O Virus Scanner do cPanel usa ClamAV quando o plugin foi instalado e liberado pelo provedor. Ele identifica arquivos conhecidos como maliciosos, mas não substitui atualização, análise de vulnerabilidade, WAF, backup e revisão humana.
Executar uma verificação
- Abra cPanel > Advanced > Virus Scanner.
- Escolha Mail, Entire Home Directory, Public Web Space ou Public FTP Space.
- Clique em Scan Now.
- Aguarde o término e revise cada ocorrência.
- Baixe evidências ou faça backup antes de remover/quarentenar.
Se a ferramenta não aparece
O administrador precisa instalar o plugin ClamAV no WHM e liberar Virus Scanner na Feature List. Alguns planos usam outra solução de segurança ou executam varreduras centralizadas. Abra chamado em vez de instalar binário dentro da conta.
Um alerta não prova invasão
Pode haver falso positivo, arquivo de teste ou assinatura em cache. Confirme caminho, hash, data, origem e comportamento. Não apague arquivo do núcleo de uma aplicação antes de preservar cópia e planejar restauração.
Se malware for confirmado
- coloque o site em contenção sem destruir logs;
- troque senhas a partir de dispositivo seguro;
- revogue sessões, chaves e tokens;
- atualize/reinstale núcleo, plugins e temas de fontes oficiais;
- procure persistência em cron, usuários, filtros e arquivos;
- restaure de backup limpo e corrija a vulnerabilidade;
- monitore novas alterações.
Prevenção contínua
Ative atualização automática segura, remova plugins e contas sem uso, desabilite edição de arquivos no painel do CMS, proteja upload, aplique MFA e monitore mudanças. Compare hashes com pacotes oficiais e mantenha cópias fora da hospedagem. Um scanner sem correção de vulnerabilidades encontrará o mesmo problema novamente.
Agende revisões após atualizações importantes e acompanhe alertas do painel e do suporte.
Referência: Virus Scanner no cPanel. Para proteção de servidor, considere VPS cPanel gerenciado.
Recursos relacionados
Continue com materiais e serviços relacionados ao tema deste guia.