Seu site está redirecionando sozinho, abrindo páginas estranhas ou sendo marcado como inseguro? Isso é um forte sinal de que ele pode estar infectado com algum tipo de vírus.
Neste guia completo, você vai aprender como identificar e remover o vírus HTML:Iframe-inf, entender como ele funciona e, principalmente, como proteger seu site — mesmo que você nunca tenha mexido em código antes.
Este tutorial foi feito especialmente para iniciantes, então tudo será explicado passo a passo de forma simples.
O que é o vírus HTML:Iframe-inf e o que ele pode fazer?
O HTML:Iframe-inf é um tipo de malware muito comum em sites e blogs, principalmente em templates gratuitos ou modificados.
Ele funciona inserindo códigos escondidos dentro do HTML do seu site. Esses códigos não aparecem visualmente, mas são executados toda vez que alguém acessa sua página.
Isso permite que hackers usem seu site para várias ações maliciosas sem que você perceba.
O que esse vírus pode causar?
- Redirecionamento automático para outros sites
- Exibição de anúncios maliciosos
- Instalação de vírus no visitante
- Roubo de dados
- Queda no Google (SEO prejudicado)
- Bloqueio do site por navegadores
Ou seja, mesmo que seu site pareça normal, ele pode estar comprometido nos bastidores.
Como identificar o vírus HTML:Iframe-inf
Esse vírus pode aparecer com nomes diferentes dependendo do antivírus:
- Avast: HTML:Iframe-inf
- Nod32: Trojan HTML/Iframe.gen
Mas existem sinais claros que você pode perceber:
- Seu site abre outras páginas sozinho
- Redirecionamentos estranhos
- Aviso de “site inseguro”
- Queda no tráfego
- Código estranho no HTML
⚠️ Encontrou "shareron" ou "bloggerfollowers" no código?
Se você chegou aqui porque encontrou palavras como shareron, shareron.xyz ou bloggerfollowers, isso é um sinal quase certo de infecção.
Esses termos são frequentemente usados em ataques para esconder redirecionamentos maliciosos.
- shareron.xyz → redirecionamento externo
- bloggerfollowers → domínio suspeito
- iframe oculto → conteúdo invisível
Passo a passo para remover o vírus
1. Faça backup do seu template
Antes de começar, salve uma cópia do seu tema. Isso é essencial caso algo dê errado.
2. Acesse o código HTML
- Vá em Tema
- Clique em Editar HTML
Você verá uma tela cheia de códigos — isso é normal.
3. Procure scripts maliciosos
Agora pressione CTRL + F no teclado.
Vai aparecer uma caixa de busca. Nela, digite:
- eval(function(
- iframe
- document.write
- unescape
- shareron
- bloggerfollowers
Se algum resultado aparecer, o sistema vai destacar o trecho do código.
👉 É exatamente nesses pontos que você deve analisar.
O que é um iframe?
Um iframe é como uma "janela invisível" dentro do seu site.
Ele permite carregar outro site dentro da sua página, muitas vezes sem que o visitante perceba.
Hackers usam isso para abrir páginas maliciosas automaticamente.
⚠️ Script malicioso 01 (exemplo real)
<script type='text/javascript'> // código ofuscado com eval(...) </script>
Explicação simples:
Esse tipo de código usa a função eval, que executa scripts escondidos.
Na prática, ele monta um código invisível que cria um iframe oculto.
Esse iframe geralmente aponta para domínios como shareron.xyz, que são usados para redirecionar visitantes.
Ou seja, o usuário entra no seu site e é levado para outro sem clicar em nada.
Como remover com segurança:
- Selecione o código completo (do <script> até </script>)
- Pressione DELETE
- Ou comente o código para testar
⚠️ Script malicioso 02 (exemplo real)
<script type='text/javascript'> // código com iframe oculto codificado </script>
Explicação simples:
Esse segundo tipo de script é ainda mais perigoso porque ele não mostra claramente o que está fazendo.
Ele utiliza códigos "codificados" (números e caracteres estranhos) para esconder sua função real. Isso dificulta que o dono do site perceba o problema.
Mas quando esse código é executado, ele faz basicamente a mesma coisa:
- Cria um iframe invisível
- Carrega um site externo sem autorização
- Pode redirecionar o visitante automaticamente
Na maioria dos casos, esse tipo de script aponta para domínios suspeitos, como:
- bloggerfollowers
- subdomínios estranhos do Blogspot
- links encurtados ou desconhecidos
👉 Ou seja: seu site passa a funcionar como uma "ponte" para espalhar conteúdo malicioso.
Como identificar esse tipo de código:
- Presença de eval(function(
- Uso de unescape
- Sequências estranhas como %3C %3E %22
- Palavras como iframe escondidas no código
Como remover com segurança:
- Localize o bloco completo do script
- Selecione desde <script> até </script>
- Apague completamente
- Salve o template
⚠️ Se você não tiver certeza, use o método de comentar o código antes de apagar.

4. Como desativar o código (sem apagar)
Se você não quiser apagar imediatamente, pode apenas desativar o código.
<!-- código malicioso aqui -->
Isso transforma o código em comentário, impedindo que ele seja executado.
👉 Essa é a melhor opção para testes.
5. Salve e teste o site
Depois de remover ou desativar os scripts, você precisa verificar se o problema foi resolvido.
- Salve o template
- Abra o site normalmente
- Teste em aba anônima
- Use um antivírus ou navegador seguro
✅ Como saber se o vírus foi removido?
Seu site estará limpo quando:
- Não houver mais redirecionamentos automáticos
- Nenhuma página estranha abrir
- O antivírus não acusar ameaça
- O navegador não exibir alerta de perigo
Se tudo isso acontecer, o problema foi resolvido com sucesso.
⚠️ Atenção: não remover o vírus pode piorar a situação
Ignorar esse problema pode trazer consequências graves:
- Seu site pode ser removido do Google
- Visitantes podem ser infectados
- Seu domínio pode ser bloqueado
- Você pode perder todo o tráfego
⚠️ O vírus pode voltar?
Sim. Isso acontece principalmente quando o template já vem infectado.
Muitos temas gratuitos escondem scripts maliciosos que voltam mesmo após a remoção.
👉 Se isso acontecer, o ideal é:
- Trocar o template
- Baixar apenas de fontes confiáveis
- Evitar temas piratas
🔒 Como evitar esse tipo de vírus no futuro
- Use templates confiáveis
- Evite códigos desconhecidos
- Faça backups frequentes
- Revise o HTML periodicamente
Conclusão
O vírus HTML:Iframe-inf é uma das ameaças mais comuns em sites, mas também uma das mais fáceis de remover quando você sabe o que procurar.
Se você encontrou termos como shareron ou bloggerfollowers, isso confirma que seu site foi comprometido.
Seguindo este guia completo, você consegue identificar, remover e proteger seu site contra esse tipo de ataque.
Manter seu site limpo não é apenas uma questão de segurança, mas também essencial para crescer no Google e manter a confiança dos seus visitantes.
Os comentários não é a nossa opinião e, portanto, o autor da mensagem é quem se responsabiliza pelo conteúdo postado.