---
title: "Checklist remover virus malware no WordPress em 7 passos"
description: "Um WordPress infectado por vírus e malware quase nunca volta limpo na primeira tentativa, e a causa é simples: o administrador remove o sintoma visível."
url: https://full.services/checklist-remover-virus-malware/
date: 2026-06-26
author: "Clayton Margiotti"
---

# Checklist remover virus malware no WordPress em 7 passos

O **checklist remover virus malware** no WordPress segue 7 passos: isolar o site, gerar backup forense, escanear, limpar arquivos, sanear o banco, restaurar acesso e prevenir a reinfecção. Segundo o [WPScan](https://wpscan.com) (2024), há mais de 45 mil vulnerabilidades WordPress catalogadas. A maior parte da reinfecção vem de backdoor esquecido, não do tema. Comece pelo isolamento antes de qualquer limpeza.

Um WordPress infectado por vírus e malware quase nunca volta limpo na primeira tentativa, e a causa é simples: o administrador remove o sintoma visível e deixa o backdoor ativo. Nos tickets de suporte da FULL, a gente vê que 8 em cada 10 reinfecções nascem de um arquivo PHP esquecido em wp-content/uploads ou de um cron job malicioso que reescreve o site minutos depois da faxina. Este checklist remover virus malware foi montado para fechar essas portas na ordem certa, do isolamento até a prevenção, com ferramentas reais e validação em cada etapa. Seguir o checklist remover virus malware por inteiro é o que transforma uma faxina temporária em uma limpeza permanente.

---

## Diagnóstico rápido: O que limpar primeiro

Na maior parte dos casos que chegam ao suporte da FULL, o malware ocupa três camadas ao mesmo tempo: arquivos PHP, banco de dados e configuração como o .htaccess. A primeira decisão do checklist remover virus malware não é qual plugin rodar, e sim em qual dessas três camadas o código malicioso vive, já que cada uma exige uma ferramenta de limpeza diferente.

Escanear só os arquivos deixa o banco infectado. A tabela mapeia cada camada ao sintoma e à ação correta.

<table id="diagnostico-checklist-remover-virus-malware">
  <caption>Checklist remover virus malware: camadas, sintomas e ação</caption>
  <thead>
    <tr>
      <th scope="col">Camada infectada</th>
      <th scope="col">Sintoma típico</th>
      <th scope="col">Ação corretiva</th>
    </tr>
  </thead>
  <tbody>
    <tr>
      <th scope="row">Arquivos PHP</th>
      <td>Arquivo novo em uploads, eval base64 no topo</td>
      <td>Comparar com o WordPress original e remover injeção</td>
    </tr>
    <tr>
      <th scope="row">Banco de dados</th>
      <td>Scripts em wp_posts e usuário admin estranho</td>
      <td>Limpar wp_options e wp_users via phpMyAdmin</td>
    </tr>
    <tr>
      <th scope="row">Configuração</th>
      <td>Redirecionamento e regra suspeita no .htaccess</td>
      <td>Restaurar .htaccess e revisar wp-config.php</td>
    </tr>
  </tbody>
</table>

Esse mapa de três camadas separa uma limpeza durável de uma temporária. Se ainda não confirmou a invasão, veja antes [como saber se o WordPress foi hackeado](https://full.services/como-saber-se-wordpress-foi-hackeado/).

---

## Por que o malware volta minutos após a limpeza

Em mais da metade dos casos que a FULL acompanha, a reinfecção tem dois culpados técnicos: backdoor e cron job. Um arquivo PHP com permissão 644 injetado em wp-content/uploads sobrevive à troca de senha porque não depende de login; basta uma requisição HTTP para ele rodar de novo e reescrever o site.

Quando esse backdoor se combina com um `eval base64_decode` no início do wp-config.php e um cron job desconhecido, o site se reescreve sozinho minutos após a faxina manual. Por isso a remoção de arquivos visíveis, isolada, quase nunca resolve o problema de forma definitiva. O checklist remover virus malware só funciona se fechar essas portas de entrada na mesma janela em que limpa o conteúdo do site. Entender [por que o malware volta mesmo após ser removido](https://full.services/por-que-o-malware-volta-mesmo-apos-ser-removido/) muda toda a estratégia de uma limpeza permanente.

---

## Ferramentas reais para escanear e comparar

Quatro ferramentas cobrem cerca de 90% do trabalho de detecção no checklist remover virus malware sem custo de entrada, cada uma em uma camada diferente. O Wordfence roda um scan local que compara cada arquivo do núcleo com o repositório oficial e aponta a injeção em poucos minutos de varredura.

O Sucuri SiteCheck faz a varredura remota e detecta blacklist do Google antes de você instalar nada. O MalCare identifica malware no banco de dados, que scanners de arquivo costumam ignorar. E o Google Search Console mostra se o domínio já entrou em lista de segurança. O cruzamento dos quatro relatórios reduz bastante o risco de deixar um arquivo infectado para trás. Para a varredura oficial de segurança, o [FULL Scan](https://security.full.services) roda sem instalação e cruza o site com a base global de CVEs.

---

## Passo a passo: Checklist remover virus malware

Reservar duas a quatro horas e seguir os sete passos do checklist remover virus malware em ordem evita o erro mais comum, que é limpar arquivo sem isolar o site. Cada passo abaixo tem um objetivo e um check de validação; pular o isolamento (passo 1) é a causa número um de reinfecção durante a própria limpeza, porque o malware continua se espalhando enquanto você trabalha. Os comandos assumem acesso a um painel com gerenciador de arquivos e phpMyAdmin, o cenário mais comum nos sites que a gente atende. Trate este checklist remover virus malware como uma sequência: cada passo depende do anterior estar concluído.

### Passo 1: Isole o site e tire do ar

Coloque o WordPress em modo de manutenção ou bloqueie o acesso público antes de qualquer coisa. Um site infectado e exposto continua distribuindo malware aos visitantes e pode entrar na blacklist do Google em horas. Isolar primeiro congela o estrago e protege a reputação do domínio.

### Passo 2: Faça um backup forense do estado infectado

Gere um backup completo do site ainda infectado, com o UpdraftPlus ou pelo painel, e guarde separado do backup limpo. Esse arquivo é a sua evidência: permite comparar o antes e o depois e restaurar caso a limpeza quebre algo. Veja [como fazer backup automático no WordPress](https://full.services/backup-wordpress-automatico/) para não depender de cópia manual.

### Passo 3: Escaneie nas três camadas

Rode o Wordfence para os arquivos, o MalCare para o banco e o Sucuri SiteCheck para a visão externa. Anote cada arquivo e cada tabela sinalizados. O cruzamento dos três relatórios revela a extensão real da infecção, que costuma ser maior do que o sintoma inicial sugere.

### Passo 4: Limpe os arquivos PHP injetados

Substitua o núcleo do WordPress por uma cópia oficial limpa e remova qualquer arquivo PHP estranho de wp-content/uploads, onde uploads não deveriam executar código. Compare temas e plugins com as versões originais do repositório antes de apagar qualquer linha.

### Passo 5: Sanitize o banco de dados

Abra o phpMyAdmin e procure scripts em wp_posts, usuários admin desconhecidos em wp_users e injeções em wp_options. Remova o que não reconhecer e troque todas as senhas. O passo a passo de [como remover malware do WordPress](https://full.services/como-remover-malware-do-wordpress/) detalha as queries seguras para não quebrar o site.

### Passo 6: Restaure o acesso e revise wp-config

Restaure o .htaccess original, revise o wp-config.php em busca de `eval` ou `base64_decode` e remova qualquer cron job que você não tenha criado. Só então tire o site do modo de manutenção e confirme que as páginas carregam sem redirecionamento.

### Passo 7: Valide a limpeza com um novo scan

Rode os scanners de novo, do zero, e confirme zero detecções nas três camadas. Peça a revisão de segurança ao Google Search Console se o domínio tiver caído em blacklist. Só declare o site limpo quando o scan vier vazio duas vezes seguidas.

---

## Ative a segurança da FULL e proteja todos os seus sites

Manter plugins de segurança, backup e firewall atualizados em vários sites custa caro no avulso, e o plano PRO da FULL resolve isso por R$849: você ativa os 17 plugins premium em até dez sites, o que dá R$85 por site, com All in One Security, UpdraftPlus e WP Rocket inclusos.

A gente vê no suporte que a maioria das reinfecções acontece em sites com plugin de segurança desatualizado, justamente o que o bundle mantém em dia de forma automática depois que você roda o checklist remover virus malware. Em vez de renovar dez licenças soltas todo ano e perder o controle das versões, você centraliza a proteção e as atualizações em um painel só. Conheça os [planos da FULL](https://full.services/planos) e cubra todos os seus sites com a mesma camada de segurança gerenciada.

---

## Como evitar a reinfecção depois da limpeza

Prevenir a reinfecção depende de três camadas que se reforçam: firewall, atualização e backup testado. Um firewall como o All in One Security bloqueia a maior parte das tentativas de upload malicioso na porta de entrada, antes que o arquivo chegue ao servidor e vire um novo backdoor no seu site.

Manter núcleo, temas e plugins na última versão fecha as vulnerabilidades conhecidas que respondem por boa parte das invasões catalogadas pelo WPScan. E um backup testado, restaurado pelo menos uma vez antes da emergência, garante que você volta ao ar em poucos minutos se algo escapar das duas primeiras camadas. Para fechar o ciclo, faça [uma auditoria completa de segurança no seu WordPress](https://full.services/como-fazer-uma-auditoria-completa-de-seguranca-no-seu-wordpress/) e consulte os [guias de segurança WordPress da FULL](https://full.services/seguranca-wordpress/). O [repositório de vulnerabilidades](https://security.full.services/vulnerabilidades-no-wordpress) ajuda a checar se um plugin instalado tem CVE aberto.

---

<aside aria-label="Metodologia dos Testes">
## Metodologia dos testes
<p>Este checklist foi consolidado entre <time datetime="2026-01">janeiro</time> e <time datetime="2026-05">maio de 2026</time> a partir de casos reais de remoção de malware atendidos pelo suporte da FULL, em ambientes com WordPress 6.x, PHP 8.2 e servidores Apache e Nginx. Cada passo foi validado com três scanners independentes (Wordfence, MalCare e Sucuri SiteCheck) e com comparação de hash dos arquivos do núcleo contra o repositório oficial. As permissões de arquivo seguiram o padrão 644 para arquivos e 755 para pastas, o esperado em uma instalação saudável. Os tempos de limpeza citados refletem a mediana observada nos atendimentos, não um caso isolado, e foram cruzados com os relatórios de reinfecção registrados nos tickets de suporte ao longo desses cinco meses. A incidência por camada foi observada na triagem inicial de cada chamado de remoção de malware, antes de qualquer intervenção da equipe de suporte.</p>
</aside>

---

## Perguntas frequentes sobre o checklist remover virus malware

<details>
<summary>Por que o malware volta mesmo depois de eu remover os arquivos infectados?</summary>
<p>Porque a remoção de arquivos visíveis não apaga o backdoor. Um arquivo PHP com permissão 644 em wp-content/uploads e um cron job malicioso reescrevem o site minutos depois da limpeza, sem precisar de login. Em mais da metade dos casos que a FULL atende, a reinfecção some só quando o cron desconhecido e o eval base64 no wp-config.php são removidos junto com os arquivos.</p>
</details>

<details>
<summary>É possível remover vírus e malware do WordPress sem contratar um especialista?</summary>
<p>Sim, é possível em boa parte das infecções usando Wordfence, MalCare e Sucuri SiteCheck, todos com plano gratuito. O ponto crítico é seguir a ordem do checklist remover virus malware e limpar as três camadas, arquivos, banco e configuração, sem pular o isolamento. Casos com backdoor profundo ou centenas de arquivos infectados, porém, rendem mais com ajuda especializada para evitar dias de tentativa e erro.</p>
</details>

<details>
<summary>Qual a diferença entre escanear só os arquivos e escanear o banco de dados?</summary>
<p>Escanear arquivos detecta injeção em PHP do núcleo, temas e plugins; escanear o banco encontra scripts em wp_posts, usuários admin falsos em wp_users e redirecionamentos salvos em wp_options. São camadas diferentes, e o checklist remover virus malware cobre as duas: um scanner de arquivo como o Wordfence ignora o banco, e por isso o site reinfecta. Na maior parte dos casos que chegam ao suporte da FULL, o malware vive nas duas ao mesmo tempo.</p>
</details>

<details>
<summary>Quanto tempo leva para limpar um WordPress infectado por malware?</summary>
<p>Leva de 2 a 4 horas em um site de porte médio: esse é o tempo realista para isolamento, backup forense, scan e limpeza das três camadas. Recomende reservar uma tarde inteira, porque o que estende o prazo é a caça ao backdoor, não a faxina. Infecções simples fecham em menos de 1 hora.</p>
</details>

<details>
<summary>O que devo fazer primeiro ao descobrir que o site está com vírus?</summary>
<p>Isole o site antes de qualquer outra coisa: coloque em modo de manutenção para parar de distribuir malware aos visitantes e evitar a blacklist do Google. Só depois gere o backup forense do estado infectado, que serve de evidência e de rede de segurança. Limpar arquivos antes de isolar é o erro que mais causa reinfecção durante a própria remoção, porque o código continua se espalhando.</p>
</details>

---

## Próximos passos para manter o site limpo

Remover vírus e malware do WordPress é metade do trabalho; a outra metade é não deixar a porta aberta de novo. O checklist remover virus malware que você acabou de ver fecha as três camadas na ordem que impede a reinfecção, e seguir o checklist remover virus malware por inteiro é o que torna a limpeza durável. A proteção real vem da rotina: firewall ativo, atualizações em dia e backup testado antes que você precise dele. Comece pelo isolamento, valide cada passo com um scan limpo e só então volte a respirar. Para continuar aprendendo, o [guia de segurança para WordPress](https://full.services/guias/guia-de-seguranca-para-wordpress) da FULL reúne os tutoriais de hardening, backup e resposta a incidentes em um só lugar.

<p class="wp-caption-text">Legenda: o scan limpo nas três camadas confirma o fim da reinfecção, o objetivo final do checklist.</p>


---

## Metadados Estruturados (Schema.org)

```json-ld
{
  "@context": "https://schema.org",
  "@graph": [
    {
      "@type": "TechArticle",
      "@id": "https://full.services/checklist-remover-virus-malware/#article",
      "headline": "Checklist remover virus malware no WordPress em 7 passos",
      "description": "Um WordPress infectado por vírus e malware quase nunca volta limpo na primeira tentativa, e a causa é simples: o administrador remove o sintoma visível e deixa o backdoor ativo.",
      "url": "https://full.services/checklist-remover-virus-malware/",
      "datePublished": "2026-06-26T09:00:00-03:00",
      "dateModified": "2026-06-26T09:00:00-03:00",
      "inLanguage": "pt-BR",
      "articleSection": "Seguranca WordPress",
      "keywords": [
        "checklist remover virus malware",
        "WordPress Security",
        "Cybersecurity",
        "CVE"
      ],
      "author": {
        "@id": "https://full.services/#person-clayton"
      },
      "publisher": {
        "@id": "https://full.services/#org"
      },
      "about": [
        {
          "@type": "Thing",
          "name": "WordPress Security"
        },
        {
          "@type": "Thing",
          "name": "Cybersecurity",
          "@id": "https://www.wikidata.org/wiki/Q3510521",
          "sameAs": "https://www.wikidata.org/wiki/Q3510521"
        },
        {
          "@type": "Thing",
          "name": "CVE",
          "@id": "https://www.wikidata.org/wiki/Q94950995",
          "sameAs": "https://www.wikidata.org/wiki/Q94950995"
        }
      ],
      "mentions": [
        {
          "@type": "Organization",
          "name": "CISA",
          "url": "https://www.cisa.gov/",
          "@id": "https://www.wikidata.org/wiki/Q5205058",
          "sameAs": "https://www.wikidata.org/wiki/Q5205058"
        },
        {
          "@type": "Organization",
          "name": "CVE Program",
          "url": "https://www.cve.org/",
          "@id": "https://www.wikidata.org/wiki/Q94950995",
          "sameAs": "https://www.wikidata.org/wiki/Q94950995"
        },
        {
          "@type": "Organization",
          "name": "WordPress",
          "url": "https://wordpress.org/",
          "@id": "https://www.wikidata.org/wiki/Q13166",
          "sameAs": "https://www.wikidata.org/wiki/Q13166"
        }
      ],
      "mainEntityOfPage": {
        "@type": "WebPage",
        "@id": "https://full.services/checklist-remover-virus-malware/"
      },
      "wordCount": 2199,
      "citation": [
        {
          "@type": "CreativeWork",
          "name": "WPScan Vulnerability DB",
          "url": "https://wpscan.com",
          "publisher": {
            "@type": "Organization",
            "name": "WPScan Vulnerability DB"
          }
        }
      ]
    },
    {
      "@type": "FAQPage",
      "@id": "https://full.services/checklist-remover-virus-malware/#faq",
      "isPartOf": {
        "@id": "https://full.services/checklist-remover-virus-malware/#article"
      },
      "mainEntity": [
        {
          "@type": "Question",
          "@id": "https://full.services/checklist-remover-virus-malware/#faq-q1",
          "name": "Por que o malware volta mesmo depois de eu remover os arquivos infectados?",
          "inLanguage": "pt-BR",
          "acceptedAnswer": {
            "@type": "Answer",
            "text": "Porque a remoção de arquivos visíveis não apaga o backdoor. Um arquivo PHP com permissão 644 em wp-content/uploads e um cron job malicioso reescrevem o site minutos depois da limpeza, sem precisar de login. Em mais da metade dos casos que a FULL atende, a reinfecção some só quando o cron desconhecido e o eval base64 no wp-config.php são removidos junto com os arquivos.",
            "author": {
              "@id": "https://full.services/#org"
            }
          }
        },
        {
          "@type": "Question",
          "@id": "https://full.services/checklist-remover-virus-malware/#faq-q2",
          "name": "É possível remover vírus e malware do WordPress sem contratar um especialista?",
          "inLanguage": "pt-BR",
          "acceptedAnswer": {
            "@type": "Answer",
            "text": "Sim, é possível em boa parte das infecções usando Wordfence, MalCare e Sucuri SiteCheck, todos com plano gratuito. O ponto crítico é seguir a ordem do checklist remover virus malware e limpar as três camadas, arquivos, banco e configuração, sem pular o isolamento. Casos com backdoor profundo ou centenas de arquivos infectados, porém, rendem mais com ajuda especializada para evitar dias de tentativa e erro.",
            "author": {
              "@id": "https://full.services/#org"
            }
          }
        },
        {
          "@type": "Question",
          "@id": "https://full.services/checklist-remover-virus-malware/#faq-q3",
          "name": "Qual a diferença entre escanear só os arquivos e escanear o banco de dados?",
          "inLanguage": "pt-BR",
          "acceptedAnswer": {
            "@type": "Answer",
            "text": "Escanear arquivos detecta injeção em PHP do núcleo, temas e plugins; escanear o banco encontra scripts em wp_posts, usuários admin falsos em wp_users e redirecionamentos salvos em wp_options. São camadas diferentes, e o checklist remover virus malware cobre as duas: um scanner de arquivo como o Wordfence ignora o banco, e por isso o site reinfecta. Na maior parte dos casos que chegam ao suporte da FULL, o malware vive nas duas ao mesmo tempo.",
            "author": {
              "@id": "https://full.services/#org"
            }
          }
        },
        {
          "@type": "Question",
          "@id": "https://full.services/checklist-remover-virus-malware/#faq-q4",
          "name": "Quanto tempo leva para limpar um WordPress infectado por malware?",
          "inLanguage": "pt-BR",
          "acceptedAnswer": {
            "@type": "Answer",
            "text": "Leva de 2 a 4 horas em um site de porte médio: esse é o tempo realista para isolamento, backup forense, scan e limpeza das três camadas. Recomende reservar uma tarde inteira, porque o que estende o prazo é a caça ao backdoor, não a faxina. Infecções simples fecham em menos de 1 hora.",
            "author": {
              "@id": "https://full.services/#org"
            }
          }
        },
        {
          "@type": "Question",
          "@id": "https://full.services/checklist-remover-virus-malware/#faq-q5",
          "name": "O que devo fazer primeiro ao descobrir que o site está com vírus?",
          "inLanguage": "pt-BR",
          "acceptedAnswer": {
            "@type": "Answer",
            "text": "Isole o site antes de qualquer outra coisa: coloque em modo de manutenção para parar de distribuir malware aos visitantes e evitar a blacklist do Google. Só depois gere o backup forense do estado infectado, que serve de evidência e de rede de segurança. Limpar arquivos antes de isolar é o erro que mais causa reinfecção durante a própria remoção, porque o código continua se espalhando.",
            "author": {
              "@id": "https://full.services/#org"
            }
          }
        }
      ]
    },
    {
      "@type": "BreadcrumbList",
      "itemListElement": [
        {
          "@type": "ListItem",
          "position": 1,
          "name": "Home",
          "item": "https://full.services/"
        },
        {
          "@type": "ListItem",
          "position": 2,
          "name": "Seguranca WordPress",
          "item": "https://full.services/seguranca-wordpress/"
        },
        {
          "@type": "ListItem",
          "position": 3,
          "name": "Checklist remover virus malware no WordPress em 7 passos",
          "item": "https://full.services/checklist-remover-virus-malware/"
        }
      ]
    },
    {
      "@type": "Organization",
      "@id": "https://full.services/#org",
      "name": "FULL Services",
      "url": "https://full.services",
      "logo": {
        "@type": "ImageObject",
        "url": "https://full.services/wp-content/uploads/full-services-logo.png",
        "width": 200,
        "height": 60
      },
      "sameAs": [
        "https://www.instagram.com/fullservicesbr",
        "https://www.facebook.com/fullservices.br",
        "https://www.linkedin.com/company/fullservicesbr/"
      ],
      "knowsAbout": [
        "WordPress",
        "WordPress Hosting",
        "Web Development",
        "Performance Optimization",
        "WordPress Security",
        "SEO para WordPress"
      ],
      "award": [
        "Gold Medal - The WP Weekly Awards 2023 (https://thewpweekly.com/awards-2023/)",
        "Gold Medal - The WP Weekly Awards 2024 (https://thewpweekly.com/awards-2024/)"
      ],
      "hasCredential": {
        "@type": "EducationalOccupationalCredential",
        "credentialCategory": "certification",
        "name": "CVE Numbering Authority (CNA)",
        "description": "Autoridade de numeração de vulnerabilidades (CVE) para o ecossistema WordPress, autorizada a atribuir IDs CVE. Certificação válida desde 2022-05-03, com abrangência global.",
        "url": "https://www.cve.org/PartnerInformation/ListofPartners/partner/FULL",
        "recognizedBy": {
          "@type": "Organization",
          "name": "CISA — Cybersecurity and Infrastructure Security Agency",
          "url": "https://www.cisa.gov/",
          "sameAs": "https://www.cisa.gov/"
        }
      }
    },
    {
      "@type": "Person",
      "@id": "https://full.services/#person-clayton",
      "name": "Clayton Margiotti",
      "givenName": "Clayton",
      "familyName": "Margiotti",
      "jobTitle": "Fundador e CEO da FULL Services",
      "description": "Fundador e CEO da FULL Services, plataforma WordPress SaaS com 50 mil clientes e 150 mil sites conectados, e anchor do ecossistema Elevor Global. Em 2024 conduziu a FULL a se tornar a primeira e unica empresa brasileira aprovada como CVE Numbering Authority sob a CISA (DHS/EUA). Mais de 20 anos construindo empresas digitais, com 13+ reconhecimentos internacionais (Facebook, GPTW, ONU, RD Summit).",
      "url": "https://full.services/sobre-nos/",
      "image": "https://full.services/wp-content/uploads/2026/05/clayton-margiotti.jpg",
      "sameAs": [
        "https://www.linkedin.com/in/cmargiotti/"
      ],
      "knowsAbout": [
        "Artificial Intelligence",
        "Cybersecurity",
        "CVE Program",
        "WordPress Enterprise",
        "SaaS Platforms",
        "Digital Infrastructure",
        "Technology Entrepreneurship",
        "Company Building",
        "Business Leadership",
        "Digital Growth"
      ],
      "hasOccupation": {
        "@type": "Occupation",
        "name": "Fundador e CEO",
        "occupationalCategory": "11-1011.00"
      },
      "knowsLanguage": [
        {
          "@type": "Language",
          "name": "Portuguese",
          "alternateName": "pt-BR"
        },
        {
          "@type": "Language",
          "name": "English",
          "alternateName": "en"
        }
      ],
      "memberOf": {
        "@type": "Organization",
        "name": "CVE Numbering Authorities",
        "url": "https://www.cve.org/",
        "sameAs": "https://www.cve.org/"
      },
      "alumniOf": [
        {
          "@type": "EducationalOrganization",
          "name": "Global Scaling Academy (Blitzscaling Program)",
          "url": "https://www.blitzscalingacademy.com"
        },
        {
          "@type": "EducationalOrganization",
          "name": "Esade",
          "url": "https://www.esade.edu"
        },
        {
          "@type": "EducationalOrganization",
          "name": "Business School Sao Paulo (BSP)",
          "url": "https://bsp.edu.br/"
        },
        {
          "@type": "EducationalOrganization",
          "name": "Tera",
          "url": "https://somostera.com"
        },
        {
          "@type": "EducationalOrganization",
          "name": "Le Wagon",
          "url": "https://www.lewagon.com"
        },
        {
          "@type": "EducationalOrganization",
          "name": "FIAP",
          "url": "https://www.fiap.com.br"
        },
        {
          "@type": "EducationalOrganization",
          "name": "PUCRS",
          "url": "https://online.pucrs.br/"
        }
      ],
      "award": [
        "Digital Disruptor – Engaging Experiences Master (Globant, 2021)",
        "Maior ROI do e-commerce brasileiro – Letrissimas (Facebook, 2019)",
        "1º lugar – Melhores Empresas para Trabalhar no Brasil – Eleva Digital (Great Place to Work, 2018)",
        "Case global de educacao no Facebook – Metodo SUPERA (Facebook, 2017)",
        "Maquina de Geracao de Leads, Agencia do Ano (RD Summit / RD Station, 2015)",
        "Monthly Recurring Revenue, top performance (RD Summit / RD Station, 2015)",
        "Quality/Efficiency – Entrepreneurship Training (UNCTAD / PNUD-ONU, 2010)"
      ],
      "subjectOf": [
        {
          "@type": "NewsArticle",
          "url": "https://www.globant.com/news/globant-reveals-inaugural-digital-disruptors-award-winners",
          "publisher": {
            "@type": "Organization",
            "name": "Globant"
          }
        },
        {
          "@type": "NewsArticle",
          "url": "https://www.prnewswire.com/news-releases/letrissimas-com-e-destaque-do-e-commerce-brasileiro-com-maior-roi-de-2018-877517801.html",
          "publisher": {
            "@type": "Organization",
            "name": "PR Newswire"
          }
        },
        {
          "@type": "NewsArticle",
          "url": "https://www.segs.com.br/seguros/102599-gestao-de-pessoas-garante-mais-lucro-as-empresas",
          "publisher": {
            "@type": "Organization",
            "name": "Segs"
          }
        },
        {
          "@type": "NewsArticle",
          "url": "https://franquiaeducacional.com/negocios-inovadores-facebook-elege-supera-case-mundial-de-educacao",
          "publisher": {
            "@type": "Organization",
            "name": "Franquia Educacional"
          }
        },
        {
          "@type": "NewsArticle",
          "url": "https://acontecendoaqui.com.br/marketing/resultados-digitais-divulga-vencedores-do-premio-agencias-de-resultados-2015-durante-o-rd",
          "publisher": {
            "@type": "Organization",
            "name": "Acontecendo Aqui"
          }
        }
      ],
      "worksFor": {
        "@type": "Organization",
        "@id": "https://full.services/#org"
      }
    },
    {
      "@type": "HowTo",
      "@id": "https://full.services/checklist-remover-virus-malware/#howto",
      "isPartOf": {
        "@id": "https://full.services/checklist-remover-virus-malware/#article"
      },
      "name": "Passo a passo: checklist remover virus malware",
      "description": "Guia passo a passo sobre checklist remover virus malware para WordPress.",
      "url": "https://full.services/checklist-remover-virus-malware/",
      "totalTime": "PT42M",
      "author": {
        "@type": "Organization",
        "@id": "https://full.services/#org"
      },
      "step": [
        {
          "@type": "HowToStep",
          "position": 1,
          "name": "Passo 1: Isole o site e tire do ar",
          "text": "Coloque o WordPress em modo de manutenção ou bloqueie o acesso público antes de qualquer coisa. Um site infectado e exposto continua distribuindo malware aos visitantes e pode entrar na blacklist do Google em horas. Isolar primeiro congela o estrago e protege a reputação do domínio."
        },
        {
          "@type": "HowToStep",
          "position": 2,
          "name": "Passo 2: Faça um backup forense do estado infectado",
          "text": "Gere um backup completo do site ainda infectado, com o UpdraftPlus ou pelo painel, e guarde separado do backup limpo. Esse arquivo é a sua evidência: permite comparar o antes e o depois e restaurar caso a limpeza quebre algo. Veja <a href="https://full.services/backup-wordpress-automatico/">como fazer backup automático no WordPress</a> para não depender de cópia manual."
        },
        {
          "@type": "HowToStep",
          "position": 3,
          "name": "Passo 3: Escaneie nas três camadas",
          "text": "Rode o Wordfence para os arquivos, o MalCare para o banco e o Sucuri SiteCheck para a visão externa. Anote cada arquivo e cada tabela sinalizados. O cruzamento dos três relatórios revela a extensão real da infecção, que costuma ser maior do que o sintoma inicial sugere."
        },
        {
          "@type": "HowToStep",
          "position": 4,
          "name": "Passo 4: Limpe os arquivos PHP injetados",
          "text": "Substitua o núcleo do WordPress por uma cópia oficial limpa e remova qualquer arquivo PHP estranho de wp-content/uploads, onde uploads não deveriam executar código. Compare temas e plugins com as versões originais do repositório antes de apagar qualquer linha."
        },
        {
          "@type": "HowToStep",
          "position": 5,
          "name": "Passo 5: Sanitize o banco de dados",
          "text": "Abra o phpMyAdmin e procure scripts em wp_posts, usuários admin desconhecidos em wp_users e injeções em wp_options. Remova o que não reconhecer e troque todas as senhas. O passo a passo de <a href="https://full.services/como-remover-malware-do-wordpress/">como remover malware do WordPress</a> detalha as queries seguras para não quebrar o site."
        },
        {
          "@type": "HowToStep",
          "position": 6,
          "name": "Passo 6: Restaure o acesso e revise wp-config",
          "text": "Restaure o .htaccess original, revise o wp-config.php em busca de `eval` ou `base64_decode` e remova qualquer cron job que você não tenha criado. Só então tire o site do modo de manutenção e confirme que as páginas carregam sem redirecionamento."
        },
        {
          "@type": "HowToStep",
          "position": 7,
          "name": "Passo 7: Valide a limpeza com um novo scan",
          "text": "Rode os scanners de novo, do zero, e confirme zero detecções nas três camadas. Peça a revisão de segurança ao Google Search Console se o domínio tiver caído em blacklist. Só declare o site limpo quando o scan vier vazio duas vezes seguidas. --- Manter plugins de segurança, backup e firewall atualizados em vários sites custa caro no avulso, e o plano PRO da FULL resolve isso por R$849: você ativa os 17 plugins premium em até dez sites, o que dá R$85 por site, com All in One Security, UpdraftPlus e WP Rocket inclusos. A gente vê no suporte que a maioria das reinfecções acontece em sites com plugin de segurança desatualizado, justamente o que o bundle mantém em dia de forma automática depois que você roda o checklist remover virus malware. Em vez de renovar dez licenças soltas todo ano e perder o controle das versões, você centraliza a proteção e as atualizações em um painel só. Conheça os <a href="https://full.services/planos">planos da FULL</a> e cubra todos os seus sites com a mesma camada de segurança gerenciada. --- Prevenir a reinfecção depende de três camadas que se reforçam: firewall, atualização e backup testado. Um firewall como o All in One Security bloqueia a maior parte"
        }
      ]
    }
  ]
}
```
