🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo eliminar malware de WordPress con herramientas de Syspanel

Actualizado el 17 de septiembre de 2025

¿Por qué tu WordPress tiene malware y cómo saberlo?

Si estás leyendo esto, probablemente has notado algo raro en tu web: redirecciones extrañas, anuncios que no pusiste, o quizás Google te ha marcado como sitio peligroso. No estás solo. El malware en WordPress es uno de los problemas más comunes que enfrentamos los que gestionamos sitios web. La buena noticia es que, con las herramientas adecuadas, puedes eliminar malware de forma efectiva incluso sin ser un experto en seguridad.

WordPress es el CMS más usado del mundo, lo que lo convierte en un objetivo atractivo para los ciberdelincuentes. Estos atacantes aprovechan vulnerabilidades en plugins, temas desactualizados o contraseñas débiles para colar código malicioso. El resultado: tu web puede estar enviando spam, robando datos de tus visitantes o simplemente funcionando lento.

Para limpiar web de forma segura, necesitas una herramienta que combine escaneo profundo, detección de archivos modificados y cuarentena. Aquí es donde entra Syspanel, el panel de control que incluye funciones de seguridad integradas y que, además, gestiona tu servidor de manera visual y amigable. Y lo mejor: puedes acceder a él desde el puerto 2106 de tu dominio o IP, por ejemplo: https://tudominio.com:2106.

En esta guía te voy a explicar, paso a paso y en un lenguaje claro, cómo usar Syspanel para escanear virus, identificar amenazas y devolverle la salud a tu WordPress. No necesitas ser un hacker ni un programador, solo seguir estas instrucciones con calma.


Primeros pasos: prepara tu entorno antes de eliminar malware

Antes de lanzarte a escanear, es fundamental que prepares el terreno. Actuar con prisas puede empeorar las cosas, así que respira y sigue estos pasos previos.

1. Haz una copia de seguridad completa

Esta es la regla de oro. Antes de tocar nada, respalda tu sitio. Si algo sale mal durante el proceso de limpieza, podrás restaurar tu web a un estado anterior. En Syspanel, ve a la sección de "Copias de seguridad" y genera un respaldo completo: archivos y base de datos.

[WARNING] No omitas este paso. Si eliminas un archivo que era legítimo por error, sin copia de seguridad podrías perder contenido importante o romper tu web.

2. Accede a Syspanel por el puerto 2106

Para empezar, abre tu navegador y escribe la dirección de tu servidor seguida de dos puntos y el puerto 2106. Por ejemplo: https://midominio.com:2106. Verás la pantalla de inicio de sesión. Usa tus credenciales de administrador del panel.

[INFO] Syspanel es el nombre que recibe el panel de control (antes conocido como HestiaCP). Es compatible con la mayoría de servidores Linux y es excelente para gestionar WordPress, bases de datos y cuentas de correo desde un solo lugar.

3. Identifica la versión de WordPress, plugins y temas

Entra en tu panel de WordPress (wp-admin) y anota las versiones de tu núcleo, plugins y tema activo. Esto te servirá para saber si hay actualizaciones pendientes que corregir después de la limpieza. Las versiones desactualizadas son la puerta de entrada favorita del malware.


Escaneo profundo con Syspanel: encuentra el WordPress malware

Syspanel no es solo un panel de control; incluye herramientas de seguridad que se integran con el sistema operativo del servidor. Vamos a usarlas para escanear virus en tu instalación.

1. Activa el escáner de malware integrado

Dentro de Syspanel, busca la sección "Seguridad" o "Herramientas de servidor". Dependiendo de la versión, puede llamarse "Escáner de malware" o "Protección". Activa el escáner y selecciona la opción de escaneo completo. Esto revisará todos los archivos de tu cuenta de hosting, incluidos los de WordPress.

2. Usa el escaneo de integridad de archivos

Una de las funciones más potentes es el escaneo de integridad. Syspanel compara los archivos de tu WordPress con los originales del repositorio oficial. Si algún archivo ha sido modificado, te lo marcará en rojo. Esto es clave para detectar backdoors, que son archivos PHP que permiten a los atacantes acceder a tu web cuando quieran.

3. Revisa los resultados del escaneo

Cuando termine el escaneo (puede tardar unos minutos), verás una lista de archivos sospechosos. No te asustes con el número; muchos son falsos positivos. Por ejemplo, archivos de caché o configuraciones personalizadas pueden aparecer como modificados. Lo importante es que revises cada uno.

[TIP] Si no estás seguro de si un archivo es malware, no lo borres directamente. En su lugar, descárgalo a tu computadora y ábrelo con un editor de texto. Busca código ofuscado, funciones como eval(), base64_decode() o enlaces a dominios raros. Si lo ves, es malware.


Cómo eliminar malware de WordPress paso a paso

Una vez identificados los archivos infectados, es hora de actuar. Sigue este orden para limpiar web de manera efectiva.

1. Pon tu web en modo mantenimiento

Antes de tocar nada, activa el modo mantenimiento para que los visitantes no vean errores mientras trabajas. En WordPress puedes usar un plugin o simplemente añadir un archivo .maintenance en la raíz. En Syspanel, también puedes pausar temporalmente el sitio desde la sección de "Web".

2. Elimina los archivos maliciosos

Desde el administrador de archivos de Syspanel, navega a la carpeta de tu WordPress (normalmente public_html). Busca los archivos que el escáner marcó como infectados.

  • Si son archivos sueltos en la raíz (como wp-load.php modificado o archivos con nombres aleatorios), elimínalos.
  • Si son archivos dentro de wp-content/uploads, revisa si son imágenes o scripts. Los scripts en uploads son casi siempre malware.

3. Limpia la base de datos

El malware no solo se esconde en archivos; también puede estar en la base de datos. Entra en Syspanel > "Base de datos" y accede a phpMyAdmin. Busca inyecciones SQL, especialmente en las tablas wp_options y wp_posts. Puedes usar consultas para buscar contenido sospechoso, como scripts en campos de texto.

[WARNING] Manipular la base de datos requiere cuidado. Si no te sientes seguro, exporta una copia de la base antes de hacer cambios. Solo elimina registros que claramente sean código malicioso.

4. Cambia todas las contraseñas

Después de eliminar el malware, asume que tus contraseñas fueron comprometidas. Cambia:

  • La contraseña de tu usuario administrador de WordPress.
  • La contraseña de la base de datos.
  • Las contraseñas de FTP y de acceso a Syspanel.
  • Las claves de seguridad de WordPress (puedes generarlas en el archivo wp-config.php).

5. Actualiza todo lo que esté desactualizado

Con el malware fuera, actualiza el núcleo de WordPress, todos los plugins y tu tema. Las versiones nuevas corrigen vulnerabilidades que los atacantes usaron para entrar. En Syspanel, puedes habilitar actualizaciones automáticas para el núcleo.


Medidas preventivas para evitar futuros ataques

Limpiar tu web es solo la mitad del trabajo. La otra mitad es evitar que vuelva a pasar. Aquí tienes una lista de buenas prácticas que puedes implementar desde Syspanel.

1. Activa el firewall de Syspanel

Syspanel incluye un firewall básico que bloquea direcciones IP maliciosas y puertos no utilizados. Actívalo desde la sección "Seguridad". Esto añade una capa extra de protección.

2. Instala un plugin de seguridad confiable

Aunque Syspanel escanea el servidor, un plugin de seguridad en WordPress te da alertas en tiempo real. Algunos recomendados: Wordfence, Sucuri o iThemes Security. Configúralos para que hagan escaneos diarios.

3. Limita los intentos de inicio de sesión

Los ataques de fuerza bruta son comunes. Limita el número de intentos de acceso fallidos. Puedes hacerlo con un plugin o configurando reglas en el firewall de Syspanel.

4. Usa autenticación de dos factores (2FA)

Activa 2FA para tu usuario administrador. Así, aunque alguien robe tu contraseña, no podrá entrar sin el segundo factor (código de tu teléfono).

5. Mantén todo actualizado

La regla número uno en seguridad: no uses versiones antiguas. Activa las actualizaciones automáticas de WordPress y plugins. Si tienes miedo de que rompan tu web, haz copias de seguridad semanales.


Preguntas frecuentes sobre cómo eliminar malware en WordPress

¿Puedo eliminar malware sin herramientas de pago?

Sí, Syspanel te da herramientas gratuitas de escaneo y limpieza. Pero ten en cuenta que la prevención es clave. Si tu web es de negocio, considera invertir en un plugin premium o en un servicio de limpieza profesional.

¿Qué hago si después de limpiar la web sigue infectada?

Puede que haya malware en archivos que no has revisado. Vuelve a escanear con Syspanel y revisa también tu servidor a nivel de sistema. En casos extremos, contacta con tu proveedor de hosting para que revisen el servidor completo.

¿Cuánto tarda en eliminarse el malware?

Depende del nivel de infección. Una limpieza básica de archivos puede tomar 30 minutos. Si hay que limpiar la base de datos y revisar todo el servidor, puede tomar varias horas. No tengas prisa; es mejor hacerlo bien.

¿Syspanel es compatible con cualquier hosting?

Syspanel funciona en servidores Linux con HestiaCP instalado. Si tu proveedor usa este panel, tendrás acceso al puerto 2106. Si no, pregunta si pueden instalarlo o usa otro método de limpieza.

¿Debo informar a Google si mi web fue hackeada?

Sí, si Google marcó tu sitio como peligroso, después de limpiarlo solicita una revisión en Google Search Console. Esto ayuda a que tu web vuelva a aparecer en los resultados de búsqueda.


Conclusión: recupera el control de tu WordPress

Eliminar malware de WordPress no es tarea imposible. Con las herramientas de Syspanel, puedes escanear virus, identificar archivos infectados y limpiar web de forma segura y metódica. La clave está en actuar con calma, hacer copias de seguridad y seguir los pasos en orden.

Recuerda que la seguridad es un proceso continuo. No basta con limpiar una vez; debes mantener tu WordPress actualizado, usar contraseñas fuertes y revisar periódicamente tu sitio. Syspanel, con su acceso por el puerto 2106, te da el control total sobre tu servidor para que puedas implementar estas medidas sin complicaciones.

Si has llegado hasta aquí, ya tienes el conocimiento para enfrentar este problema. Ahora es momento de ponerlo en práctica. Tu web te lo agradecerá, y tus visitantes también. ¡Manos a la obra!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel