Como remover malware do seu site WordPress

O WordPress(WordPress) é um dos sistemas de gerenciamento de sites mais populares usados ​​​​em todo o mundo. De acordo com a W3Techs(According to W3Techs) , ele alimenta 34% de todos os sites na Internet . A popularidade do WordPress se deve em parte ao enorme número de plugins e modelos disponíveis que permitem que quase tudo seja feito em um site.

Essa ampla gama de funcionalidades também vem com vulnerabilidades. Hackers geralmente são capazes de acessar o código e infectar sites WordPress com malware, assim como podem plantar malware em um roteador(malware on a router) .

O malware(Malware) pode infectar e destruir seu site, por isso é importante agir rapidamente para remover o malware do seu site WordPress .

Entre em contato com seu host primeiro(Contact Your Web Host First)

Antes de tentar qualquer uma das sugestões abaixo, entre em contato com sua empresa de hospedagem primeiro. É possível que o servidor host, especialmente se você estiver em um servidor compartilhado, esteja espalhando código malicioso de outro site para o seu.

Peça-lhes para fazer uma varredura de seu servidor para garantir que não é o culpado antes de tentar remover o malware do seu próprio site. Além disso, eles podem fazer sugestões para proprietários de sites menos técnicos sobre como verificar e remover malware de seu site com segurança. 

Alguns hosts também podem oferecer serviços onde eles irão removê-lo para você. E, em seguida, faça backup do seu site, reduzindo o risco de carregar o malware em seu backup. 

Os hosts da Web têm o conhecimento, as ferramentas e as opções para lidar com malware, portanto, verifique com eles antes de tentar fazer isso por conta própria. 

Tome medidas preventivas(Take Preventative Measures)

É sempre melhor tentar evitar ameaças antes que elas aconteçam. A ação mais importante que os usuários devem tomar é garantir que estejam sempre executando a versão mais recente e estável do WordPress , mesmo que estejam instalando apenas uma versão de teste em seu computador.

As versões mais recentes geralmente são lançadas para corrigir vulnerabilidades comuns encontradas em versões anteriores. O mesmo vale para plugins e temas. Mantenha-os atualizados e remova aqueles que você não está usando.

Alguns dos muitos problemas negativos que o malware pode causar em um site WordPress incluem:

  • Web e MySQL aumentaram o consumo de recursos do servidor.
  • Publicidade indesejada.
  • Email de spam enviado em massa.
  • Roubo de dados pessoais de clientes e usuários.
  • Perda de informações do seu site.
  • Penalidades do Google.

O que você pode fazer se seu site for infectado ou invadido? Neste artigo, descreveremos as etapas que você pode seguir para remover malware de um site WordPress .

Use plugins de remoção de malware do WordPress(Use WordPress Malware Removal Plugins)

Se você puder fazer login e acessar sua área de administração do WP, talvez não seja necessário recarregar todo o site. Usar um plugin WordPress(WordPress plugin) adequado pode ajudar a remover malware do seu site WordPress .

Segurança MalCare(MalCare Security)(MalCare Security)

MalCare é um plugin premium que removerá instantaneamente o malware da sua instalação do WP. Ele não apenas limpará um site invadido, mas também protegerá contra futuras violações de segurança.

Um dos muitos benefícios do MalCare é que ele verifica seu site em seus próprios servidores. Seu site não sofrerá nenhuma carga em seus recursos e continuará funcionando sem problemas.

Há quatro níveis de preços a partir de US$ 99/ano para um site ( Pessoal(Personal) ) até um plano Custom Agency Plus para mais de 20 sites. 

Malcare é um plugin de segurança WP abrangente que inclui muitos recursos adicionais, como:

  • Alertas de e-mail em tempo real.
  • Rastreamento de pequenas alterações de arquivos.
  • Minimizando alarmes falsos.

WordFence

Um dos plugins mais usados ​​para segurança do WP é o WordFence . Inclui um scanner de malware e firewall de endpoint.

Da proteção contra ataques de força bruta a bloqueios de firewall, a versão gratuita do WordFence(the free version of WordFence) é poderosa o suficiente para sites menores.

Se você deseja recursos adicionais, como autenticação de dois fatores, proteção de senha vazada e bloqueio manual avançado, pode adquirir uma licença premium. O preço é baseado no número de licenças que você compra, começando em $ 99 por uma.

Tudo em um WP Segurança e Firewall(All in One WP Security & Firewall)(All in One WP Security & Firewall)

Um dos plugins de segurança gratuitos com mais recursos é o All in One WP Security & Firewall . Ele fornece uma interface visual fácil usando medidores e gráficos.

O plugin é projetado para iniciantes e desenvolvedores mais avançados com suas três categorias: básico, intermediário e avançado. 

O All in One WP Security protegerá os sites por:

  • Fornecendo segurança de arquivos e banco de dados.
  • Aprimorando a segurança do registro do usuário.
  • Bloqueando tentativas de login forçadas.

Recursos adicionais incluem a capacidade de fazer backup de arquivos .wp-config(.wp-config) e .htaccess . Os usuários também podem restaurar esses arquivos se algo der errado em seu site.

Para obter uma lista completa de todos os plugins de segurança do WordPress , visite WordPress.org(visit WordPress.org) . Se você não conseguir fazer login, talvez seja necessário reinstalar todo o site. 

Se você é mais experiente em tecnologia e executa um site em seu próprio servidor, siga cuidadosamente as etapas abaixo.

Tenha em mente que fazer backup de seu site e apagá-lo pode ser perigoso e só deve ser tentado por proprietários de sites altamente técnicos. 

Faça backup de seu banco de dados e de todos os arquivos(Backup Your Database & All Files)

Se você está infectado e precisa remover malware do seu site WordPress , é importante proteger seu conteúdo imediatamente. Antes de fazer qualquer coisa, faça um backup completo do seu site WordPress para poder restaurá-lo caso algo dê errado. 

Certifique-se de fazer backup de uma versão limpa do banco de dados MySQL(back up a clean version of your MySQL database) e da conta FTP . Existem várias maneiras de fazer backup de um site, inclusive via cPanel, phpMyAdmin e plugins do WordPress (como Vaultpress ). 

É altamente recomendável que todos os usuários do WordPress façam backup de seu site regularmente. As etapas abaixo descrevem como remover manualmente o malware do seu site WordPress .

Etapa 1: examine seus arquivos(Step 1: Examine Your Files)

Depois de fazer backup de todo o seu site WP, baixe o arquivo zip de backup em seu computador. Abra-o clicando duas vezes com o botão esquerdo sobre ele. Você deve ver os seguintes arquivos:

  • Todos os arquivos principais do WordPress.
  • Wp-config.php.
  • .htaccess : Este é um arquivo oculto e inclui o nome, nome de usuário e senha do seu banco de dados WordPress . Para ter certeza de que você fez o backup desse arquivo, use um aplicativo de edição de código ou um programa FTP(an FTP program) que permita visualizar arquivos ocultos. Certifique-se de marcar a opção Mostrar arquivos ocultos(Show Hidden Files) .
  • A pasta wp-content que inclui temas, plugins e uploads.
  • banco de dados SQL.

Etapa 2: apague todos os arquivos e pastas da pasta Public_html(Step 2: Erase All Files & Folders From The Public_html Folder)

Quando você tiver certeza de que tem um backup completo do seu site, vá para o Gerenciador de Arquivos(File Manager) de sua hospedagem na web . 

Localize a pasta public_html e exclua seu conteúdo, exceto as pastas wp-config.php, wp-content e cgi-bin.( cgi-bin folders.)

Verifique(Make) se você também está visualizando os arquivos invisíveis, incluindo . htaccess , pois pode estar comprometido.

Se você estiver hospedando vários sites, deve presumir que eles também foram comprometidos porque a infecção cruzada é comum. Siga o mesmo processo para todos os sites hospedados no mesmo servidor.

Abra o arquivo wp-config.php e compare-o com um arquivo wp-config de(wp-config) amostra . Você pode encontrar este arquivo no repositório WP GitHub(WP GitHub repository) .

Além disso, examine seu arquivo para ver se algo parece suspeito, como longas sequências de código. Se tiver certeza de que algo não deveria estar lá, remova-o. 

Agora vá para o diretório wp-content e:

  • Faça uma lista de todos os seus plugins instalados e exclua-os.
  • Exclua(Delete) todos os temas, incluindo o que você está usando. Você irá reinstalá-lo mais tarde.
  • Procure na sua pasta de uploads para ver se há algo nela que você não colocou lá.
  • Apague o index.php depois de ter apagado todos os plugins.

Passo 3: Instale uma versão limpa do WordPress(Step 3: Install a Clean Version Of WordPress)

Navegue(Navigate) até o painel de controle do seu host e reinstale o WordPress no mesmo diretório do local original. 

Será o diretório public_html ou em um subdiretório se você instalou o WordPress em um domínio complementar. Use o instalador de um clique ou QuickInstall (dependendo da sua empresa de hospedagem) em seu painel de controle de hospedagem na web.

Descompacte o arquivo tar ou zipado e envie seus arquivos para o seu servidor. Você precisará criar um novo arquivo wp-config.php e inserir os dados do backup do seu site. Você só precisa inserir o nome do banco de dados, a senha e o prefixo.

Etapa 4: redefinir links permanentes e senhas(Step 4: Reset Permalinks & Passwords)

Faça login(Log) no seu site WP e redefina todos os nomes de usuário e senhas. Se houver usuários não reconhecidos, isso significa que seu banco de dados foi comprometido. 

Você pode contratar um profissional para limpar seu banco de dados e remover qualquer código malicioso.

Para redefinir links permanentes(Permalinks) , vá para Configurações(Settings) > Links permanentes(Permalinks) e, em seguida, Salvar alterações(Save Changes) . Este processo irá restaurar o arquivo .htaccess e corrigir os URLs do seu site para que funcionem. Além disso, redefina todas as contas de hospedagem e senhas de FTP .

Etapa 5: reinstale o tema e os plug-ins(Step 5: Reinstall Theme & Plugins)

Não instale versões antigas do seu tema ou plugins. Em vez disso, obtenha novos downloads do repositório do WordPress ou do site do desenvolvedor do plugin premium. Não use plugins que não são mais suportados.

Se você tiver personalizações do tema do site antigo, observe os arquivos de backup que você baixou para o seu computador e replique as alterações na nova cópia.

Etapa 6: digitalize e recarregue suas imagens e documentos do seu backup(Step 6: Scan & Re-Upload Your Images & Documents From Your Backup)

Esta etapa pode ser tediosa, mas é necessária. Examine cuidadosamente(Carefully) suas imagens e arquivos carregados antes de copiá-los de volta para a nova pasta wp-content > uploads no gerenciador de arquivos.

Use um programa antivírus atualizado para verificar todos os arquivos para ver se algum deles está infectado. Carregue os arquivos limpos de volta ao seu servidor usando um cliente FTP ou o gerenciador de arquivos. Mantenha a mesma estrutura de pastas para não acabar com links quebrados.

Etapa 7: notificar o Google(Step 7: Notify Google)

Se você descobriu que seu site foi comprometido por um aviso do Google , informe a eles que você removeu o malware para que eles possam dispensar o aviso em sua conta.

Vá para o Google Search Console( Google Search Console) e faça login se você já tiver uma conta. Se você não fizer isso, registre seu site.

Encontre Segurança e ações manuais(Security & Manual Actions) na navegação à esquerda. Clique(Click) na lista suspensa e selecione Problemas de segurança(Security Issues) .

Aqui você verá um relatório sobre a segurança do seu site. Escolha Solicitar uma revisão(Request a review) e envie-a ao Google.



About the author

Sou engenheiro de hardware, especializado no design e desenvolvimento de produtos da Apple, como iPhone e iPad. Tenho experiência com dispositivos iOS e edge, além de ferramentas de desenvolvimento de software como Git e Swift. Minhas habilidades em ambas as áreas me dão uma forte compreensão de como o sistema operacional (SO) dos dispositivos Apple interage com aplicativos e fontes de dados. Além disso, minha experiência com Git me permite trabalhar em sistemas de controle de versão de código, o que pode ajudar a melhorar a eficiência e a produtividade no desenvolvimento de software.



Related posts