🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo detectar y eliminar malware en Plesk usando herramientas integradas

Actualizado el 2 de mayo de 2026

¿Por qué tu web en Plesk puede estar infectada y cómo saberlo?

Si has llegado hasta aquí, probablemente Google te ha mostrado un aviso de "Sitio engañoso", tus visitas han caído en picado o tu proveedor de hosting te ha enviado un correo alertándote de actividad sospechosa. Detectar malware en Plesk no es solo una tarea de administradores de sistemas; es algo que cualquier propietario de una web debería saber hacer, aunque no tenga experiencia técnica.

El malware en hosting es más común de lo que crees. Un plugin desactualizado, una contraseña débil en el FTP o incluso una vulnerabilidad en el propio CMS (WordPress, Joomla, etc.) pueden ser la puerta de entrada. La buena noticia es que Plesk, el panel de control que utiliza tu servidor, incluye herramientas integradas que te permiten limpiar virus en Plesk sin necesidad de contratar a un especialista o pagar por software externo. En esta guía extensa, te voy a explicar paso a paso cómo usar esas herramientas, qué significan los informes y cómo dejar tu servidor limpio y blindado.

Vamos a empezar por lo más básico: entender qué hay en tu panel y cómo Plesk puede convertirse en tu mejor aliado en esta batalla contra el código malicioso.

Primeros pasos: Revisa el estado general de tu servidor

Antes de lanzarte a buscar archivos maliciosos uno por uno, es fundamental que te familiarices con el entorno. Plesk tiene una sección llamada Herramientas y Configuración (o Tools & Settings), que es el centro de control de todo el servidor. Aquí es donde se encuentran las herramientas de seguridad.

### Activa la monitorización de seguridad

Plesk incluye un módulo llamado Monitor de Seguridad que analiza tu servidor en busca de vulnerabilidades conocidas. Para acceder a él, sigue estos pasos:

  1. Inicia sesión en Plesk como administrador (o como usuario con permisos de root o reseller).
  2. Ve a Herramientas y Configuración.
  3. Busca la sección Seguridad y haz clic en Monitor de Seguridad.
  4. Pulsa el botón Ejecutar escaneo (o Run Scan).

Este escaneo no busca malware directamente, pero sí detecta configuraciones débiles, como permisos de archivos incorrectos, usuarios sin contraseñas seguras o versiones de software desactualizadas. Es el primer paso para detectar malware en Plesk, porque muchas veces la infección entra por una puerta que este monitor te va a señalar.

[INFO] El Monitor de Seguridad es una herramienta pasiva. Te dirá qué está mal, pero no limpiará nada. Úsalo como diagnóstico inicial antes de pasar a la acción.

### Revisa los logs de acceso y errores

Los archivos de registro (logs) son el diario de tu servidor. Si tienes una infección, los atacantes suelen dejar huellas. Ve a Herramientas y Configuración > Registros (o Logs) y filtra por los últimos 24 horas.

Busca patrones extraños como:

  • Peticiones a archivos que no conoces (por ejemplo, wp-login.php o xmlrpc.php si no usas WordPress).
  • Intentos de acceso a la carpeta /tmp o a archivos con extensiones dobles (archivo.php.jpg).
  • Direcciones IP que hacen cientos de peticiones en pocos minutos.

Si ves algo raro, anota la IP. No es una prueba definitiva de malware, pero te da pistas sobre dónde mirar.

La herramienta estrella: Escaneo de seguridad integrado en Plesk

Plesk tiene una función específica que busca firmas de malware conocidas. Se llama Escaneo de Seguridad (o Security Scanning) y está diseñada para ser intuitiva. A diferencia del Monitor de Seguridad, esta sí se centra en el código malicioso.

### Cómo ejecutar el escaneo de malware

  1. En el panel de Plesk, ve a Websites y Dominios (o Websites & Domains).
  2. Selecciona el dominio que quieres revisar.
  3. En la pestaña de Seguridad, busca la opción Escaneo de Seguridad.
  4. Haz clic en Ejecutar escaneo.

Este proceso puede tardar unos minutos, dependiendo del tamaño de tu web. El escáner revisará todos los archivos del dominio, incluyendo los de la base de datos, en busca de patrones de código malicioso, inyecciones SQL, scripts de spam y enlaces ocultos.

[WARNING] No te asustes si el escaneo tarda más de 10 minutos. Es normal, especialmente si tienes una tienda online o un blog con muchas imágenes y plugins. No cierres la pestaña del navegador.

### Interpretando los resultados del escaneo

Cuando termine, Plesk te mostrará una lista de archivos infectados. Cada entrada suele incluir:

  • La ruta del archivo (por ejemplo, /var/www/vhosts/tudominio.com/httpdocs/wp-content/uploads/evil.php).
  • El tipo de amenaza (phishing, malware, spam, backdoor, etc.).
  • El nivel de riesgo (crítico, alto, medio o bajo).

Aquí es donde muchos usuarios se bloquean. No borres nada a lo loco. Si eliminas un archivo que forma parte de tu tema o de un plugin legítimo, romperás tu web. Lo correcto es:

  1. Anota los archivos marcados como críticos. Esos son los que tienen más probabilidades de ser el malware real.
  2. Comprueba la fecha de modificación. Si el archivo fue modificado el mismo día en que empezaron los problemas, es sospechoso.
  3. Abre el archivo en un editor de texto (desde el Administrador de archivos de Plesk) y busca código ofuscado, funciones extrañas como eval(base64_decode(...)) o enlaces a dominios raros.

Limpiar virus en Plesk: Guía práctica para eliminar los archivos maliciosos

Una vez que has identificado los archivos problemáticos, llega el momento de actuar. Plesk te da varias opciones, desde la más sencilla hasta la más quirúrgica.

### Opción A: Cuarentena y eliminación manual

En el resultado del escaneo, verás que cada archivo tiene un botón de Poner en cuarentena. Esta es la opción más segura para empezar.

  1. Haz clic en Poner en cuarentena en cada archivo sospechoso.
  2. Plesk moverá esos archivos a una carpeta segura (normalmente en /tmp o una carpeta oculta del sistema). Tu web ya no podrá acceder a ellos, por lo que el malware se "desactiva".
  3. Espera 24-48 horas y comprueba si tu web funciona con normalidad.
  4. Si todo va bien, puedes eliminar definitivamente los archivos de la cuarentena.

[TIP] No elimines los archivos de cuarentena inmediatamente. A veces, un archivo legítimo puede dar un falso positivo. Tenerlos en cuarentena te da un margen de seguridad.

### Opción B: Limpieza manual con el Administrador de Archivos

Si el escáner no detecta nada pero sospechas que hay una infección (por ejemplo, porque tu web sigue lenta o muestra contenido extraño), puedes explorar manualmente.

  1. Ve a Websites y Dominios > Acceso al servidor > Administrador de archivos.
  2. Navega a la carpeta httpdocs (o public_html).
  3. Busca archivos con extensiones inusuales: .php, .phtml, .php5, .suspected, .ico (sí, los .ico a veces esconden código).
  4. Presta especial atención a las carpetas de uploads, cache y tmp. Son las más vulnerables.

Si encuentras un archivo que no reconoces, ábrelo con el visor de código. Si ves líneas como <?php system($_GET['cmd']); ?> o <?php eval($_POST['x']); ?>, es un backdoor. Elimínalo directamente con el botón derecho > Eliminar.

### Opción C: Restaurar archivos desde una copia de seguridad

Plesk tiene un sistema de copias de seguridad integrado. Si tienes una copia de seguridad de antes de la infección, esta es la mejor solución para limpiar una web infectada de forma definitiva.

  1. Ve a Websites y Dominios > Copias de seguridad.
  2. Selecciona una copia de seguridad anterior a la fecha estimada de la infección.
  3. Haz clic en Restaurar.
  4. Elige la opción de restaurar solo los archivos (no la base de datos, a menos que también esté infectada).

[WARNING] Restaurar una copia de seguridad sobrescribirá todos los cambios que hayas hecho desde esa fecha. Si tienes contenido nuevo, haz una copia de seguridad manual antes de restaurar.

Más allá de la limpieza: Cómo blindar tu servidor Plesk contra futuras infecciones

Limpiar el malware es solo la mitad del trabajo. Si no corriges la vulnerabilidad que permitió la entrada, volverás a infectarte en cuestión de días. Aquí tienes una lista de acciones que debes hacer sí o sí.

### Actualiza todo: Plesk, PHP y aplicaciones

Los ciberdelincuentes explotan vulnerabilidades conocidas. Si tu versión de Plesk o de PHP está desactualizada, estás ofreciendo la puerta abierta.

  1. Ve a Herramientas y Configuración > Actualizaciones y actualizaciones de componentes.
  2. Instala todas las actualizaciones disponibles.
  3. Si usas WordPress, Joomla u otro CMS, actualiza el núcleo, los temas y los plugins. Borra los que no uses.

### Fortalece las contraseñas y los permisos

  • Cambia la contraseña de tu cuenta de Plesk, del FTP y de la base de datos. Usa contraseñas largas con combinación de mayúsculas, minúsculas, números y símbolos.
  • Revisa los permisos de los archivos. Los archivos deben tener permiso 644 y las carpetas 755. Si ves algo con 777 (lectura, escritura y ejecución para todos), cámbialo.

### Configura el Modo de Mantenimiento y los cortafuegos

Plesk incluye un cortafuegos (firewall) y un sistema de prevención de intrusiones. Actívalos desde Herramientas y Configuración > Cortafuegos.

  • Permite solo los puertos necesarios (80 para HTTP, 443 para HTTPS, 21 para FTP, etc.).
  • Activa el Modo de protección contra fuerza bruta para bloquear a los bots que intentan adivinar contraseñas.

### Escaneos programados

No esperes a que tu web sea hackeada para hacer un escaneo. Configura que Plesk ejecute el Escaneo de Seguridad automáticamente. Ve a Herramientas y Configuración > Programador de tareas y crea una tarea que ejecute el escáner cada semana.

Preguntas frecuentes sobre malware en Plesk

### ¿Qué hago si Plesk no detecta malware pero Google sigue marcando mi web como peligrosa?

Esto es más común de lo que parece. Google puede tener en caché la lista negra. Después de limpiar, ve a Google Search Console y solicita una revisión del sitio. También puedes usar la herramienta Safe Browsing de Google para verificar el estado actual.

### ¿El malware puede estar en mi base de datos?

Sí, hay inyecciones SQL que se ocultan en las bases de datos. Plesk no siempre las detecta con el escáner de archivos. Si sospechas de esto, exporta tu base de datos y busca en el archivo SQL cadenas como <script> o eval(. Si encuentras algo, reemplázalo por un espacio en blanco.

### ¿Es seguro usar el Administrador de archivos de Plesk para borrar archivos?

Sí, es seguro si sabes lo que estás haciendo. Plesk te pide confirmación antes de eliminar. Si no estás seguro de un archivo, ponlo en cuarentena primero.

### He oído que Syspanel es mejor que Plesk para esto. ¿Es cierto?

Syspanel (antes conocido como HestiaCP) es otro panel de control que se está haciendo popular. Si estás evaluando opciones, ten en cuenta que Syspanel se gestiona a través del puerto 2106 y también ofrece herramientas de seguridad, aunque su ecosistema de escaneo de malware no es tan completo como el de Plesk. Para este artículo, nos hemos centrado en Plesk porque es el que tienes contratado y sus herramientas integradas son suficientes para resolver el problema.

### ¿Qué pasa si el malware ha afectado a mi posicionamiento SEO?

Lo primero es limpiar la web infectada y arreglar el problema. Después, verifica que tu web carga rápido y que no tiene enlaces ocultos. Una vez que Google revisa tu sitio y lo encuentra limpio, tu posicionamiento se recuperará gradualmente. No hay una fórmula mágica, pero la constancia es clave.

Conclusión: No temas, actúa con método

Detectar malware en Plesk no es una tarea imposible, incluso para un principiante. Con las herramientas integradas, el escaneo de seguridad y un poco de paciencia para interpretar los resultados, puedes limpiar virus en Plesk y devolver la salud a tu hosting. Recuerda que la prevención es tu mejor escudo: actualiza tu software, usa contraseñas robustas y revisa los logs con regularidad.

Si sigues estos pasos, no solo habrás eliminado el problema actual, sino que habrás construido una barrera para que no vuelva a ocurrir. Tu web es tu activo más valioso; dedícale el tiempo que se merece. Y si en algún momento te sientes abrumado, no dudes en contactar con el soporte de tu proveedor de hosting. Ellos tienen herramientas más potentes a nivel de servidor que pueden complementar todo lo que has hecho aquí.

Ahora que ya sabes cómo funciona todo, ¿te animas a ejecutar tu primer escaneo? Tu web te lo agradecerá.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel