🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

¿Cómo escanear malware en cPanel usando herramientas integradas?

Actualizado el 26 de marzo de 2026

¡Hola! Entendemos perfectamente la preocupación que genera encontrar un sitio web lento, con redirecciones extrañas o mensajes de advertencia en el navegador. A menudo, estos son síntomas de un malware alojado en tu hosting. Pero no te preocupes, cPanel, el panel de control de tu hosting, incluye herramientas muy potentes para ayudarte a escanear, detectar y eliminar estas amenazas. En esta guía completa, te explicaré paso a paso cómo usar estas herramientas integradas, qué significan los resultados y cómo mantener tu web segura. Vamos a ello.

¿Qué es el malware y cómo afecta a mi hosting?

El malware es cualquier software malicioso diseñado para dañar, interrumpir u obtener acceso no autorizado a un sistema informático. En el contexto de tu hosting, el malware puede inyectarse en archivos PHP, JavaScript o incluso en la base de datos. Sus efectos pueden ser devastadores: desde robar información de tus visitantes (como contraseñas o datos de tarjetas de crédito) hasta usar tu servidor para enviar spam o atacar otros sitios web.

Los síntomas más comunes de una infección por cPanel malware incluyen:

  • Redirecciones inesperadas a sitios de terceros.
  • Aparición de ventanas emergentes o anuncios no solicitados.
  • Tu sitio web aparece en listas negras de Google o de navegadores.
  • Lentitud extrema o caídas frecuentes del sitio.
  • Archivos con nombres extraños (como system.php, wp-cron.php falsos) o scripts ocultos.

Actuar rápido es clave. Por suerte, cPanel viene equipado con herramientas que te permiten escanear virus y limpiar tu sitio sin necesidad de ser un experto en seguridad.

Herramientas de seguridad integradas en cPanel

cPanel no es solo un panel para gestionar archivos o bases de datos; también incluye módulos de seguridad muy útiles. Las principales herramientas que usaremos son:

  • CageFS: Un sistema de archivos virtual que aísla cada cuenta de hosting, impidiendo que un sitio infectado pueda afectar a otros en el mismo servidor. No es una herramienta de escaneo, pero es una capa de protección fundamental.
  • ClamAV Scanner: Un antivirus de código abierto muy potente que puedes ejecutar directamente desde cPanel para escanear virus en todos los archivos de tu cuenta.
  • ModSecurity: Un firewall de aplicaciones web (WAF) que bloquea ataques comunes antes de que lleguen a tu sitio. Lo configuraremos para que te ayude a detectar patrones maliciosos.
  • Cron Jobs (Tareas Programadas): Las usaremos para automatizar los escaneos periódicos.

[INFO] Antes de empezar, asegúrate de tener acceso a cPanel (normalmente en tudominio.com/cpanel o tudominio.com:2083). Si usas un panel alternativo como Syspanel, recuerda que el puerto de acceso es el 2106.

Paso a paso: Cómo escanear malware en cPanel

1. Accede al ClamAV Scanner

El primer paso es localizar la herramienta de escaneo. En la mayoría de los paneles de cPanel, la encontrarás en la sección "Seguridad" o "Avanzado". Busca el icono que dice "ClamAV Scanner" o "Virus Scanner". Si no lo ves, contacta con tu proveedor de hosting para que lo active.

Una vez dentro, verás una interfaz simple con opciones como:

  • Directorio a escanear: Por defecto, escanea toda tu cuenta (/home/tuusuario). Puedes cambiarlo a una carpeta específica, como public_html (tu sitio web principal).
  • Opciones de escaneo: Puedes elegir entre escaneo rápido o completo. Recomiendo el completo la primera vez.
  • Acción en caso de encontrar malware: Aquí puedes elegir entre "Solo reportar" (recomendado para principiantes) o "Mover a cuarentena" (más agresivo). Si no estás seguro, elige "Solo reportar" para revisar los resultados manualmente.

Haz clic en "Escanear ahora". Dependiendo del tamaño de tu cuenta, el escaneo puede tardar desde unos segundos hasta varios minutos.

2. Interpreta los resultados del escaneo

Cuando el escaneo termine, verás un informe con tres tipos de resultados:

  • Archivos limpios: No hay amenazas. ¡Genial!
  • Archivos sospechosos: Posibles falsos positivos o archivos que podrían ser maliciosos. Revisa su contenido.
  • Archivos infectados: Estos son los que contienen malware confirmado. Verás la ruta exacta del archivo (ej: /home/tuusuario/public_html/wp-content/themes/tema/functions.php).

[WARNING] No elimines archivos sospechosos sin antes hacer una copia de seguridad. Algunos plugins o temas legítimos pueden activar falsas alarmas. Si no estás seguro, consulta con tu soporte técnico.

3. Limpieza manual o automática

Si el escaneo encontró malware, tienes dos opciones:

Opción A: Usar la función de cuarentena de ClamAV (si la elegiste en el paso 1). Los archivos infectados se moverán a una carpeta de cuarentena (normalmente ~/quarantine). Desde allí, puedes restaurarlos si son falsos positivos o eliminarlos definitivamente.

Opción B: Limpieza manual (más segura si eres cuidadoso):

  1. Ve a "Administrador de archivos" en cPanel.
  2. Navega hasta la ruta del archivo infectado.
  3. Haz clic derecho sobre el archivo y selecciona "Editar" o "Ver".
  4. Busca código sospechoso: líneas con base64_decode, eval, gzinflate, str_rot13, o enlaces a dominios extraños.
  5. Elimina solo esas líneas o, si el archivo entero es corrupto, elimínalo y reemplázalo con una copia limpia de tu última copia de seguridad.

[TIP] Si el malware está en un archivo principal de WordPress (como wp-config.php o index.php), no lo elimines sin reemplazarlo. Descarga una copia limpia del mismo archivo desde el repositorio oficial de WordPress y súbelo mediante FTP o el Administrador de archivos.

4. Escanea también tu base de datos

El malware no solo se esconde en archivos. También puede inyectarse en tu base de datos. Para ello, cPanel incluye "phpMyAdmin":

  1. Ve a "phpMyAdmin" en la sección "Bases de datos".
  2. Selecciona tu base de datos.
  3. Haz clic en la pestaña "SQL".
  4. Ejecuta esta consulta para buscar patrones comunes (ajústala según tu CMS):
SELECT * FROM wp_posts WHERE post_content LIKE '%<script%' OR post_content LIKE '%eval(%' OR post_content LIKE '%base64_decode%';
  1. Si encuentras resultados, edita las entradas para eliminar el código malicioso. En WordPress, también puedes usar plugins como "Wordfence" o "Sucuri Scanner" para un escaneo más profundo de la base de datos.

5. Configura escaneos automáticos con Cron Jobs

No querrás estar escaneando manualmente cada semana. cPanel te permite automatizar esta tarea:

  1. Ve a "Cron Jobs" en la sección "Avanzado".
  2. En "Comando", escribe la ruta al script de ClamAV (pregunta a tu hosting si no lo sabes; suele ser algo como /usr/bin/clamscan -r /home/tuusuario/public_html --log=/home/tuusuario/scan.log).
  3. Programa la frecuencia: por ejemplo, cada día a las 3:00 AM (hora del servidor). Usa 0 3 * * * para ejecutarlo diariamente.
  4. Guarda los cambios. Recibirás un correo con los resultados del escaneo.

Medidas adicionales para eliminar malware y prevenir futuras infecciones

Escanear y limpiar es solo el primer paso. Para que tu seguridad hosting sea robusta, implementa estas prácticas:

  • Mantén todo actualizado: WordPress, plugins, temas y cualquier script que uses. Las vulnerabilidades conocidas son la puerta de entrada favorita del malware.
  • Usa contraseñas fuertes: cPanel, FTP, bases de datos y acceso de administrador de tu CMS deben tener contraseñas únicas y complejas (mayúsculas, minúsculas, números, símbolos).
  • Instala un plugin de seguridad: Para sitios WordPress, Wordfence o iThemes Security son excelentes. Escanean en tiempo real y bloquean IPs maliciosas.
  • Configura un Firewall de Aplicaciones Web (WAF): Activa ModSecurity desde cPanel (en la sección "Seguridad" > "ModSecurity"). Esto bloquea ataques comunes como inyecciones SQL o XSS.
  • Haz copias de seguridad periódicas: cPanel tiene una herramienta llamada "Copias de seguridad" (en la sección "Archivos"). Programa backups semanales o diarios y guárdalos en un lugar externo (como Google Drive o Dropbox).
  • Revisa los permisos de archivos: En "Administrador de archivos", los archivos deben tener permisos 644 y las carpetas 755. Permisos 777 son una invitación al malware.

[INFO] Si tu sitio es muy grande o tienes poco tiempo, considera contratar un servicio de limpieza profesional. Muchos proveedores de hosting ofrecen este servicio por un costo adicional, o puedes usar empresas especializadas como Sucuri.

Preguntas frecuentes (FAQ)

¿Puedo escanear malware sin cPanel?
Sí, si usas Syspanel (puerto 2106), también tiene herramientas similares. Busca la sección "Seguridad" o "Antivirus". Si no las encuentras, contacta con tu proveedor.

¿El escaneo con ClamAV ralentiza mi sitio?
No, el escaneo se ejecuta en segundo plano y no afecta el rendimiento de tu web. Sin embargo, durante el primer escaneo completo, el servidor puede consumir más recursos. Es mejor hacerlo en horas de bajo tráfico.

¿Qué hago si el malware vuelve después de limpiar?
Esto indica que la vulnerabilidad sigue abierta. Revisa:

  • Si tienes usuarios con contraseñas débiles.
  • Si hay archivos con permisos incorrectos.
  • Si algún plugin o tema tiene una vulnerabilidad conocida. Actualiza todo o elimina lo que no uses.

¿El escaneo elimina automáticamente el malware?
Depende de la configuración. Si elegiste "Mover a cuarentena", sí. Si elegiste "Solo reportar", tú debes eliminar o limpiar manualmente. Siempre recomiendo la opción de reporte para evitar pérdidas accidentales.

¿Puedo usar herramientas externas como Sucuri o Wordfence además de las de cPanel?
¡Por supuesto! Son complementarias. Las herramientas de cPanel son excelentes para un escaneo a nivel de servidor, mientras que las de terceros se centran en el contenido de tu CMS. Úsalas juntas para una protección total.

Conclusión

Escanear y eliminar malware en cPanel no es tan complicado como parece. Con las herramientas integradas como ClamAV, phpMyAdmin y los Cron Jobs, puedes mantener tu sitio web limpio y seguro sin necesidad de conocimientos avanzados. Recuerda que la prevención es la mejor defensa: actualizaciones, contraseñas fuertes y copias de seguridad periódicas son tus mejores aliados.

Si después de seguir esta guía aún tienes dudas o el malware persiste, no dudes en contactar al soporte técnico de tu hosting. Muchos ofrecen asistencia gratuita para este tipo de incidentes. ¡Tu sitio web merece estar protegido!

[TIP] Guarda esta guía en tus favoritos. La seguridad web es un proceso continuo, y tener estos pasos a mano te ahorrará tiempo y dolores de cabeza en el futuro.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel