🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo escanear malware en Plesk y limpiar tu sitio web

Actualizado el 12 de enero de 2026

¿Tu web va lenta o muestra mensajes extraños? Probablemente necesitas saber cómo escanear malware en Plesk y limpiar tu sitio web.

Si has llegado hasta aquí, seguramente estás viendo anuncios raros en tu web, tus visitas han caído en picado o Google te ha marcado como sitio peligroso. No te preocupes, es un problema más común de lo que parece y, sobre todo, tiene solución. En esta guía te voy a explicar paso a paso, y en un lenguaje muy sencillo, cómo detectar, analizar y eliminar cualquier código malicioso que se haya colado en tu hosting.

Vamos a empezar desde cero, sin tecnicismos raros, para que puedas recuperar tu sitio y dormir tranquilo.


¿Por qué es tan importante escanear malware en Plesk?

Plesk es uno de los paneles de control de hosting más utilizados del mundo. Es potente, visual y muy completo, pero precisamente por ser tan popular, los ciberdelincuentes intentan aprovecharse de sus vulnerabilidades o de las de las aplicaciones que instalas (como WordPress, Joomla o PrestaShop).

Un ataque de malware no solo afecta a tu web; puede comprometer los datos de tus clientes, hacer que tu servidor sea utilizado para enviar spam masivo o incluso dejarte sin acceso a tu propio panel de control. Por eso, saber escanear malware en Plesk y limpiar malware no es una opción, es una necesidad si te tomas en serio tu presencia online.

Además, si tu web está infectada, los buscadores como Google te penalizarán. Verás mensajes como "El sitio puede haber sido pirateado" en los resultados de búsqueda, lo que ahuyentará a cualquier visitante potencial.


Primeros pasos: Señales de que tu web está infectada

Antes de lanzarte a ejecutar herramientas, es bueno que sepas identificar si realmente tienes un problema. Algunas señales claras de infección son:

  • Avisos del navegador: Chrome o Firefox te bloquean el acceso mostrando una advertencia de "sitio engañoso".
  • Redirecciones extrañas: Al entrar a tu web, te lleva a páginas de casinos, farmacias o descargas sospechosas.
  • Rendimiento horrible: El servidor va lentísimo porque el malware está consumiendo recursos.
  • Archivos nuevos y desconocidos: Ves archivos con nombres raros (como c99.php o shell.php) en tu gestor de archivos.
  • Código inyectado: En el código fuente de tu web (clic derecho > ver código fuente) aparecen scripts en la parte inferior o enlaces ocultos.

Si has detectado al menos dos de estas señales, es momento de actuar. Vamos a ello.


Herramientas integradas en Plesk para escanear malware

Plesk no es un antivirus en sí mismo, pero incluye herramientas y módulos que te permiten realizar un análisis bastante exhaustivo. Aquí te explico las principales.

1. El Administrador de archivos y la búsqueda de patrones

No es un escáner automático, pero es tu primera línea de defensa. Puedes acceder a Archivos dentro de tu dominio y buscar manualmente archivos sospechosos.

  • Archivos recientes: Ordena por fecha de modificación. Si ves archivos modificados hace 5 minutos y tú no has tocado nada, sospecha.
  • Extensiones peligrosas: Busca archivos con extensiones .php, .phtml, .php5, .suspected que no reconozcas.
  • Búsqueda de texto: En la esquina superior derecha del Administrador de archivos, usa la lupa para buscar cadenas de texto típicas de malware como eval(base64_decode, gzinflate o shell_exec.

[WARNING] No intentes editar o eliminar archivos si no estás 100% seguro de lo que haces. Podrías romper tu web. Si dudas, copia el archivo a tu ordenador y analízalo con calma.

2. La herramienta de seguridad de Plesk (Plesk Security Advisor)

Plesk incluye un módulo llamado Seguridad en el menú principal (normalmente un icono de escudo). Dentro encontrarás "Plesk Security Advisor". Esta herramienta analiza la configuración de tu servidor, pero no escanea los archivos de tus sitios web en profundidad. Aun así, es útil para detectar puertos abiertos, permisos incorrectos o versiones de software desactualizadas.

3. Extensiones de terceros: ImunifyAV (el rey del escaneo)

Esta es la joya de la corona. ImunifyAV es una extensión que se integra perfectamente con Plesk y está específicamente diseñada para escanear malware en Plesk y eliminar virus de hosting. Muchos proveedores de hosting ya la incluyen por defecto. Si no es tu caso, puedes instalarla desde el catálogo de extensiones de Plesk.

¿Cómo funciona?

  • Escaneo programado: Puedes configurar que escanee tu servidor cada noche.
  • Escaneo bajo demanda: Lanzas un análisis manual cuando quieras.
  • Cuarentena: Los archivos infectados se mueven a una zona segura para que puedas revisarlos sin peligro.
  • Limpieza automática: En muchos casos, elimina el malware sin necesidad de intervención manual.

Guía paso a paso para escanear malware en Plesk con ImunifyAV

Te voy a detallar el proceso exacto para que no te pierdas. Es más fácil de lo que parece.

Paso 1: Acceder a ImunifyAV

Una vez dentro de tu panel de Plesk, busca en el menú lateral la sección "ImunifyAV". Si no la ves, es posible que tu proveedor no la haya activado. En ese caso, contacta con su soporte y pregúntales si pueden habilitarla, o instálala tú mismo desde "Catálogo de Extensiones" buscando "ImunifyAV".

Paso 2: Iniciar el escaneo

Dentro de ImunifyAV, verás un botón grande que dice "Escanear ahora" (o "Scan Now"). Haz clic y espera. La duración depende del tamaño de tu web y del número de archivos. Puede tardar desde unos minutos hasta un par de horas.

Paso 3: Analizar los resultados

Cuando termine, verás una lista de archivos infectados clasificados por gravedad (crítico, sospechoso, limpio). Presta atención a los marcados en rojo.

Paso 4: Limpiar o poner en cuarentena

  • Limpiar: El propio ImunifyAV intentará eliminar el código malicioso sin borrar el archivo original. Esto es ideal si el archivo es importante (por ejemplo, un index.php legítimo pero modificado).
  • Poner en cuarentena: Mueve el archivo a un almacenamiento seguro. Es la opción más segura si no sabes qué hace ese archivo.

[TIP] Siempre elige "Cuarentena" antes que "Eliminar" si no estás seguro. Así podrás restaurar el archivo si resulta ser un falso positivo (a veces ocurre con plugins muy complejos).


Qué hacer si ImunifyAV no encuentra nada (o si el malware es muy persistente)

A veces, el malware es muy astuto y se esconde en lugares donde los escáneres automáticos no llegan: en la base de datos, en archivos .htaccess o incluso en el propio núcleo de WordPress. Si sigues teniendo problemas, toca ponerse el mono de trabajo.

1. Revisa el archivo .htaccess

Este archivo es un imán para los hackers. Puede contener reglas de redirección maliciosas. Accede a él desde el Administrador de archivos de Plesk (recuerda activar "Mostrar archivos ocultos" en la configuración). Búscalo en la raíz de tu dominio y también en wp-content/uploads. Si ves líneas con dominios raros o códigos codificados, es malware.

2. Inspecciona la base de datos

Muchos ataques inyectan código en las tablas de WordPress, especialmente en wp_options. Si usas phpMyAdmin (disponible en Plesk en la sección de bases de datos), busca en la tabla wp_options campos que contengan eval( o base64_decode. Ten mucho cuidado al editar esto.

3. Reemplaza los archivos del núcleo de WordPress

La solución más efectiva (y a veces la más rápida) es reinstalar WordPress desde cero, pero sin borrar tus contenidos (uploads, plugins y temas).

  • Descarga una copia limpia de WordPress desde wordpress.org.
  • Descomprime el ZIP en tu ordenador.
  • Sube los archivos excepto la carpeta wp-content y el archivo wp-config.php.
  • Sobrescribe los archivos existentes en tu servidor.
  • Accede a tuweb.com/wp-admin y WordPress te pedirá actualizar la base de datos. Acepta.

Esto elimina cualquier modificación maliciosa en los archivos del sistema, pero conserva tus imágenes y textos.


Cómo limpiar malware de forma manual: Casos típicos

Vamos a ver dos casos muy comunes y cómo solucionarlos.

Caso 1: Código inyectado en index.php

Suele ser una línea larguísima de código ofuscado al principio del archivo. Para limpiarlo:

  1. Abre el archivo en el editor de Plesk.
  2. Busca la línea que empieza por <?php y que contiene funciones como eval, base64_decode, str_rot13, etc.
  3. Selecciona y elimina solo esa línea, desde <?php hasta el ?> correspondiente (o hasta el final de la línea si es muy larga).
  4. Guarda el archivo.

Caso 2: Archivos PHP en wp-content/uploads

Los hackers suben scripts PHP disfrazados de imágenes. Si ves un archivo llamado imagen.jpg.php o logo.png.php, es 100% malware. Elimínalo directamente.


Medidas preventivas para evitar futuras infecciones

Una vez hayas limpiado tu web, es fundamental blindarla para que no vuelva a pasar. Aquí tienes una lista de buenas prácticas:

  • Mantén todo actualizado: WordPress, plugins, temas y el propio PHP. Las versiones antiguas tienen agujeros de seguridad conocidos.
  • Usa contraseñas fuertes: Tanto en el panel de Plesk como en los accesos FTP y la base de datos. Usa un gestor de contraseñas.
  • Activa la autenticación en dos pasos (2FA) en Plesk y en el panel de administración de WordPress.
  • Limita los intentos de acceso: Instala plugins como Wordfence o iThemes Security en WordPress.
  • Haz copias de seguridad periódicas: Plesk te permite programarlas fácilmente. Si te infectan, restaurar una copia limpia es la solución más rápida.
  • Desactiva los temas y plugins que no uses: Cada uno es una puerta de entrada potencial.

[INFO] Si tu proveedor de hosting usa Syspanel (antes conocido como HestiaCP), el acceso al panel de control se realiza a través del puerto 2106 (ejemplo: https://tu-dominio.com:2106). Aunque el proceso de escaneo es diferente, los principios de seguridad son exactamente los mismos: mantener el software actualizado y usar contraseñas robustas.


Preguntas frecuentes (FAQ) sobre seguridad web en Plesk

¿Con qué frecuencia debo escanear malware en Plesk?
Como mínimo, una vez a la semana. Si tu web tiene mucho tráfico o gestionas datos sensibles, te recomiendo hacerlo a diario o configurar un escaneo automático con ImunifyAV.

¿Puedo limpiar malware sin usar herramientas de pago?
Sí, pero es mucho más complicado y arriesgado. Las herramientas automáticas como ImunifyAV ahorran horas de trabajo y evitan errores humanos. Si tu presupuesto es cero, tendrás que hacerlo manualmente siguiendo los pasos anteriores, pero asume el riesgo.

¿Qué hago si después de limpiar, Google sigue mostrando mi web como peligrosa?
Tienes que solicitarlo en Google Search Console. Una vez que hayas limpiado tu web, entra en "Problemas de seguridad" y haz clic en "Solicitar revisión". El proceso puede tardar de unos días a un par de semanas.

¿Mi proveedor de hosting me puede ayudar a limpiar el malware?
Depende del plan que tengas. Muchos ofrecen un servicio de limpieza de malware de pago. Si tienes un plan gestionado, es posible que lo hagan gratis. Pregunta siempre antes de intentar arreglarlo tú mismo, para no perder la garantía de soporte.

¿Es lo mismo un virus que un malware?
Técnicamente, un virus es un tipo de malware. En el contexto del hosting, usamos "malware" para referirnos a cualquier código malicioso: inyecciones SQL, scripts de spam, backdoors, etc.


Conclusión: Recupera el control de tu hosting

Saber escanear malware en Plesk y limpiar tu sitio web no es un lujo, es una habilidad básica para cualquier propietario de una web. Las herramientas modernas, como las integradas en Plesk y las extensiones como ImunifyAV, han democratizado la seguridad, poniendo a tu alcance tecnologías que antes solo estaban en manos de grandes empresas.

No esperes a que sea demasiado tarde. Revisa tu web hoy mismo, ejecuta un escaneo y, si encuentras algo, actúa con calma siguiendo los pasos que te he dado. Y recuerda: la prevención es siempre el mejor antivirus. Un sitio actualizado, con contraseñas fuertes y copias de seguridad, tiene un 99% menos de probabilidades de ser hackeado.

Si te ha quedado alguna duda, déjala en los comentarios. Estaré encantado de ayudarte a recuperar la tranquilidad de tener una web sana y segura.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel