🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo escanear malware en PrestaShop de forma gratuita

Actualizado el 1 de diciembre de 2025

¿Por qué es tan importante escanear malware en PrestaShop?

Si tienes una tienda online, tu plataforma es como una joyería con las puertas abiertas. Los ciberdelincuentes lo saben y, por eso, PrestaShop es uno de los CMS más atacados del mundo. Un solo archivo infectado puede comprometer los datos de tus clientes, arruinar tu reputación y hacer que Google te marque como sitio peligroso.

La buena noticia es que no necesitas gastar cientos de euros en suites de seguridad profesionales para empezar. Existen métodos gratuitos y muy efectivos para escanear malware en PrestaShop y mantener tu negocio a salvo. En esta guía, te voy a enseñar paso a paso, con un lenguaje claro y sin tecnicismos, cómo hacerlo.

Piensa en esta guía como tu manual de primeros auxilios digital. No solo aprenderás a detectar el problema, sino también a limpiar PrestaShop de forma manual y a blindarlo para el futuro.

[INFO] Este artículo está pensado para usuarios sin experiencia técnica. Si en algún punto te sientes perdido, respira y vuelve a leer el paso. Todos empezamos desde cero.

Señales de que tu PrestaShop puede estar infectado

Antes de lanzarnos a instalar herramientas, es fundamental que sepas reconocer las banderas rojas. A veces, el malware no es visible a simple vista, pero deja rastros. Presta atención a estos síntomas:

  • Tu tienda va lenta sin motivo aparente. Si antes cargaba en 2 segundos y ahora tarda 15, algo raro pasa.
  • Aparecen enlaces extraños en el pie de página, en artículos o en páginas de producto que tú no has puesto.
  • Google te muestra un aviso de "Sitio engañoso" o "Contenido pirateado" cuando intentas acceder.
  • Recibes quejas de clientes que ven ventanas emergentes o redirecciones a webs de apuestas o farmacias.
  • El panel de administración te pide contraseña constantemente o ves inicios de sesión que no reconoces.
  • Se crean usuarios administradores nuevos que tú no has dado de alta.

Si has detectado cualquiera de estos síntomas, es hora de actuar. Pero no te preocupes, vamos a solucionarlo.

Método 1: Escanear malware en PrestaShop con herramientas gratuitas online

La forma más rápida y sencilla de empezar es usar escáneres externos. Estas herramientas analizan tu dominio desde fuera y buscan firmas de malware conocidas. Son perfectas para un primer diagnóstico.

1. Escáner de Google (Search Console)

Google es tu mejor aliado. Si tienes tu tienda verificada en Google Search Console, esta herramienta te avisará si ha detectado contenido malicioso.

  • Accede a Google Search Console y ve a la sección "Problemas de seguridad".
  • Si hay algo, Google te mostrará el tipo de malware (inyección de código, phishing, etc.) y las URLs afectadas.
  • Es un excelente punto de partida porque te dice exactamente qué archivos o páginas están comprometidos.

2. VirusTotal

VirusTotal es un servicio gratuito que analiza URLs y archivos con más de 70 motores antivirus diferentes.

  • Ve a virustotal.com y pega la URL de tu tienda (por ejemplo, https://tutienda.com).
  • El análisis tarda unos segundos. Si varios motores marcan algo, tienes un problema serio.
  • Importante: Este escáner no es 100% fiable para webs dinámicas como PrestaShop, pero es una buena señal de alarma.

3. Sucuri SiteCheck

Sucuri ofrece un escáner gratuito muy popular que busca malware, inyecciones de código y listas negras.

  • Entra en sitecheck.sucuri.net e introduce tu dominio.
  • Te dará un informe detallado con los problemas encontrados y su gravedad.
  • Es una herramienta excelente para un diagnóstico rápido y visual.

[WARNING] Estas herramientas analizan la parte visible de tu web. Si el malware está muy escondido en el servidor, es posible que no lo detecten. No te confíes solo con esto.

Método 2: Escanear los archivos de tu servidor con herramientas gratuitas

El siguiente nivel es analizar los archivos directamente en tu servidor. Esto es como revisar los cimientos de tu casa, no solo la fachada. Para ello, necesitas acceso a tu panel de control o a un cliente FTP como FileZilla.

1. Escáner gratuito de PrestaShop: PrestaShop Security Scanner

PrestaShop tiene su propia herramienta gratuita llamada PrestaShop Security Scanner. Es un script que subes a la raíz de tu tienda y ejecutas desde el navegador.

Pasos para usarlo:

  1. Descarga el archivo security-scanner.php desde el sitio oficial de PrestaShop.
  2. Conéctate a tu hosting mediante FTP (FileZilla) o el administrador de archivos de tu panel.
  3. Sube el archivo a la carpeta raíz (donde están las carpetas admin, config, modules, etc.).
  4. Abre tu navegador y ve a https://tutienda.com/security-scanner.php.
  5. Sigue las instrucciones en pantalla. El escáner revisará la integridad de los archivos de tu instalación.

¿Qué hace?

  • Compara los archivos de tu instalación con los archivos oficiales de PrestaShop.
  • Te indica qué archivos han sido modificados, añadidos o eliminados.
  • Detecta firmas de malware comunes.

Después del análisis:

  • Borra el archivo security-scanner.php de tu servidor. No lo dejes ahí, es un riesgo de seguridad.

[TIP] Este escáner es la mejor opción gratuita para escanear malware en PrestaShop de forma profunda. Si te da un "todo OK", tu instalación está limpia a nivel de núcleo.

2. Escáner de código abierto: ClamAV

ClamAV es un antivirus de código abierto que puedes instalar en tu servidor. Es muy potente, pero requiere conocimientos técnicos para configurarlo.

  • Si tu hosting usa Syspanel (el panel de control que usamos nosotros, accesible desde el puerto 2106), es posible que tengas una opción para instalar ClamAV o un escáner de malware integrado en la sección de "Seguridad" o "Administrador de archivos".
  • Si no lo tienes, puedes pedir a tu proveedor de hosting que ejecute un escaneo con ClamAV. Muchos lo ofrecen gratis como parte del soporte.

Cómo funciona:

  • Se conecta por SSH (línea de comandos) y ejecuta: clamscan -r /ruta/a/tu/tienda.
  • Analiza todos los archivos en busca de virus y troyanos.
  • Es muy exhaustivo, pero puede ser lento si tu tienda tiene muchos archivos.

3. Revisión manual de archivos sospechosos

Si tienes tiempo y paciencia, la revisión manual es muy efectiva. No necesitas ser un hacker, solo saber qué buscar.

  • Hora de modificación: Entra a tu administrador de archivos y ordena por fecha de modificación. Busca archivos modificados en fechas en las que tú no estabas trabajando. Los archivos PHP modificados son una señal clara.
  • Nombres raros: Busca archivos con nombres extraños como wp-config.php, shell.php, upload.php, c99.php o archivos con doble extensión (imagen.jpg.php).
  • Contenido sospechoso: Abre los archivos .php que no reconozcas y busca código ofuscado (líneas muy largas sin espacios, funciones como eval(), base64_decode(), system(), etc.). Si ves eso, tienes malware.

[WARNING] Nunca borres un archivo si no estás 100% seguro de que es malicioso. Si tienes dudas, haz una copia de seguridad primero o consulta con tu soporte técnico.

Cómo limpiar PrestaShop de malware de forma gratuita

Una vez que has detectado el malware, toca eliminarlo. Aquí tienes los pasos para limpiar PrestaShop sin pagar a un especialista, aunque te aviso que requiere paciencia.

Paso 1: Haz una copia de seguridad completa

Esto es sagrado. Antes de tocar nada, descarga una copia de todos los archivos y de la base de datos.

  • Archivos: Usa FileZilla para descargar toda la carpeta de tu tienda a tu ordenador.
  • Base de datos: Entra en Syspanel (puerto 2106) y busca la sección de "Bases de datos" o "MySQL". Exporta tu base de datos a un archivo .sql.

[INFO] Si no sabes usar Syspanel, busca en tu panel de hosting la opción de "Copias de seguridad" o "Backups". Muchos hosts ofrecen backups automáticos diarios.

Paso 2: Restaura los archivos del núcleo

La forma más segura de eliminar malware del núcleo es reinstalar los archivos originales.

  • Descarga la misma versión de PrestaShop que tienes instalada desde el sitio oficial.
  • Descomprime el archivo en tu ordenador.
  • Sube los archivos de la carpeta admin, config, classes y src (las carpetas del núcleo) a tu servidor, sobrescribiendo los existentes.
  • No sobrescribas las carpetas modules, themes, img, var o upload porque contienen tus personalizaciones y archivos únicos.

Paso 3: Revisa y limpia los módulos y temas

  • Ve a la carpeta modules y elimina los módulos que no reconozcas o que no hayas instalado tú.
  • Haz lo mismo con la carpeta themes. Si ves un tema que no usas, bórralo.
  • Busca en los archivos de tus temas (especialmente en header.tpl o footer.tpl) enlaces o scripts sospechosos.

Paso 4: Limpia la base de datos

El malware también puede esconderse en tu base de datos.

  • Entra en phpMyAdmin (desde Syspanel o tu hosting).
  • Busca tablas con nombres extraños o que no formen parte de la instalación estándar de PrestaShop.
  • Ejecuta consultas SQL para buscar contenido sospechoso. Por ejemplo: SELECT * FROM ps_connections WHERE http_referer LIKE '%spam%';
  • Si no te sientes cómodo con SQL, revisa las tablas ps_links, ps_meta y ps_configuration buscando URLs que no reconozcas.

Paso 5: Cambia todas tus contraseñas

Después de limpiar, es vital cambiar:

  • La contraseña de tu panel de administración de PrestaShop.
  • La contraseña de tu base de datos.
  • La contraseña de tu FTP.
  • La contraseña de tu correo electrónico asociado a la tienda.

Herramientas gratuitas adicionales para la prevención

Limpiar es solo la mitad del trabajo. Para no volver a pasar por esto, te recomiendo instalar estas herramientas gratuitas:

  • PrestaShop Security Advisor: Es un módulo gratuito oficial que analiza tu tienda y te da consejos de seguridad personalizados.
  • Firewall de Cloudflare (plan gratuito): Activa el firewall básico para bloquear tráfico malicioso antes de que llegue a tu servidor.
  • Autenticación en dos pasos (2FA): Actívala en tu panel de administración. Es gratis y añade una capa extra de protección.

Preguntas frecuentes (FAQ) sobre seguridad en PrestaShop

¿Cada cuánto tiempo debo escanear mi tienda?

Lo ideal es hacer un escaneo automático semanal con una herramienta como el PrestaShop Security Scanner. Además, haz un escaneo manual con VirusTotal o Sucuri cada vez que hagas cambios importantes o instales módulos de terceros.

¿Puedo usar un plugin de seguridad gratuito para WordPress en PrestaShop?

No. Los plugins de WordPress son específicos para ese CMS. No funcionan en PrestaShop. Debes usar herramientas compatibles con PrestaShop.

¿Qué hago si mi tienda está en la lista negra de Google?

Google te dará instrucciones paso a paso en Search Console. Sigue el proceso de revisión, limpia el malware con los métodos anteriores y solicita una revisión de tu sitio. Tardan unos días, pero es un proceso gratuito.

¿Es mejor contratar un servicio de limpieza profesional?

Si el malware es muy complejo o no te sientes seguro haciendo la limpieza manual, contratar un profesional es una inversión acertada. Sin embargo, para casos leves, los métodos gratuitos de esta guía son más que suficientes.

¿Syspanel me protege del malware?

Syspanel es el panel de control de tu hosting (en nuestro caso, el acceso es por el puerto 2106). No te protege activamente contra malware, pero te da las herramientas para gestionar tus archivos, bases de datos y activar opciones de seguridad. Es tu centro de operaciones.

Conclusión: la seguridad es un hábito, no un evento

Escanear malware en PrestaShop de forma gratuita es totalmente posible si sigues un plan de acción claro. No necesitas ser un experto en ciberseguridad, solo ser constante y metódico.

Recuerda la regla de oro: prevenir es mejor que curar. Mantén tu PrestaShop actualizado, usa contraseñas fuertes, desconfía de módulos piratas y realiza escaneos periódicos.

Con estas herramientas y hábitos, tu tienda estará mucho más segura y tus clientes podrán comprar con total tranquilidad. Y si en algún momento te sientes abrumado, no dudes en pedir ayuda a tu proveedor de hosting o a la comunidad de PrestaShop. ¡Estamos aquí para ayudarte!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel