🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo detectar y eliminar malware en PrestaShop (guía para principiantes)

Actualizado el 30 de mayo de 2026

¿Tu tienda PrestaShop va lenta? ¿Aparecen anuncios extraños? ¿Google te bloquea el acceso con un aviso de “web infectada”? Respira. No estás solo y, sobre todo, tiene solución. Detectar y eliminar malware en PrestaShop puede parecer una tarea de expertos, pero con esta guía para principiantes, vas a aprender a hacerlo paso a paso, sin necesidad de ser un hacker.

Vamos a empezar por el principio: entender qué está pasando y cómo actuar con calma y método. El pánico es el peor enemigo, así que vamos a convertirte en el detective de tu propia tienda.

¿Por qué PrestaShop es un objetivo tan común?

Antes de ponernos manos a la obra, es importante que entiendas el "por qué". PrestaShop es una de las plataformas de comercio electrónico más populares del mundo. Eso significa que hay millones de tiendas como la tuya, y los ciberdelincuentes lo saben. No te lo tomes como algo personal; es un negocio para ellos.

La mayoría de las infecciones no ocurren por magia negra, sino por descuidos muy comunes:

  • Plugins o módulos piratas: Instalar versiones crackeadas de módulos de pago es la puerta de entrada número uno. Esos "chollos" suelen venir con una puerta trasera incluida.
  • Contraseñas débiles: Usar "admin123" o la misma clave para todo es como dejar la llave puesta en la cerradura de tu tienda.
  • Software desactualizado: Tener la versión de PrestaShop, el tema o los módulos sin actualizar deja huecos de seguridad conocidos que los atacantes explotan fácilmente.
  • Falta de copias de seguridad: Si no tienes copias, cuando hay un problema, el desastre es mayor.

El malware en PrestaShop puede hacer de todo: robar datos de tus clientes, redirigir a tus usuarios a webs de apuestas, usar tu servidor para enviar spam masivo o simplemente destruir tu reputación.

Fase 1: La Detección del Malware en PrestaShop

No necesitas ser un experto para sospechar que algo va mal. Tu propia tienda te está dando señales. Aprende a escucharlas.

Señales de alarma en tu tienda

Presta atención a estos síntomas. Si notas uno o varios, es hora de ponerse en modo alerta:

  • Rendimiento horrible: Tu tienda carga extremadamente lento sin una razón aparente (no es un pico de tráfico).
  • Redirecciones fantasma: Al hacer clic en un producto, te lleva a una web de publicidad o a una página de error rara.
  • Anuncios intrusivos: Aparecen pop-ups o banners que tú no has puesto en tu web.
  • Cambios misteriosos: El contenido de tu web ha cambiado, hay enlaces ocultos en el pie de página o se han creado usuarios administradores que no reconoces.
  • Alertas de Google: Si tu web está en Google Search Console, recibirás un aviso de "sitio pirateado". Es la peor señal, pero también la más clara.

Herramientas online para un diagnóstico rápido (sin tocar código)

Antes de entrar al servidor, puedes usar herramientas gratuitas que escanean tu web desde fuera. Son perfectas para principiantes.

  1. Sucuri SiteCheck: Es la más popular. Solo tienes que poner tu URL y te dice si hay malware, redirecciones o listas negras. No es infalible, pero es un gran primer paso.
  2. Quttera Web Scanner: Similar a Sucuri, pero a veces detecta cosas que otros no ven. También es gratuito.
  3. Google Safe Browsing: Puedes comprobar directamente el estado de tu web en la herramienta de transparencia de Google. Si aparece en rojo, estás en la lista negra.

[INFO] Estas herramientas escanean el "front-end", es decir, lo que ve el visitante. El malware puede estar escondido más profundo, en el servidor, así que no te confíes solo con esto. Son una alarma, no el diagnóstico definitivo.

Escaneo profundo desde tu Panel de Control (Syspanel)

Aquí es donde empezamos a ensuciarnos las manos. Necesitas acceder a tu hosting. Si usas Syspanel (antes conocido como HestiaCP), el acceso es fácil. Para entrar a tu panel de administración, abre tu navegador y escribe la dirección de tu servidor seguida del puerto 2106. Por ejemplo: https://tu-dominio.com:2106.

Una vez dentro, tienes dos herramientas clave a tu disposición:

  • Administrador de Archivos: Es como el explorador de Windows pero en tu servidor. Te permite ver y editar todos los archivos de tu web.
  • Acceso SSH: Es una ventana de comandos. Da un poco de miedo al principio, pero hay comandos muy sencillos que son oro puro.

Escaneo con ClamAV (Tu antivirus en el servidor)

Muchos paneles como Syspanel incluyen ClamAV, un antivirus de código abierto. Es una opción fantástica para principiantes porque se usa con un solo comando.

Para usarlo, abre el acceso SSH desde Syspanel y escribe lo siguiente:

clamscan -r /ruta/a/tu/prestashop --remove
  • clamscan: Es el comando para iniciar el escaneo.
  • -r: Le dice que escanee de forma recursiva, es decir, todas las carpetas y subcarpetas.
  • /ruta/a/tu/prestashop: Es la ruta donde está instalada tu tienda. Normalmente es algo como /home/usuario/web/tudominio/public_html.
  • --remove: Este es el modo automático. Le dice al antivirus que borre cualquier archivo infectado que encuentre.

[WARNING] Antes de usar --remove, es mejor hacer un primer escaneo sin esa opción para ver qué encuentra. Solo usa clamscan -r /ruta/a/tu/prestashop y revisa el informe. Así decides tú qué borrar, no el sistema a ciegas.

Fase 2: La Limpieza Manual Paso a Paso

Si el escaneo no encuentra nada o quieres asegurarte al 100%, toca hacer trabajo de campo. No te asustes, es más sencillo de lo que parece.

Paso 1: Haz una copia de seguridad (¡Sí o Sí!)

Este es el paso más importante. Antes de tocar nada, necesitas una red de seguridad. Si algo sale mal, podrás restaurar tu tienda a este punto.

  • Desde Syspanel: Ve a la sección de "Copias de seguridad". Crea una copia completa de tu web y de tu base de datos. Descárgala a tu ordenador. No te fíes solo del servidor; ten una copia local.

Paso 2: Actualiza TODO

A veces, la limpieza más efectiva es simplemente actualizar el software. Las versiones nuevas corrigen los agujeros de seguridad por donde entró el virus.

  • Entra a tu panel de administración de PrestaShop (tu-dominio.com/admin).
  • Ve al Gestor de Módulos y actualiza todos los módulos que tengan actualizaciones pendientes.
  • Actualiza tu tema si es posible.
  • Si hay una versión nueva de PrestaShop, actualízala. Este proceso a veces ya elimina archivos corruptos por sí solo.

Paso 3: Cambia TODAS tus contraseñas

Este paso es crucial. El atacante pudo haber dejado una puerta abierta o tener tus credenciales.

  • Cambia la contraseña de tu Syspanel: El acceso al servidor es lo más valioso.
  • Cambia la contraseña de la base de datos de MySQL.
  • Cambia la contraseña de tu administrador de PrestaShop.
  • Cambia la contraseña de tu correo electrónico asociado a la tienda.

Usa contraseñas largas y únicas para cada cosa. Un gestor de contraseñas te puede ayudar mucho aquí.

Paso 4: La limpieza de archivos sospechosos

Ahora vamos a mirar dentro de tu tienda. Usa el Administrador de Archivos de Syspanel. PrestaShop tiene una estructura de carpetas muy definida. Las más importantes son:

  • /admin (o el nombre que le hayas puesto a tu carpeta de administración).
  • /modules
  • /themes
  • /var/cache o /cache
  • /img

¿Qué buscamos?

  • Archivos con nombres raros: Busca archivos .php con nombres que no reconoces, como wp-login.php, shell.php, c99.php, o archivos con combinaciones de letras y números sin sentido.
  • Archivos en lugares equivocados: Un archivo .php en la carpeta /img es sospechoso. Esa carpeta solo debería tener imágenes.
  • Módulos que no instalaste: Revisa la lista de módulos en tu administrador. ¿Hay alguno que no recuerdas haber instalado? Investígalo. Si es desconocido, desactívalo y luego elimínalo.

Cómo revisar un archivo sin abrirlo:

Haz clic derecho sobre el archivo sospechoso y elige "Editar" o "Ver". Si ves código ofuscado (una línea larguísima de texto sin sentido, con funciones como eval, base64_decode, str_rot13), es casi seguro que es malware.

[TIP] El código ofuscado es la firma del malware. Si ves eval(base64_decode(...)), no lo toques con un palo. Ese es el corazón del virus. Bórralo directamente.

Paso 5: Limpiar la base de datos

El malware no solo vive en archivos. También puede esconderse en tu base de datos de PrestaShop. Es menos común, pero pasa.

  • Entra a Syspanel y busca la sección de phpMyAdmin.
  • Selecciona tu base de datos de PrestaShop.
  • Haz clic en la pestaña "Buscar" (Search).
  • Busca términos como eval(base64_decode, <script>, iframe, o http:// (si no usas http, claro).
  • Si encuentras resultados en tablas que no son las de contenido normal (como ps_connections o ps_links), revisa si son legítimos. Si no, puedes borrar esas filas.

[WARNING] Ten muchísimo cuidado editando la base de datos. Un error aquí puede romper toda tu tienda. Si no estás seguro de lo que estás haciendo, es mejor que contrates a un profesional para este paso, o que hagas una restauración desde una copia de seguridad limpia.

Fase 3: La Prevención (La mejor cura)

Has limpiado tu web. Ahora toca blindarla para que no vuelva a pasar. Es como ponerte el cinturón de seguridad después de un accidente.

Medidas de seguridad imprescindibles

  • Mantén todo actualizado: Esta es la regla de oro. Activa las actualizaciones automáticas de PrestaShop si es posible.
  • Elimina los módulos piratas: Ya lo hemos dicho, pero es tan importante que lo repetimos. Nunca instales módulos o temas de sitios de descarga gratuita. Es la principal fuente de infección.
  • Usa contraseñas fuertes: Para todo, desde tu correo hasta tu hosting.
  • Activa la autenticación de dos factores (2FA): Tanto en tu administrador de PrestaShop como en tu Syspanel. Es una capa extra de seguridad muy efectiva.
  • Limita los intentos de inicio de sesión: Hay módulos en PrestaShop que bloquean la IP de alguien que intenta entrar varias veces con contraseñas incorrectas.
  • Cambia la URL de tu administrador: Por defecto es /admin. Cámbiala a algo único y difícil de adivinar.

La importancia de las copias de seguridad periódicas

No basta con hacer una copia cuando ya hay problemas. Necesitas un sistema de copias automáticas.

  • En Syspanel, puedes configurar copias de seguridad automáticas diarias o semanales. Asegúrate de que se guarden en un lugar externo (como Google Drive o Dropbox). Si tu servidor se compromete, las copias en el mismo servidor también pueden infectarse.

[INFO] Una buena rutina es: copia de seguridad automática diaria en el servidor, y una copia manual descargada a tu ordenador cada semana. Así, en el peor de los casos, solo perderás un día de trabajo.

Preguntas Frecuentes (FAQ) sobre malware en PrestaShop

Aquí tienes las dudas más comunes que nos llegan al soporte. Resueltas de forma clara y sencilla.

¿Cuánto cuesta eliminar el malware de mi PrestaShop?

Puede costar desde 0€ si lo haces tú con esta guía, hasta varios cientos de euros si contratas a un servicio especializado. Depende de la gravedad de la infección y de si tu hosting te ofrece algún servicio de limpieza incluido. Algunos hostings incluyen una limpieza gratuita la primera vez.

¿Mi hosting puede banearme por tener una web infectada?

Sí. Si tu web está enviando spam o participando en ataques, tu proveedor de hosting puede suspender tu cuenta para proteger a otros clientes del mismo servidor. Por eso es tan importante actuar rápido y avisarles de que estás trabajando en ello.

¿Qué hago si Google sigue diciendo que mi web es peligrosa?

Después de limpiar, tienes que solicitar una revisión a Google en la Search Console. Ve a "Problemas de seguridad" y haz clic en "Solicitar revisión". Google tardará unos días o semanas en revisar tu web. Asegúrate de que la limpieza es total antes de pedirlo, porque si aún queda algún residuo, te la denegarán.

¿He perdido todos mis datos y pedidos?

No necesariamente. El malware suele atacar archivos del sistema, no tu base de datos de pedidos y clientes. Sin embargo, si la infección es muy grave y tienes que restaurar desde una copia de seguridad antigua, podrías perder algunos pedidos recientes. Por eso es vital tener copias frecuentes.

¿Puedo evitar esto en el futuro?

Sí, con una buena higiene digital. Actualiza siempre, no instales cosas piratas, usa contraseñas fuertes y haz copias de seguridad. Es como lavarse las manos: no te hace inmune, pero reduce muchísimo el riesgo de enfermar.

Limpiar tu web infectada es un proceso que requiere paciencia y método, pero es totalmente factible para un principiante con esta guía. Empieza por la detección, sigue con la limpieza y termina con la prevención. Tu tienda te lo agradecerá, y tus clientes también.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel