Como Remover Vírus HTML:Iframe-inf do Site (Passo a Passo Completo para Iniciantes)
Seu site está redirecionando sozinho, abrindo páginas estranhas ou sendo marcado como inseguro? Isso é um forte sinal de que ele pode estar infectado com algum tipo de vírus.
Neste guia completo, você vai aprender como identificar e remover o vírus HTML:Iframe-inf, entender como ele funciona e, principalmente, como proteger seu site — mesmo que você nunca tenha mexido em código antes.
Este tutorial foi feito especialmente para iniciantes, então tudo será explicado passo a passo de forma simples.
O HTML:Iframe-inf é um tipo de malware muito comum em sites e blogs, principalmente em templates gratuitos ou modificados.
Ele funciona inserindo códigos escondidos dentro do HTML do seu site. Esses códigos não aparecem visualmente, mas são executados toda vez que alguém acessa sua página.
Isso permite que hackers usem seu site para várias ações maliciosas sem que você perceba.
Ou seja, mesmo que seu site pareça normal, ele pode estar comprometido nos bastidores.
Esse vírus pode aparecer com nomes diferentes dependendo do antivírus:
Mas existem sinais claros que você pode perceber:
Se você chegou aqui porque encontrou palavras como shareron, shareron.xyz ou bloggerfollowers, isso é um sinal quase certo de infecção.
Esses termos são frequentemente usados em ataques para esconder redirecionamentos maliciosos.
Antes de começar, salve uma cópia do seu tema. Isso é essencial caso algo dê errado.
Você verá uma tela cheia de códigos — isso é normal.
Agora pressione CTRL + F no teclado.
Vai aparecer uma caixa de busca. Nela, digite:
Se algum resultado aparecer, o sistema vai destacar o trecho do código.
👉 É exatamente nesses pontos que você deve analisar.
Um iframe é como uma "janela invisível" dentro do seu site.
Ele permite carregar outro site dentro da sua página, muitas vezes sem que o visitante perceba.
Hackers usam isso para abrir páginas maliciosas automaticamente.
<script type='text/javascript'> // código ofuscado com eval(...) </script>
Explicação simples:
Esse tipo de código usa a função eval, que executa scripts escondidos.
Na prática, ele monta um código invisível que cria um iframe oculto.
Esse iframe geralmente aponta para domínios como shareron.xyz, que são usados para redirecionar visitantes.
Ou seja, o usuário entra no seu site e é levado para outro sem clicar em nada.
Como remover com segurança:
<script type='text/javascript'> // código com iframe oculto codificado </script>
Explicação simples:
Esse segundo tipo de script é ainda mais perigoso porque ele não mostra claramente o que está fazendo.
Ele utiliza códigos "codificados" (números e caracteres estranhos) para esconder sua função real. Isso dificulta que o dono do site perceba o problema.
Mas quando esse código é executado, ele faz basicamente a mesma coisa:
Na maioria dos casos, esse tipo de script aponta para domínios suspeitos, como:
👉 Ou seja: seu site passa a funcionar como uma "ponte" para espalhar conteúdo malicioso.
Como identificar esse tipo de código:
Como remover com segurança:
⚠️ Se você não tiver certeza, use o método de comentar o código antes de apagar.

Se você não quiser apagar imediatamente, pode apenas desativar o código.
<!-- código malicioso aqui -->
Isso transforma o código em comentário, impedindo que ele seja executado.
👉 Essa é a melhor opção para testes.
Depois de remover ou desativar os scripts, você precisa verificar se o problema foi resolvido.
Seu site estará limpo quando:
Se tudo isso acontecer, o problema foi resolvido com sucesso.
Ignorar esse problema pode trazer consequências graves:
Sim. Isso acontece principalmente quando o template já vem infectado.
Muitos temas gratuitos escondem scripts maliciosos que voltam mesmo após a remoção.
👉 Se isso acontecer, o ideal é:
O vírus HTML:Iframe-inf é uma das ameaças mais comuns em sites, mas também uma das mais fáceis de remover quando você sabe o que procurar.
Se você encontrou termos como shareron ou bloggerfollowers, isso confirma que seu site foi comprometido.
Seguindo este guia completo, você consegue identificar, remover e proteger seu site contra esse tipo de ataque.
Manter seu site limpo não é apenas uma questão de segurança, mas também essencial para crescer no Google e manter a confiança dos seus visitantes.