🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo eliminar malware de un sitio PrestaShop

Actualizado el 15 de mayo de 2026

¿Tu tienda PrestaShop ha sido hackeada o muestra comportamientos extraños? No entres en pánico. Es una situación más común de lo que parece, especialmente si no se mantienen las actualizaciones al día. En esta guía completa, te explicaré paso a paso cómo eliminar el malware PrestaShop de tu sitio, limpiar los archivos infectados y fortalecer la seguridad ecommerce para que no vuelva a ocurrir. No necesitas ser un experto en programación, solo seguir el orden correcto y tener paciencia.

¿Cómo detectar que tu PrestaShop tiene malware?

Antes de limpiar, debes confirmar que realmente hay un problema. Los signos más comunes de un sitio infectado son:

  • Redirecciones extrañas: Al entrar a tu tienda, te lleva a páginas de apuestas, farmacias o sitios de spam.
  • Pop-ups y anuncios intrusivos: Aparecen ventanas emergentes incluso cuando no deberían.
  • Rendimiento lento: El servidor se vuelve muy pesado sin razón aparente.
  • Productos o cuentas de administrador desconocidas: Aparecen usuarios nuevos o productos que tú no creaste.
  • Alertas de Google: Recibes notificaciones de que tu sitio está marcado como peligroso o tiene código malicioso.
  • Archivos con fechas de modificación recientes: Revisa la carpeta admin o modules y busca archivos .php que no recuerdes haber subido.

Si presentas al menos dos de estos síntomas, es hora de actuar. No esperes a que el daño sea mayor.

Paso 1: Aislar el sitio y hacer una copia de seguridad

Lo primero es detener el sangrado. No intentes limpiar el sitio en caliente sin antes tener un respaldo.

Haz una copia de seguridad completa

  • Archivos: Descarga todo el contenido de tu servidor vía FTP o desde el panel de control (Syspanel, en el puerto 2106). Incluye la carpeta public_html o www.
  • Base de datos: Exporta la base de datos desde phpMyAdmin o la herramienta que te ofrezca tu hosting. Guarda este archivo .sql en tu computadora.

[WARNING] No subas este respaldo a otro servidor ni lo compartas. Podría contener código malicioso. Solo úsalo como referencia o para restaurar en caso de emergencia.

Desconecta temporalmente la tienda

Pon tu PrestaShop en modo mantenimiento. Ve a Parámetros de la tienda > Mantenimiento y activa la opción "Sí". Esto evita que los visitantes y los bots sigan propagando el malware.

Paso 2: Identificar el origen del malware PrestaShop

El malware PrestaShop suele esconderse en lugares específicos. Los más comunes son:

  • Archivos de núcleo modificados: index.php, config/defines.inc.php, classes/, controllers/.
  • Módulos maliciosos: Revisa la carpeta modules/. Busca módulos que no hayas instalado tú o que tengan nombres sospechosos como paypal_mod, googleshopping, etc.
  • Archivos ocultos: Archivos con nombres como shell.php, cmd.php, eval.php o con doble extensión (.php.jpg).
  • Inyecciones en la base de datos: Tablas como ps_configuration, ps_shop_url o ps_connections pueden contener scripts.

Herramientas para escanear

  • PrestaShop Security Scanner: Descarga el script securityScan.php oficial de PrestaShop y súbelo a la raíz de tu tienda. Ejecútalo desde tudominio.com/securityScan.php. Te mostrará archivos modificados y vulnerabilidades.
  • ClamAV o escáner del hosting: Muchos paneles como Syspanel (puerto 2106) ofrecen un antivirus integrado. Actívalo desde la sección "Seguridad" o "Escáner de archivos".
  • Escáner manual: Conéctate por FTP y ordena los archivos por fecha de modificación. Los archivos recién modificados sin tu permiso son sospechosos.

Paso 3: Limpiar los archivos infectados

Una vez identificados los archivos maliciosos, procede a eliminarlos.

Elimina archivos sospechosos

  • Desde FTP, borra los archivos que el escáner haya marcado como infectados o que no reconozcas.
  • No borres carpetas enteras a menos que estés seguro. Por ejemplo, si un módulo legítimo tiene un archivo infectado, mejor reemplázalo por una copia limpia.

Reemplaza archivos del núcleo

  • Descarga una copia limpia de PrestaShop desde la página oficial (versión exacta a la tuya).
  • Sobrescribe los archivos del núcleo (carpetas classes, controllers, config, js, img, etc.) con los de la copia limpia. No sobrescribas la carpeta modules ni themes a menos que sepas que están infectados.
  • Si tienes dudas, reemplaza solo los archivos que el escáner marcó como modificados.

Limpia los módulos

  • Los módulos son el punto de entrada favorito de los hackers. Elimina cualquier módulo que no uses o que sea sospechoso.
  • Si un módulo legítimo está infectado, desinstálalo y vuelve a instalarlo desde el marketplace oficial de PrestaShop.

[TIP] Después de limpiar, cambia la contraseña de FTP, de la base de datos y del administrador de PrestaShop. Usa contraseñas largas con mayúsculas, minúsculas, números y símbolos.

Paso 4: Limpiar la base de datos

El malware también puede esconderse en la base de datos. Aquí te explico cómo eliminar código malicioso de ahí.

Busca inyecciones SQL

  • Entra a phpMyAdmin desde tu panel de control (Syspanel, puerto 2106, sección "Bases de datos").
  • Selecciona tu base de datos y haz clic en "Buscar".
  • En el campo de búsqueda, escribe términos como <script, eval(, base64_decode, <?php, iframe. Revisa los resultados y elimina las filas que contengan código malicioso.
  • Cuidado: No borres filas que no entiendas. Si no estás seguro, pide ayuda a un experto o restaura una copia limpia de la base de datos.

Revisa tablas específicas

  • ps_configuration: Busca campos como PS_MAIL_METHOD, PS_SHOP_DOMAIN, o cualquier valor que tenga URLs extrañas.
  • ps_shop_url: Verifica que el dominio sea el correcto.
  • ps_connections y ps_guest: Estas tablas pueden contener scripts de seguimiento maliciosos. Trúncalas (vacíalas) si es necesario.

[WARNING] Truncar una tabla borra todos sus datos. Asegúrate de que no necesitas esa información (por ejemplo, no trunques ps_orders o ps_customers).

Paso 5: Fortalecer la seguridad ecommerce

Una vez limpio, es vital evitar reinfecciones. La seguridad ecommerce depende de buenas prácticas constantes.

Actualiza todo

  • PrestaShop: Ve a Mejorar > PrestaShop Marketplace y actualiza a la última versión. Las versiones antiguas tienen vulnerabilidades conocidas.
  • Módulos y temas: Actualiza todos los módulos y el tema que uses. Los módulos desactualizados son la puerta de entrada favorita.
  • PHP: En tu panel de hosting (Syspanel, puerto 2106), asegúrate de usar una versión de PHP compatible y actualizada (PHP 8.0 o superior).

Refuerza contraseñas y permisos

  • Cambia todas las contraseñas: FTP, base de datos, administrador de PrestaShop, correo electrónico.
  • Usa autenticación de dos factores (2FA) en el panel de administración de PrestaShop. Hay módulos gratuitos para esto.
  • Revisa los permisos de archivos: Los archivos deben tener permisos 644 y las carpetas 755. No uses 777 a menos que sea estrictamente necesario.

Instala un firewall y un escáner

  • Módulo de seguridad: Instala un módulo como "PrestaShop Security" o "MalCare" que haga escaneos periódicos.
  • Firewall de aplicación web (WAF): Muchos hosting ofrecen un WAF. Actívalo desde Syspanel (puerto 2106) en la sección "Seguridad" o "Firewall".
  • Escáner automático: Configura un escáner diario de archivos y base de datos. Algunos paneles lo permiten desde "Tareas programadas".

Elimina archivos innecesarios

  • Borra el archivo install/ después de instalar PrestaShop. Si aún existe, elimínalo.
  • Elimina el archivo admin/ de la carpeta raíz si no lo usas (mejor cámbiale el nombre a algo único).
  • Revisa la carpeta modules/ y elimina cualquier módulo que no estés usando.

Paso 6: Verificar que todo está limpio

Después de la limpieza, haz pruebas exhaustivas.

Pruebas funcionales

  • Navega por toda tu tienda como cliente: productos, carrito, checkout. Asegúrate de que no haya redirecciones ni pop-ups.
  • Accede al panel de administración y verifica que todas las secciones funcionen.
  • Revisa el código fuente de varias páginas (clic derecho > "Ver código fuente"). Busca scripts extraños al final del <body> o en el <head>.

Escanea de nuevo

  • Vuelve a ejecutar el escáner de seguridad de PrestaShop.
  • Usa herramientas externas como Sucuri SiteCheck, Google Safe Browsing o VirusTotal para tu dominio. Si todo está bien, no deberían mostrar alertas.

Monitoreo continuo

  • Revisa los logs del servidor (Syspanel, puerto 2106, sección "Logs") para detectar intentos de acceso no autorizados.
  • Configura alertas por correo cuando se modifiquen archivos críticos (hay módulos para esto).

Preguntas frecuentes (FAQ)

¿Puedo limpiar el malware sin saber programar?

Sí, siguiendo esta guía paso a paso. Si te sientes inseguro, contrata a un profesional, pero intenta primero con las herramientas automáticas.

¿Cuánto tiempo toma limpiar un PrestaShop infectado?

Depende del nivel de infección. Una limpieza completa puede tomar entre 2 y 6 horas. Si tienes muchos módulos, puede ser más.

¿Qué hago si Google ya marcó mi sitio como peligroso?

Después de limpiar, solicita una revisión en Google Search Console. Ve a "Seguridad y acciones manuales" y pide una revisión. Google suele responder en 1-3 días.

¿El hosting puede ayudarme a limpiar el malware?

Algunos hosting de pago ofrecen limpieza gratuita o de pago. Consulta con tu proveedor. Si usas Syspanel (puerto 2106), revisa la sección de "Soporte" o "Seguridad".

¿Debo cambiar todas las contraseñas después de la limpieza?

Sí, es obligatorio. Cambia también la contraseña de la base de datos y del correo electrónico asociado a la tienda.

¿Cómo evitar que vuelva a pasar?

Mantén todo actualizado, usa contraseñas seguras, instala un firewall y haz copias de seguridad periódicas. La prevención es la mejor defensa.

Conclusión

Eliminar el malware PrestaShop puede parecer abrumador, pero con paciencia y siguiendo estos pasos, tu tienda volverá a estar limpia y segura. Recuerda que la seguridad ecommerce no es un evento único, sino un proceso continuo. Después de la limpieza, dedica tiempo a fortalecer tu sitio y a monitorearlo regularmente. Si en algún momento te sientes perdido, no dudes en buscar ayuda profesional. Tu tienda y tus clientes te lo agradecerán.

[INFO] Guarda esta guía en tus favoritos. Si vuelves a tener problemas, repite el proceso. La práctica hace al maestro.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel