🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo detectar y eliminar malware en cPanel

Actualizado el 25 de marzo de 2026

Detectar y eliminar malware en tu sitio web puede sonar aterrador, pero con las herramientas adecuadas y un poco de paciencia, es un proceso que puedes manejar tú mismo. En esta guía, te explicaré paso a paso cómo identificar infecciones comunes, limpiar tu hosting y fortalecer la seguridad cPanel para evitar futuros ataques. Recuerda que la detección temprana es clave para minimizar daños.

¿Por qué es importante actuar rápido contra el malware en cPanel?

El malware no solo afecta la velocidad de tu sitio, sino que también puede robar datos de tus visitantes, dañar tu reputación o incluso hacer que Google marque tu página como peligrosa. Un malware cPanel típico incluye archivos PHP maliciosos, inyecciones de código en bases de datos o scripts que envían spam. Si notas que tu web carga lento, aparece contenido extraño o recibes quejas de tus usuarios, es hora de actuar.

[INFO] No te asustes. La mayoría de las infecciones se pueden limpiar sin necesidad de un experto. Solo necesitas seguir un orden lógico.

Herramientas básicas para la detección de malware

Antes de empezar, revisa qué recursos tienes en tu panel de control. En cPanel, hay dos herramientas clave que te ayudarán en la detección malware:

  • Virus Scanner (a veces llamado "ClamAV"): Escanea archivos en busca de firmas de virus conocidos.
  • Malware Scanner (como "Imunify360" o "CageFS"): Analiza el comportamiento sospechoso en tiempo real.

Si tu hosting usa Syspanel (anteriormente HestiaCP), recuerda que el acceso es por el puerto 2106. Allí tendrás opciones similares, aunque con nombres distintos.

Paso 1: Revisa los archivos de tu sitio manualmente

Aunque los escáneres automáticos son útiles, nada como una revisión visual. Accede a tu cPanel y entra al Administrador de Archivos. Busca carpetas como public_html, wp-content (si usas WordPress) o tmp. Presta atención a:

  • Archivos con nombres extraños (ej. fghjkl.php, 0x.php).
  • Archivos con permisos 777 (lectura, escritura y ejecución para todos).
  • Carpetas que no recuerdes haber creado.

[WARNING] Nunca borres archivos sin antes hacer una copia de seguridad. Puedes descargar una copia desde el administrador de archivos.

Paso 2: Usa los escáneres integrados de cPanel

Dentro de cPanel, busca la sección "Virus Scanner" o "Malware Scanner". Ejecuta un análisis completo de tu public_html. El proceso puede tardar varios minutos dependiendo del tamaño de tu sitio. Anota los archivos infectados que detecte.

Si tu hosting tiene Imunify360, actívalo desde la sección de seguridad. Este sistema también te mostrará un historial de amenazas bloqueadas.

Paso 3: Limpia los archivos infectados

Una vez identificados los archivos maliciosos, tienes dos opciones:

  • Eliminarlos directamente: Si son archivos independientes (ej. scripts de spam), bórralos desde el administrador de archivos.
  • Repararlos: Si son archivos legítimos modificados (ej. index.php con código extraño), descarga una copia limpia desde tu backup o reinstala el software (WordPress, Joomla, etc.).

[TIP] Si no estás seguro de si un archivo es malicioso, búscalo en Google. Muchas veces otros usuarios ya han reportado el mismo nombre.

Paso 4: Revisa la base de datos

El malware no solo vive en archivos. Puede inyectar código en tu base de datos, especialmente en tablas como wp_posts o wp_options. Para ello:

  1. Entra a phpMyAdmin desde cPanel.
  2. Selecciona tu base de datos.
  3. Ejecuta una búsqueda de términos sospechosos como <script>, eval(base64_decode o iframe.
  4. Si encuentras entradas extrañas, elimínalas o edítalas para quitar el código.

[WARNING] Haz siempre una copia de seguridad de la base de datos antes de modificarla.

Cómo prevenir futuras infecciones (seguridad cPanel)

Una vez limpio tu sitio, es crucial fortalecer la seguridad cPanel para que el ataque no se repita. Aquí tienes medidas prácticas:

Actualiza todo lo que puedas

  • Software: Mantén actualizados WordPress, temas y plugins. Las vulnerabilidades conocidas son la puerta de entrada favorita del malware.
  • cPanel: Asegúrate de que tu hosting tenga la última versión de cPanel.

Cambia contraseñas y usuarios

  • Usa contraseñas fuertes (mínimo 12 caracteres, con símbolos y números).
  • Elimina usuarios innecesarios, como "admin" en WordPress.
  • Activa la autenticación de dos factores (2FA) si tu panel lo permite.

Configura permisos de archivos

Los permisos correctos evitan que scripts maliciosos se ejecuten. En general:

  • Archivos: 644 o 640.
  • Carpetas: 755 o 750.
  • Nunca uses 777 a menos que sea estrictamente necesario (y solo temporalmente).

Instala un firewall de aplicación web (WAF)

Muchos hosting ofrecen ModSecurity o Imunify360. Actívalo desde la sección de seguridad de cPanel. Bloqueará peticiones sospechosas antes de que lleguen a tu sitio.

Monitorea tu sitio regularmente

  • Programa escaneos automáticos semanales con el antivirus de cPanel.
  • Revisa los registros de acceso (logs) en busca de IPs sospechosas.
  • Usa servicios externos como Sucuri o Wordfence (si usas WordPress) para auditorías periódicas.

[INFO] Si tu hosting usa Syspanel, el proceso es similar. Accede por el puerto 2106, busca la sección de seguridad y activa las mismas opciones.

FAQ: Preguntas frecuentes sobre limpiar virus hosting

¿Cuánto tiempo tarda en limpiarse un sitio infectado?

Depende del tamaño. Un sitio pequeño (menos de 500 archivos) puede limpiarse en 30 minutos. Sitios grandes con muchas bases de datos pueden llevar varias horas.

¿Debo notificar a mi proveedor de hosting?

Sí, especialmente si la infección es grave o si no puedes acceder a cPanel. Ellos pueden restaurar una copia de seguridad limpia o ayudarte con la detección malware desde su lado.

¿Qué hago si el malware vuelve después de limpiar?

Significa que hay una vulnerabilidad persistente. Revisa:

  • Plugins desactualizados.
  • Temas con código malicioso.
  • Cuentas de FTP o correo comprometidas.
  • Archivos de configuración como .htaccess que redirigen a sitios maliciosos.

¿El malware puede afectar mi SEO?

Sí. Google puede marcar tu sitio como "peligroso" en los resultados de búsqueda, lo que reduce drásticamente el tráfico. Una vez limpio, puedes solicitar una revisión en Google Search Console.

¿Es seguro usar plugins de seguridad gratuitos?

Sí, pero con cuidado. Plugins como Wordfence o Sucuri tienen versiones gratuitas muy efectivas. Eso sí, no instales demasiados, ya que pueden ralentizar tu sitio.

Conclusión: Mantén tu hosting limpio y seguro

Detectar y eliminar malware cPanel no es un proceso único, sino una práctica constante. Con las herramientas que te he mostrado (escáneres, revisión manual y buenas prácticas de seguridad), puedes mantener tu sitio libre de amenazas. Recuerda siempre:

  • Haz copias de seguridad periódicas.
  • Actualiza todo el software.
  • Usa contraseñas fuertes y cambia las predeterminadas.
  • Activa firewalls y monitorea los logs.

[TIP] Si no te sientes cómodo haciendo todo esto, muchos proveedores de hosting ofrecen servicios de limpieza de malware por un costo adicional. Pero con esta guía, podrás hacerlo tú mismo la mayoría de las veces.

¿Listo para proteger tu sitio? Empieza por escanear tu cPanel hoy mismo. Tu tranquilidad y la de tus visitantes lo agradecerán.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel