Remoção de Malware

Os clientes podem contar com a garantia de segurança da Kinsta. Se o seu site WordPress for hackeado enquanto estiver hospedado na Kinsta, trabalharemos com você gratuitamente para tentar reverter os danos.

Limitações e elegibilidade

  • Nossa garantia de segurança se aplica somente a sites WordPress que não utilizem plugins ou temas nulled. Se o seu site usar um plugin ou tema nulled, nossa equipe não poderá iniciar a remoção do malware até que os plugins e temas responsáveis pela infecção sejam removidos.
  • A garantia não abrange softwares que não sejam baseados em WordPress nem scripts personalizados.
  • Para continuar coberto, você deve concluir as etapas após a limpeza indicadas por nossa equipe em até um dia útil após a solicitação. Se essas etapas não forem concluídas dentro do prazo, seu site deixará de estar coberto pela garantia, e qualquer infecção futura estará sujeita a uma taxa de limpeza de US$ 100.
  • Nossa garantia de segurança está sujeita aos nossos Termos de Serviço. Embora não possamos prevenir ou remediar todos os incidentes de segurança, ajudaremos você a reparar os danos causados por malware aos seus sites, desde que estejam hospedados na Kinsta.

O que a garantia de segurança inclui

  • Inspeção do site e verificação completa de seus arquivos para identificar malware.
  • Reparo do núcleo do WordPress por meio da instalação de uma cópia limpa dos arquivos do núcleo.
  • Identificação e remoção de plugins e temas infectados.

Se um plugin ou tema ativo for removido durante o processo de remoção do malware, você será responsável por instalar e configurar uma nova cópia após a conclusão da remoção.

Faremos o possível para remover completamente o malware do seu site. No entanto, o malware costuma ser deliberadamente difíceis de detectar e remover. Isso ocorre principalmente com infecções inseridas no banco de dados do site. Por esse motivo, em alguns casos raros, uma única rodada de remoção de malware pode não ser suficiente. Se você detectar um comportamento inesperado ou malicioso após a conclusão do nosso trabalho, entre novamente em contato com nossa equipe e forneça o máximo de detalhes possível para que nossos especialistas façam outra tentativa de remover completamente a infecção.

Como os sites são hackeados

Devido ao design seguro da nossa infraestrutura, é extremamente improvável que ocorram violações de segurança no nível do servidor. Na maioria dos casos, sites hackeados enquanto estão hospedados na Kinsta são geralmente infectados de uma destas três formas:

  • Ataques que exploram vulnerabilidades do WordPress: uso de plugins e temas desatualizados ou mal desenvolvidos, ou de versões desatualizadas do núcleo do WordPress.
  • Credenciais comprometidas: um invasor obtém suas credenciais de administrador do WordPress, MyKinsta, banco de dados, SSH ou SFTP.
  • Plugins e temas nulled: uso de versões nulled “gratuitas” de temas e plugins premium que contêm código malicioso.

Sinais de que seu site pode estar comprometido

Um site comprometido nem sempre apresenta um erro evidente. Muitas vezes, o primeiro indício é algo que parece ou se comporta de maneira ligeiramente incomum. Veja alguns sinais comuns aos quais você deve ficar atento:

  • Um site diferente ou desconhecido está sendo exibido em seu domínio. Isso pode significar que os arquivos ou o banco de dados do site foram alterados ou que o domínio está apontando para um local incorreto.
  • Os visitantes estão sendo redirecionados para um site desconhecido ou suspeito. Redirecionamentos maliciosos geralmente são inseridos no código do site e podem aparecer somente para determinados visitantes, como aqueles provenientes de mecanismos de pesquisa.
  • Seu site exibe conteúdo que você não criou (defacement). Isso pode incluir textos, imagens ou pop-ups desconhecidos, às vezes deixados como uma marca visível pelo invasor.
  • O Google ou seu navegador identifica o site como perigoso ou inseguro. Isso geralmente significa que foram detectados malware ou conteúdo de phishing no site, o que pode afetar seu posicionamento nos mecanismos de pesquisa e a confiança dos visitantes até que o problema seja resolvido.
  • Você encontra usuários administradores, arquivos ou plugins desconhecidos. Às vezes, os invasores criam contas ocultas de administrador ou instalam plugins disfarçados para manter o acesso ao site.
  • Seu site carrega de forma incomumente lenta ou apresenta um comportamento irregular. Isso pode indicar que scripts maliciosos estão sendo executados em segundo plano ou que os recursos do servidor estão sendo usados para outra finalidade além de processar as solicitações do site.

O que fazer se você suspeitar que seu site está comprometido

Se você identificar algum dos sinais acima, agir rapidamente pode limitar os danos e facilitar a limpeza. Veja o que fazer:

  • Entre em contato com nossa equipe de suporte para solicitar uma limpeza gratuita de malware. A Kinsta inclui a remoção de malware sem custos adicionais. Portanto, essa deve ser sua primeira medida, em vez de tentar resolver o problema por conta própria.
  • Anote tudo o que você observou, como URLs incomuns, capturas de tela e mensagens de erro, e compartilhe essas informações com a equipe. Isso ajudará nossa equipe a identificar mais rapidamente o tipo de comprometimento e localizar sua origem.
  • Não exclua nem redefina o site caso ele precise ser limpo. A redefinição remove evidências necessárias para que nossa equipe investigue e limpe o site corretamente, além de não necessariamente eliminar a vulnerabilidade subjacente. Se precisar limitar temporariamente a exposição dos visitantes, coloque o site off-line ou restrinja o acesso, por exemplo, ativando a proteção por .htaccess ou instalando um plugin de modo de manutenção.

Processo de remoção de malware

O processo de inspeção do site, verificação de problemas e remoção de infecções pode levar até um dia útil. Infecções especialmente disseminadas podem exigir várias rodadas de inspeção. Em alguns casos raros, quando o site está danificado a ponto de não poder ser reparado, pode ser necessário restaurá-lo usando um backup.

A remoção de malware pode causar problemas no site à medida que plugins e temas infectados são removidos. Recomendamos ativar o modo de manutenção no site usando um plugin antes que nossa equipe comece a trabalhar, evitando que os visitantes encontrem o site com problemas durante a limpeza.

Etapas realizadas pela Kinsta

Para cada site reparado, nossa equipe de suporte:

  • Reinstalará o núcleo do WordPress.
  • Alterará suas senhas de SFTP, SSH e banco de dados.
  • Removerá todos os plugins ou temas infectados que encontrar.

Etapas que você precisa realizar

Após a conclusão da remoção do malware, solicitaremos que você realize as seguintes etapas adicionais para proteger seu site:

  • Atualize todos os plugins, temas e o núcleo do WordPress para a versão mais recente.
  • Se nossa equipe identificar e remover temas ou plugins comprometidos, não tente limpar e reutilizar manualmente os arquivos afetados. Baixe novas cópias fornecidas pelo desenvolvedor e instale-as no site.
  • Revise todos os usuários administradores do WordPress e exclua aqueles que não são usados ou reconhecidos.
  • Atualize as senhas de todos os usuários administradores do WordPress.
  • Atualize as senhas de todos os usuários do MyKinsta.
  • Siga todas as instruções adicionais específicas para o site que fornecermos de acordo com a natureza da infecção.

Você deve concluir essas etapas em até um dia útil após nossa solicitação. Se não realizar essas etapas adicionais, seu site deixará de estar coberto por nossa garantia de segurança devido à violação dos nossos Termos de Serviço, e qualquer infecção futura estará sujeita a uma taxa de limpeza de US$ 100.

Verificação de outros sites

Ter um site infectado por malware pode gerar preocupações sobre uma possível infecção nos seus outros sites. No entanto, como a Kinsta utiliza uma infraestrutura de hospedagem baseada em contêineres, não pode ocorrer infecção cruzada entre sites no nível do servidor.

Isso significa que, se não houver evidências específicas de que outros sites foram comprometidos, não há motivo para acreditar que estejam infectados.

A inspeção para identificar possíveis infecções limita-se aos sites que apresentam evidências específicas de infecção. Na ausência dessas evidências, recomendamos usar um serviço ou plugin de verificação de sites, como o Sucuri Security, para confirmar que os demais sites não foram infectados.

Infecções identificadas durante uma migração

A verificação completa de todos os arquivos do site é uma etapa padrão do nosso processo de migração. Se determinarmos que seu site está infectado durante uma migração, pausaremos o processo e informaremos você sobre o problema. Nesse momento, você terá duas opções:

  • Prosseguir com a migração e solicitar que a Kinsta remova a infecção.
  • Cancelar a migração, contratar um terceiro para reparar o site hackeado no ambiente de hospedagem anterior ou repará-lo por conta própria e, depois, reagendar a migração.

Se você optar pela remoção do malware pela Kinsta, colocaremos os arquivos infectados em quarentena em vez de excluí-los permanentemente. Os arquivos em quarentena serão movidos para o diretório ~/private, localizado nos arquivos do WordPress do seu site, onde permanecerão inacessíveis ao público. Isso permite que você revise ou recupere os arquivos posteriormente, se necessário.

Colocar os arquivos em quarentena ajuda a preservar dados potencialmente importantes e impede que os arquivos infectados sejam acessados ou executados publicamente.

Este artigo foi útil?

© 2013 - 2026 Kinsta Inc. Todos os direitos reservados. Kinsta®, MyKinsta®, DevKinsta® e Sevalla® são marcas registradas de propriedade da Kinsta Inc.A marca registrada WordPress® é propriedade intelectual da WordPress Foundation, e as marcas registradas Woo® e WooCommerce® são propriedade intelectual da WooCommerce, Inc. O uso dos nomes WordPress®, Woo® e WooCommerce® neste site é apenas para fins de identificação e não implica endosse por parte da WordPress Foundation ou da WooCommerce, Inc. A Kinsta não é endossada, não é de propriedade, nem está afiliada à WordPress Foundation ou à WooCommerce, Inc. Informações legais