🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo escanear malware en cPanel con herramientas gratuitas

Actualizado el 24 de abril de 2026

¿Por qué es importante escanear malware en cPanel?

Si tienes una página web, tu hosting es como la puerta de entrada a tu negocio o proyecto. Cuando un hacker consigue colar malware en tu sitio, las consecuencias pueden ser devastadoras: desde que Google te marque como sitio peligroso (lo que espanta a tus visitantes), hasta el robo de datos de tus clientes o la suspensión de tu cuenta de hosting por parte de tu proveedor.

Lo bueno es que no necesitas ser un experto en ciberseguridad para protegerte. En este artículo te voy a enseñar, paso a paso y con un lenguaje muy sencillo, cómo escanear malware en cPanel usando únicamente herramientas gratuitas. Además, te daré trucos para limpiar malware si ya lo has detectado y reforzar la seguridad cPanel para que no vuelva a ocurrir.

Vamos a ello.

Señales de que tu sitio web puede estar infectado

Antes de lanzarte a escanear, es útil saber qué síntomas delatan una infección. Algunos son muy evidentes y otros pasan desapercibidos:

  • Tu web aparece en listas negras de Google o de navegadores como Chrome y Firefox.

  • Los visitantes ven anuncios pop-up raros que tú no has puesto.

  • El rendimiento de tu web ha empeorado sin motivo aparente (tarda mucho en cargar).

  • Aparecen páginas o archivos nuevos en tu gestor de archivos que tú no has creado.

  • Recibes avisos de tu proveedor de hosting sobre actividad sospechosa.

  • Tus usuarios reportan que la web les redirige a sitios extraños.

Si has notado cualquiera de estas cosas, es momento de actuar. Pero no te preocupes: con las herramientas que te voy a mostrar, podrás escanear malware en cPanel de forma gratuita y sin necesidad de conocimientos avanzados.

Herramientas gratuitas para escanear malware en cPanel

cPanel no incluye un antivirus integrado por defecto, pero sí nos da acceso a varias herramientas que podemos usar. Aquí tienes las mejores opciones gratuitas:

1. Virus Scanner de cPanel (ImunifyAV)

Muchos proveedores de hosting incluyen ImunifyAV dentro de cPanel, normalmente en la sección "Seguridad" o "Administrador de archivos". Si tu hosting lo tiene, es la opción más cómoda porque se integra perfectamente.

Cómo usarlo:

  • Entra en tu cPanel (normalmente en tu-dominio.com/cpanel).

  • Busca el icono "Virus Scanner" o "ImunifyAV".

  • Pulsa en "Escanear ahora". Puedes hacer un escaneo rápido o completo (el completo tarda más pero es más exhaustivo).

  • Espera a que termine. Si encuentra algo, te mostrará una lista de archivos infectados y te dará opciones como "Cuarentena" o "Eliminar".

2. Escáner de malware en el Administrador de Archivos

Otra opción muy sencilla es usar el Administrador de Archivos de cPanel. No es un antivirus en sí, pero nos permite revisar archivos sospechosos de forma manual.

Pasos:

  • Ve a "Archivos" > "Administrador de Archivos".

  • Navega hasta la carpeta public_html (o htdocs, según tu hosting).

  • Busca archivos con nombres raros como wp-admin.php, shell.php, c99.php, o archivos .ico que en realidad contienen código PHP.

  • Abre esos archivos con el editor y busca código ofuscado (normalmente son líneas largas sin espacios o con caracteres extraños).

3. Escaneo con SSH y ClamAV

Si tu hosting te permite acceso SSH (algo que puedes solicitar a tu proveedor), tienes una opción muy potente y gratuita: ClamAV. Es un antivirus de código abierto que funciona muy bien en servidores.

Cómo hacerlo:

  • Conéctate por SSH a tu servidor.

  • Ejecuta el comando: clamscan -r /home/tu-usuario/public_html

  • El escaneo puede tardar unos minutos. Al final te dará un informe con los archivos infectados.

  • Para eliminar lo encontrado: clamscan -r --remove /home/tu-usuario/public_html

[INFO] Si no sabes qué es SSH o no te sientes cómodo con la línea de comandos, no pasa nada. Puedes usar las opciones anteriores sin problema.

Cómo limpiar malware en cPanel paso a paso

Una vez que el escáner ha detectado archivos infectados, toca ponerse manos a la obra. Aquí tienes un plan de acción:

Paso 1: Haz una copia de seguridad completa

Antes de borrar nada, haz una copia de seguridad de tu sitio. Así, si algo sale mal, puedes restaurar. En cPanel:

  • Ve a "Archivos" > "Copias de seguridad".

  • Descarga una copia completa del directorio principal y de las bases de datos MySQL.

  • Guárdala en tu ordenador o en un servicio en la nube.

Paso 2: Pasa los archivos infectados a cuarentena

Si el escáner te da la opción de "Cuarentena", úsala. Esto mueve el archivo a una carpeta segura sin eliminarlo definitivamente. Así puedes analizarlo después o restaurarlo si era un falso positivo.

Paso 3: Elimina los archivos maliciosos

Si estás seguro de que un archivo es malicioso, elimínalo. En el Administrador de Archivos:

  • Selecciona el archivo.

  • Pulsa "Eliminar" y confirma.

[WARNING] Ten mucho cuidado con no borrar archivos legítimos de tu CMS (WordPress, Joomla, etc.) o de tus temas y plugins. Si no estás seguro, busca en Google el nombre del archivo para ver si es conocido.

Paso 4: Revisa archivos críticos

Los hackers suelen modificar archivos clave como:

  • index.php o index.html

  • .htaccess

  • wp-config.php (en WordPress)

  • Archivos de temas y plugins.

Ábrelos en el editor del Administrador de Archivos y busca código extraño al principio o al final. Si ves algo raro, restaura la versión original desde tu copia de seguridad.

Paso 5: Cambia todas tus contraseñas

Después de limpiar, cambia:

  • La contraseña de cPanel.

  • La contraseña de FTP.

  • Las contraseñas de las bases de datos.

  • Las contraseñas de los usuarios administradores de tu CMS.

Usa contraseñas largas y únicas. Un gestor de contraseñas puede ayudarte mucho.

Cómo prevenir futuras infecciones y reforzar la seguridad cPanel

Limpiar es importante, pero prevenir es mucho mejor. Aquí tienes una lista de buenas prácticas:

Mantén todo actualizado

  • Actualiza siempre tu CMS (WordPress, Joomla, etc.), tus temas y tus plugins.

  • Elimina plugins y temas que no uses. Cada uno es una puerta de entrada potencial.

Usa contraseñas fuertes y autenticación en dos pasos

  • Activa la autenticación de dos factores (2FA) en tu cPanel y en tu CMS.

  • Cambia las contraseñas cada 3-6 meses.

Limita los permisos de archivos

  • Los archivos deben tener permisos 644 y las carpetas 755. Si ves algo con 777, cámbialo.

  • En el Administrador de Archivos, selecciona el archivo o carpeta y pulsa "Permisos".

Instala un firewall de aplicación web (WAF)

Muchos hostings ofrecen un WAF gratuito como ModSecurity. Actívalo desde cPanel si está disponible.

Revisa los registros de acceso

En cPanel, en "Métricas" > "Errores" o "Estadísticas de ancho de banda", puedes ver los accesos. Si ves IPs sospechosas con muchos intentos de acceso, bloquéalas desde el "Administrador de IP Denegadas".

Escanea tu web periódicamente

No esperes a que haya un problema. Haz un escaneo de malware en cPanel al menos una vez al mes con las herramientas gratuitas que te he enseñado.

[TIP] Si tu hosting usa Syspanel (antes conocido como HestiaCP), el acceso al panel de control es a través del puerto 2106 (por ejemplo, https://tu-dominio.com:2106). Allí también encontrarás opciones de seguridad y escaneo similares, aunque la interfaz es diferente a cPanel.

Preguntas frecuentes sobre escanear malware en cPanel

¿Cada cuánto debo escanear mi web?

Recomiendo hacer un escaneo completo al menos una vez al mes. Si tu web es de comercio electrónico o manejas datos sensibles, hazlo cada semana.

¿Las herramientas gratuitas son suficientes?

Para la mayoría de sitios web, sí. Las herramientas gratuitas como ImunifyAV o ClamAV detectan el 90% de las amenazas comunes. Si tu web es muy grande o de alto valor, considera un servicio de pago como Sucuri como complemento.

¿Qué hago si mi web está en la lista negra de Google?

Después de limpiar el malware, solicita una revisión en Google Search Console. Google revisará tu sitio y, si está limpio, lo quitará de la lista negra en unos días.

¿Puedo escanear malware sin acceso a cPanel?

Si no tienes acceso a cPanel, puedes usar herramientas online gratuitas como VirusTotal (subiendo el archivo sospechoso) o Sucuri SiteCheck (que escanea tu web por URL). Sin embargo, estas opciones son menos completas que escanear los archivos directamente en el servidor.

¿Qué es un archivo PHP ofuscado?

Es un archivo PHP cuyo código ha sido codificado para que sea difícil de leer. Los hackers lo usan para ocultar malware. Si ves líneas gigantes de código sin sentido, sospecha.

¿Debo borrar todo y reinstalar?

Solo como último recurso. Si el malware es muy profundo o ha modificado muchos archivos, a veces es más rápido y seguro reinstalar el CMS desde cero y restaurar solo el contenido (posts, imágenes, etc.). Pero esto es un proceso más complejo.

Conclusión

Escanear malware en cPanel con herramientas gratuitas es más fácil de lo que parece. Con la combinación de ImunifyAV, el Administrador de Archivos y, si te atreves, ClamAV por SSH, puedes mantener tu web limpia y segura sin gastar un solo euro. Recuerda siempre hacer copias de seguridad, cambiar contraseñas después de una limpieza y, sobre todo, prevenir con actualizaciones y buenas prácticas de seguridad cPanel.

Si tu web ha sido infectada, no entres en pánico. Sigue los pasos que te he dado, limpia con calma y refuerza la seguridad. En pocas horas tendrás tu sitio funcionando de nuevo y mucho más protegido que antes.

[TIP] Guarda este artículo en tus favoritos. La ciberseguridad no es algo que se hace una vez, sino un hábito continuo. Revisa tu web con regularidad y actúa rápido ante cualquier señal de alerta. Tu yo del futuro (y tus visitantes) te lo agradecerán.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel