica de trabalho do candidato combinam com as suas prefer&ecirc;ncias. Um bom profissional deve fornecer atualiza&ccedil;&otilde;es regulares, te informando sobre o status do servi&ccedil;o, al&eacute;m de ser transparente quanto a todo o processo de trabalho.<\/li>\n\n\n\n<li><strong>Utilize refer&ecirc;ncias<\/strong> &#8210; pergunte aos seus amigos ou &agrave; sua rede de contatos profissionais se eles possuem sugest&otilde;es de especialistas confi&aacute;veis com quem j&aacute; trabalharam em casos semelhantes.<\/li>\n<\/ul><div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><a href=\"\/br\/hospedagem-wordpress\" target=\"_blank\" rel=\"noreferrer noopener\"><img decoding=\"async\" width=\"1024\" height=\"300\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2024\/06\/BR-New-WP_in-text-banner.png\/public\" alt=\"\" class=\"wp-image-44638\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2024\/06\/BR-New-WP_in-text-banner.png\/w=1024,fit=scale-down 1024w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2024\/06\/BR-New-WP_in-text-banner.png\/w=300,fit=scale-down 300w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2024\/06\/BR-New-WP_in-text-banner.png\/w=150,fit=scale-down 150w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2024\/06\/BR-New-WP_in-text-banner.png\/w=768,fit=scale-down 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure>\n<\/div><h2 class=\"wp-block-heading\" id=\"h-conclusao\"><strong>Conclus&atilde;o<\/strong><\/h2><p>Remover malwares do seu site WordPress &eacute; um processo que pode ser feito de diversas formas. Voc&ecirc; pode fazer isso manualmente &mdash; caso possua os conhecimentos t&eacute;cnicos e o tempo necess&aacute;rio para executar o processo de limpeza e recupera&ccedil;&atilde;o.<\/p><p>Plugins de seguran&ccedil;a do WordPress podem facilitar e agilizar esta tarefa, al&eacute;m de adicionar camadas extras de seguran&ccedil;a, com medidas de preven&ccedil;&atilde;o a futuros ataques de malwares e invas&otilde;es hackers. Se ainda assim o processo parecer muito longo ou complicado, voc&ecirc; pode contratar um especialista em seguran&ccedil;a WordPress para fazer este trabalho em seu site.<\/p><p>Independente do m&eacute;todo que escolher, &eacute; essencial tomar uma atitude assim que poss&iacute;vel. Apesar de ser poss&iacute;vel recuperar um site hackeado, um ciberataque pode prejudicar a reputa&ccedil;&atilde;o da sua marca e as estrat&eacute;gias de SEO do seu site caso n&atilde;o seja contido e corrigido em tempo.<\/p><p>Esperamos que este artigo tenha te ajudado a entender como detectar e remover um malware de seu site WordPress. Boa sorte!<\/p><p>\n\n\n\n        <div class=\"protip\">\n            <div class=\"protip__heading\">\n                <svg width=\"24\" height=\"24\" viewBox=\"0 0 24 24\" fill=\"none\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\">\n                    <path d=\"M1.49234 23.5024C1.23229 23.5024 0.972242 23.4024 0.782206 23.2123C0.562165 22.9923 0.452144 22.6822 0.502153 22.3722C0.562165 21.9221 1.14227 17.9113 3.00262 16.351C3.63274 15.8209 4.43289 15.5509 5.26305 15.5609C6.09321 15.5909 6.87335 15.9109 7.47347 16.4911C8.6937 17.6913 8.76371 19.6717 7.6435 20.9919C6.0832 22.8523 2.08245 23.4324 1.63237 23.4924C1.59236 23.4924 1.54235 23.4924 1.50234 23.4924L1.49234 23.5024ZM5.16303 17.5613C4.84297 17.5613 4.53291 17.6713 4.29287 17.8813C3.60274 18.4614 3.07264 19.9317 2.75258 21.242C4.06282 20.9219 5.5331 20.3918 6.11321 19.7017C6.55329 19.1716 6.54329 18.3814 6.0832 17.9213C5.85316 17.7013 5.5431 17.5713 5.20304 17.5613C5.19304 17.5613 5.17303 17.5613 5.16303 17.5613ZM11.7243 21.8821C11.4942 21.8821 11.2642 21.8021 11.0841 21.652C10.8541 21.462 10.7241 21.1819 10.7241 20.8819V15.9109L8.08358 13.2705H3.11264C2.81259 13.2705 2.53254 13.1404 2.3425 12.9104C2.15246 12.6803 2.07245 12.3803 2.12246 12.0902C2.19247 11.7102 2.84259 8.36953 4.70294 7.12929C6.33325 6.04909 8.96375 6.49918 10.244 6.80923C11.5442 4.96889 13.2546 3.4286 15.2349 2.33839C17.4553 1.11816 19.9858 0.518051 22.4963 0.498047C23.0464 0.498047 23.4865 0.948132 23.4865 1.49824C23.4865 5.0389 22.3763 9.97983 17.1753 13.7605C17.4853 15.0408 17.9354 17.6613 16.8552 19.2816C15.615 21.1419 12.2744 21.7921 11.8943 21.8621C11.8343 21.8721 11.7743 21.8821 11.7143 21.8821H11.7243ZM12.7245 16.181V19.6016C13.7146 19.2916 14.7948 18.7915 15.2049 18.1814C15.675 17.4812 15.605 16.091 15.385 14.9008C14.5248 15.3808 13.6346 15.8109 12.7245 16.181ZM9.66388 12.0302L11.9643 14.3307C13.1845 13.8306 14.3648 13.2204 15.485 12.5103C19.9358 9.51974 21.2361 5.60901 21.4561 2.53843C19.6157 2.67846 17.8254 3.20856 16.2051 4.09872C14.2847 5.14892 12.6544 6.68921 11.4942 8.54956C10.7841 9.65977 10.174 10.82 9.66388 12.0302ZM4.39289 11.2701H7.81353C8.1936 10.3599 8.63368 9.46974 9.11377 8.60957C7.92355 8.38953 6.51329 8.31952 5.81315 8.78961C5.19304 9.19968 4.70294 10.3099 4.39289 11.2701Z\" fill=\"#673DE6\"\/>\n                <\/svg>\n                <p class=\"protip__title\">\n                    &lt;strong&gt;Outros Artigos B&aacute;sicos para WordPress&lt;\/strong&gt;                <\/p>\n            <\/div>\n            <p class=\"protip__content\"><a href=\"https:\/\/www.hostinger.com\/br\/tutoriais\/acelerar-seu-site-wordpress-em-9-passos-faceis\/\"><strong>Como Otimizar Seu Site WordPress Em 11 Passos<\/strong><br><\/a><a href=\"https:\/\/www.hostinger.com\/br\/tutoriais\/como-aumentar-seguranca-no-wordpress\/\"><strong>Seguran&ccedil;a WordPress: 12 dicas de seguran&ccedil;a na internet<\/strong><br><\/a><a href=\"https:\/\/www.hostinger.com\/br\/tutoriais\/otimizar-imagens-wordpress\/\"><strong>Como otimizar imagens para o WordPress<\/strong><br><\/a><a href=\"https:\/\/www.hostinger.com\/br\/tutoriais\/como-limpar-cache-wordpress\/\"><strong>Como limpar o cache do WordPress<\/strong><\/a><\/p>\n                    <\/div>\n        \n<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Devido &agrave; sua popularidade, o WordPress se tornou um alvo comum para ataques cibern&eacute;ticos. Na verdade, 70% dos 40.000 sites WordPress listados na lista Alexa Top One Million est&atilde;o vulner&aacute;veis a sofrer tentativas de ataques hacker. Alguns sinais de um site hackeado incluem p&aacute;ginas desconfiguradas, redirecionamento de links para sites maliciosos, tela branca da morte, [&#8230;]<\/p>\n<p><a class=\"btn btn-secondary understrap-read-more-link\" href=\"\/br\/tutoriais\/remover-malware-wordpress\/\">Read More&#8230;<\/a><\/p>\n","protected":false},"author":305,"featured_media":30379,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"rank_math_title":"","rank_math_description":"Seu site WordPress foi infectado por um v\u00edrus? Neste artigo voc\u00ea descobre como remover um malware de seus arquivos e recuperar seu site.","rank_math_focus_keyword":"","footnotes":""},"categories":[4911],"tags":[5636,5635,4798],"class_list":["post-27955","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-wordpress","tag-como-remover-malware","tag-malware","tag-wordpress"],"hreflangs":[{"locale":"en-US","link":"https:\/\/www.hostinger.com\/tutorials\/wordpress-malware-removal\/","default":1},{"locale":"pt-BR","link":"https:\/\/www.hostinger.com\/br\/tutoriais\/remover-malware-wordpress\/","default":0},{"locale":"fr-FR","link":"https:\/\/www.hostinger.com\/fr\/tutoriels\/supprimer-malware-wordpress\/","default":0},{"locale":"es-ES","link":"https:\/\/www.hostinger.com\/es\/tutoriales\/eliminar-malware-wordpress\/","default":0},{"locale":"id-ID","link":"https:\/\/www.hostinger.com\/id\/tutorial\/cara-mengatasi-malware-di-wordpress\/","default":0},{"locale":"en-PH","link":"https:\/\/www.hostinger.com\/ph\/tutorials\/wordpress-malware-removal\/","default":0},{"locale":"en-MY","link":"https:\/\/www.hostinger.com\/my\/tutorials\/wordpress-malware-removal\/","default":0},{"locale":"en-GB","link":"https:\/\/www.hostinger.com\/uk\/tutorials\/wordpress-malware-removal\/","default":0},{"locale":"en-IN","link":"https:\/\/www.hostinger.com\/in\/tutorials\/wordpress-malware-removal\/","default":0},{"locale":"en-CA","link":"https:\/\/www.hostinger.com\/ca\/tutorials\/wordpress-malware-removal\/","default":0},{"locale":"en-AU","link":"https:\/\/www.hostinger.com\/au\/tutorials\/wordpress-malware-removal\/","default":0},{"locale":"en-NG","link":"https:\/\/www.hostinger.com\/ng\/tutorials\/wordpress-malware-removal\/","default":0},{"locale":"es-AR","link":"https:\/\/www.hostinger.com\/ar\/tutoriales\/eliminar-malware-wordpress\/","default":0},{"locale":"es-MX","link":"https:\/\/www.hostinger.com\/mx\/tutoriales\/eliminar-malware-wordpress\/","default":0},{"locale":"es-CO","link":"https:\/\/www.hostinger.com\/co\/tutoriales\/eliminar-malware-wordpress\/","default":0},{"locale":"pt-PT","link":"https:\/\/www.hostinger.com\/pt\/tutoriais\/remover-malware-wordpress\/","default":0}],"acf":[],"_links":{"self":[{"href":"https:\/\/www.hostinger.com\/br\/tutoriais\/wp-json\/wp\/v2\/posts\/27955","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.hostinger.com\/br\/tutoriais\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.hostinger.com\/br\/tutoriais\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.hostinger.com\/br\/tutoriais\/wp-json\/wp\/v2\/users\/305"}],"replies":[{"embeddable":true,"href":"https:\/\/www.hostinger.com\/br\/tutoriais\/wp-json\/wp\/v2\/comments?post=27955"}],"version-history":[{"count":12,"href":"https:\/\/www.hostinger.com\/br\/tutoriais\/wp-json\/wp\/v2\/posts\/27955\/revisions"}],"predecessor-version":[{"id":48174,"href":"https:\/\/www.hostinger.com\/br\/tutoriais\/wp-json\/wp\/v2\/posts\/27955\/revisions\/48174"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.hostinger.com\/br\/tutoriais\/wp-json\/wp\/v2\/media\/30379"}],"wp:attachment":[{"href":"https:\/\/www.hostinger.com\/br\/tutoriais\/wp-json\/wp\/v2\/media?parent=27955"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.hostinger.com\/br\/tutoriais\/wp-json\/wp\/v2\/categories?post=27955"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.hostinger.com\/br\/tutoriais\/wp-json\/wp\/v2\/tags?post=27955"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}