Como corrigir This site ahead contains harmful programs no WordPress
O que é o aviso harmful programs no WordPress?
A mensagem “This site ahead contains harmful programs” (em português, “O site à frente contém programas perigosos”) é um alerta da Navegação Segura do Google (Safe Browsing). Ela aparece no Chrome quando o Google identifica que seu site WordPress foi invadido e passou a distribuir malware, scripts maliciosos ou software que engana o visitante a instalar algo nocivo. É um aviso de nível crítico: o navegador interrompe o carregamento com uma tela vermelha, o tráfego despenca, e a remoção só acontece após você limpar a causa e solicitar uma revisão.
Como identificar
- O Chrome exibe a tela vermelha “O site à frente contém programas perigosos” antes de abrir a página.
- Na busca do Google, o resultado vem com o aviso “Este site pode prejudicar seu computador”.
- No Google Search Console, a seção “Problemas de segurança” lista “Malware” ou “Conteúdo invadido”.
- Visitantes relatam downloads ou pop-ups suspeitos, e a hospedagem pode notificar abuso na conta.
Como prevenir
- Mantenha WordPress, plugins e temas atualizados e nunca use versões nulled
- Use firewall/WAF e escaneamento de malware automático para detectar a infecção cedo
- Monitore o site no Google Search Console para receber o alerta de segurança no início
Causa
- Malware injetado em arquivos PHP do tema ou de plugins, servindo scripts maliciosos aos visitantes.
- Plugin ou tema desatualizado com vulnerabilidade conhecida explorada para inserir o código nocivo.
- Plugin/tema nulled (pirata) que trouxe um backdoor distribuindo malware sem o dono perceber.
- Anúncios ou scripts de terceiros comprometidos (malvertising) carregados dentro das páginas.
- Arquivos maliciosos enviados para wp-content/uploads que passaram a ser servidos como downloads.
Como resolver
- Veja o motivo exato no Search Console: abra o Google Search Console > Segurança e ações manuais > Problemas de segurança. O Google indica o tipo de ameaça (malware, software nocivo) e mostra exemplos de URLs afetadas para você saber onde olhar.
- Coloque o site em manutenção e faça backup: antes de mexer, salve uma cópia dos arquivos e do banco mesmo infectada, para análise. Avise os visitantes com uma página de manutenção enquanto limpa.
- Localize e remova o código malicioso: escaneie o site com um plugin de segurança, compare os arquivos do núcleo com uma instalação limpa e procure PHP estranho em wp-content e uploads. Remova o malware de arquivos E do banco de dados.
- Feche a porta de entrada: atualize WordPress, plugins e temas, remova o que for nulled, troque todas as senhas e regenere as SALT keys do wp-config.php. Sem isso, o site reinfecta e o aviso volta.
- Peça a reanálise ao Google: com o site comprovadamente limpo, volte a Problemas de segurança, clique em "Solicitar revisão", descreva o que foi corrigido e envie. A remoção do aviso costuma levar de algumas horas a alguns dias após a aprovação.














