Ter um site infectado por vírus é uma das situações mais preocupantes para qualquer administrador de WordPress. Além de colocar em risco os dados do seu site, uma infecção pode causar perda de visitantes, queda nas posições do Google, redirecionamentos para páginas maliciosas e até bloqueios por navegadores como o Google Chrome.
A boa notícia é que, na maioria dos casos, é possível remover o vírus sem perder o conteúdo do site. O segredo é agir da maneira correta, identificar a origem da infecção e realizar uma limpeza cuidadosa antes de colocar o site novamente em produção.
Neste guia completo você aprenderá como identificar um WordPress infectado, fazer backup, localizar arquivos maliciosos, restaurar arquivos do núcleo do WordPress e reforçar a segurança para evitar novas invasões.
Os sinais mais comuns são:
✅ O site redireciona para páginas estranhas.
✅ O Google mostra um aviso de site perigoso.
✅ O antivírus bloqueia o acesso.
✅ Novos arquivos aparecem nas pastas.
✅ O site ficou extremamente lento.
✅ Usuários administradores desconhecidos surgiram.
✅ Links de cassino ou medicamentos aparecem nas páginas.
✅ O provedor de hospedagem notificou sobre malware.
Caso seu site apresente um ou mais desses sintomas, é importante iniciar a limpeza o quanto antes.

Nunca comece removendo arquivos sem um backup completo.
Salve:
wp-content.wp-config.php.Mesmo que o backup contenha o vírus, ele permitirá recuperar arquivos importantes caso algo seja removido por engano.

Se possível, coloque o site temporariamente em manutenção para evitar que visitantes sejam impactados durante a limpeza.
Isso também reduz o risco de novas alterações enquanto você trabalha.

Baixe uma cópia completa do site para o seu computador.
Você pode fazer isso utilizando:
Nunca trabalhe diretamente sem possuir uma cópia dos arquivos.

Os invasores normalmente adicionam arquivos com nomes parecidos com estes:
wp-login1.php
class.wp.php
functions-old.php
cache123.php
index_old.php
wp-configs.phpTambém é comum encontrar códigos estranhos como:
Esses trechos costumam indicar código ofuscado usado para esconder malware.

Acesse o site oficial do WordPress e faça o download da mesma versão instalada.
Depois substitua apenas os arquivos do núcleo:
Evite substituir a pasta:
pois nela estão seus temas, plugins e uploads.

Muitos ataques acontecem através de plugins desatualizados.
Faça uma análise:
Se encontrar qualquer um desses casos, remova imediatamente.

Mesmo temas podem conter backdoors.
Confira:
Se encontrar códigos estranhos inseridos recentemente, compare com uma versão limpa do tema.

Após remover os arquivos suspeitos e substituir os arquivos do núcleo do WordPress, é fundamental realizar uma nova verificação para garantir que nenhum malware permaneceu na instalação.
Algumas ameaças podem ficar ocultas em arquivos pouco utilizados ou até mesmo no banco de dados, por isso uma nova análise é indispensável.
Você pode utilizar ferramentas confiáveis como:
Caso alguma dessas ferramentas ainda identifique arquivos maliciosos, repita o processo de limpeza até que o site esteja totalmente livre de ameaças.

Nem todo malware fica armazenado em arquivos. Em muitos casos, códigos maliciosos também são inseridos no banco de dados do WordPress.
Faça uma verificação nas tabelas procurando por:
As tabelas que normalmente merecem maior atenção são:
Caso encontre códigos desconhecidos, remova-os com cuidado e faça uma nova verificação.
É muito comum que invasores criem contas administrativas ocultas para manter acesso ao site mesmo após a limpeza.
Acesse:
Painel do WordPress → Usuários
Confira se existe algum administrador que você não reconhece.
Caso encontre um usuário suspeito:
Também é recomendável ativar a autenticação em dois fatores para aumentar a segurança.
Depois da limpeza, mantenha todos os componentes atualizados.
Atualize:
Grande parte das invasões ocorre porque o site utiliza versões antigas que já possuem vulnerabilidades conhecidas.
Manter tudo atualizado é uma das formas mais simples e eficientes de evitar novas infecções.
Mesmo após remover o vírus, nunca continue utilizando as mesmas credenciais.
Troque imediatamente as senhas de:
Utilize senhas fortes, contendo letras maiúsculas, minúsculas, números e caracteres especiais.
Sempre que possível, ative a autenticação em dois fatores (2FA).
Se o seu site foi marcado como perigoso nos resultados de pesquisa, será necessário solicitar uma nova revisão.
Após confirmar que o site está completamente limpo:
O Google fará uma nova análise e, caso tudo esteja correto, removerá os avisos de site comprometido.
Depois de limpar o site, o próximo passo é impedir que o problema aconteça novamente.
Algumas boas práticas incluem:
Essas medidas reduzem significativamente as chances de uma nova invasão.
Antes de considerar o processo concluído, confirme que todos os itens abaixo foram realizados:
✅ Backup completo criado.
✅ Arquivos infectados removidos.
✅ Arquivos do WordPress substituídos.
✅ Plugins verificados.
✅ Temas analisados.
✅ Banco de dados revisado.
✅ Usuários suspeitos removidos.
✅ WordPress atualizado.
✅ Plugins atualizados.
✅ Temas atualizados.
✅ PHP atualizado.
✅ Todas as senhas alteradas.
✅ Firewall ativado.
✅ Backup automático configurado.
✅ Site analisado novamente.
Sim. Na maioria dos casos, é possível remover a infecção preservando todos os arquivos importantes e o banco de dados.
Sim. Se a vulnerabilidade que permitiu a invasão não for corrigida, o problema poderá ocorrer novamente.
Sim. Muitos plugins e temas nulled contêm backdoors que permitem o acesso de invasores ao servidor.
Nem sempre. Em muitos casos, basta substituir os arquivos do núcleo por uma versão oficial e remover os arquivos maliciosos.
Utilize ferramentas como Wordfence, Sucuri SiteCheck e Google Safe Browsing para realizar uma nova verificação.
Remover um vírus do WordPress exige atenção e paciência, mas seguindo os passos corretos é possível recuperar o site sem perder conteúdo, restaurar a segurança e evitar novas infecções.
Se você não possui experiência técnica ou prefere deixar esse trabalho nas mãos de especialistas, conte com a ReservaHost. Nossa equipe pode realizar uma análise completa do seu site, remover malwares, eliminar backdoors, corrigir vulnerabilidades e reforçar a segurança da sua instalação WordPress.
Assim, você garante que seu site volte ao ar de forma segura, protegida e com o melhor desempenho possível.