Pular para o conteúdo

Como remover vírus do WordPress manualmente sem plugin?

A pergunta

Fala, galera! Estou passando por uma situação bem chata com um site em WordPress que administro. Recentemente, percebi que ele começou a apresentar comportamentos estranhos, como redirecionamentos para sites desconhecidos e alguns arquivos que não reconheço na pasta de uploads. Depois de investigar, descobri que provavelmente ele foi infectado por um vírus ou malware. A questão é que não tenho muito dinheiro para investir em soluções pagas ou plugins premium, e gostaria de saber se alguém aqui tem um passo a passo de como remover esses vírus manualmente. Já tentei algumas coisas básicas, como mudar senhas e verificar usuários, mas não consegui resolver o problema. Alguém poderia me ajudar com dicas práticas e seguras? Se tiverem exemplos reais ou experiências, seriam super bem-vindos. Abraço!

Respostas

Resposta recomendada

Oi! Entendo bem a sua dor, já passei por isso também. Para remover vírus do WordPress manualmente, o primeiro passo é acessar o seu servidor via FTP ou pelo gerenciador de arquivos do seu provedor. Comece fazendo um backup completo do site, incluindo banco de dados e arquivos, só por precaução. Depois, vá para a pasta 'wp-content' e verifique as pastas 'plugins' e 'themes'. Procure por arquivos desconhecidos ou recentes que não pertencem a plugins ou temas que você está usando. Se encontrar algo suspeito, delete. Também é importante dar uma olhada nos arquivos principais do WordPress, como wp-config.php e .htaccess, e verifique se não há código malicioso inserido. Além disso, você pode utilizar ferramentas online como o Sucuri SiteCheck para escanear o seu site e identificar possíveis problemas. Depois de tudo, não esqueça de atualizar todos os plugins e temas e mudar as senhas novamente. Isso ajuda a evitar novas infecções.

Outra coisa que pode ser feita é verificar as tabelas do banco de dados. Acesse o phpMyAdmin e procure por tabelas que estão com nomes estranhos ou que não reconhece. Muitas vezes, os hackers inserem códigos maliciosos diretamente no banco de dados. Uma boa prática é revisar as tabelas wp_users e wp_options. Se você não souber como fazer isso, há tutoriais online que explicam direitinho. E lembre-se de sempre manter o WordPress atualizado para evitar vulnerabilidades!

Uma dica adicional é utilizar um editor de código para escanear os arquivos do seu site. Você pode baixar o site completo para o seu computador e usar um software como o Notepad++ para buscar por códigos maliciosos, como base64_encode ou eval. Esses tipos de código são frequentemente usados por invasores. Essa abordagem pode ajudar a identificar arquivos que você não viu no FTP.

Se você estiver com dificuldades, considere também contratar alguém para fazer essa limpeza. Existem profissionais no mercado que cobram entre R$ 150 a R$ 500 para remover malware e otimizar o site. Às vezes, o investimento vale a pena para garantir que o site fique seguro e funcionando corretamente. Mas se optar por fazer você mesmo, siga as dicas que compartilhei e tenha paciência, pois pode levar um tempinho.