🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo escanear malware en PrestaShop (guía práctica)

Actualizado el 14 de septiembre de 2025

¿Por qué es tan importante escanear malware en PrestaShop?

Si tienes una tienda online con PrestaShop, la seguridad no es un lujo, es una necesidad absoluta. Un ataque de malware puede comprometer los datos de tus clientes, robar información de pago, hacer que Google marque tu sitio como peligroso y, en el peor de los casos, arruinar por completo tu negocio.

Lo cierto es que PrestaShop es uno de los CMS más utilizados del mundo, y precisamente por eso es uno de los objetivos favoritos de los ciberdelincuentes. Las vulnerabilidades en módulos desactualizados, contraseñas débiles o incluso una mala configuración del servidor pueden ser la puerta de entrada perfecta para un ataque.

La buena noticia es que detectar y eliminar malware no tiene por qué ser una misión imposible. Con una guía clara y las herramientas adecuadas, puedes escanear tu tienda, identificar amenazas y limpiarla sin necesidad de ser un experto en programación.

En este artículo te explico, paso a paso, cómo escanear virus en PrestaShop, qué herramientas usar y cómo limpiar tu tienda online si ya ha sido infectada. Vamos a ello.


Señales de que tu PrestaShop puede estar infectado

Antes de lanzarte a escanear, es importante que sepas reconocer las señales de alerta. Muchas veces el malware actúa en silencio, pero deja pistas evidentes.

Estos son los síntomas más comunes de una infección:

  • La tienda va muy lenta sin motivo aparente.
  • Aparecen redirecciones extrañas a páginas de spam o webs externas.
  • Google te avisa de que el sitio no es seguro o muestra etiquetas de "Sitio pirateado".
  • Los clientes ven anuncios o pop-ups raros que tú no has puesto.
  • Hay archivos nuevos o modificados en el servidor que no reconoces.
  • Recibes quejas de clientes sobre correos fraudulentos enviados desde tu dominio.
  • El código fuente de tus páginas contiene scripts inyectados en lugares extraños.

Si detectas cualquiera de estos síntomas, es momento de actuar rápido. Cuanto antes escanees, menos daño podrá hacer el malware.


Herramientas para escanear malware en PrestaShop

Existen varias formas de escanear tu tienda. Algunas son automáticas y muy sencillas, otras requieren un poco más de conocimiento técnico. Te recomiendo combinar varias de ellas para tener una visión completa.

1. Escáneres online gratuitos

Son la opción más rápida para una primera evaluación. Simplemente introduces la URL de tu tienda y la herramienta analiza el sitio en busca de amenazas conocidas.

Algunos de los más fiables son:

  • Sucuri SiteCheck: Analiza malware, redirecciones, listas negras y más. Es gratuito y muy completo.
  • Quttera: Ofrece un escaneo externo detallado y detecta firmas de malware conocidas.
  • VirusTotal: Aunque no está pensado específicamente para webs, puedes subir archivos sospechosos y comprobar si están infectados.

[TIP] Los escáneres online son útiles, pero solo detectan amenazas "visibles" desde fuera. El malware más sofisticado puede esconderse en archivos del servidor, así que no te quedes solo con esta opción.

2. Escáneres específicos para PrestaShop

Existen herramientas diseñadas exclusivamente para este CMS que analizan los archivos de tu instalación en busca de modificaciones sospechosas.

La más conocida es PrestaShop Security Scanner, una herramienta oficial que compara los archivos de tu tienda con los originales de la versión que tengas instalada. Si algún archivo ha sido modificado, te lo notifica.

También puedes usar WPScan (aunque es de WordPress, sirve para detectar vulnerabilidades conocidas) o módulos de seguridad de pago como PrestaShop Security de Promokit.

3. Escáneres desde el panel de control del hosting

La mayoría de los hostings incluyen herramientas de seguridad en su panel de control. Si tu hosting usa Syspanel (accesible a través del puerto 2106), es muy probable que tengas acceso a un escáner de malware integrado o a la posibilidad de revisar los logs del servidor.

[INFO] Recuerda: si tu hosting utiliza Syspanel, el acceso se realiza a través del puerto 2106. Desde allí puedes revisar los archivos del servidor, los registros de actividad y, en muchos casos, ejecutar análisis de seguridad.


Cómo escanear malware en PrestaShop paso a paso

Ahora sí, vamos con la guía práctica. Sigue estos pasos en orden y tendrás muchas más posibilidades de detectar cualquier amenaza.

Paso 1: Haz una copia de seguridad completa

Antes de tocar nada, haz una copia de seguridad de todos los archivos y de la base de datos. Esto es fundamental por dos razones:

  • Si algo sale mal durante la limpieza, podrás restaurar la tienda.
  • Te servirá para comparar archivos y ver cuáles han sido modificados.

Puedes hacer la copia desde el panel de tu hosting o mediante FTP descargando todos los archivos. También exporta la base de datos desde phpMyAdmin.

[WARNING] Nunca escanees ni limpies tu tienda sin una copia de seguridad reciente. Un error podría dejarte la tienda inaccesible para siempre.

Paso 2: Actualiza PrestaShop y todos los módulos

Una de las principales causas de infección es tener el software desactualizado. Los piratas informáticos buscan vulnerabilidades conocidas en versiones antiguas, así que actualizar es tu primera línea de defensa.

Entra en el panel de administración de PrestaShop y comprueba si hay actualizaciones disponibles tanto del núcleo como de los módulos y temas. Si encuentras algo, actualiza antes de escanear.

Paso 3: Escanea con una herramienta online

Empieza por una comprobación rápida con Sucuri SiteCheck o Quttera. Solo tienes que introducir la URL de tu tienda y esperar el resultado.

Si te detectan algún problema, anota qué tipo de amenaza es y en qué archivo o URL se encuentra. Esto te dará pistas muy valiosas para el siguiente paso.

Paso 4: Revisa los archivos del servidor

Accede a tu servidor mediante FTP o desde el administrador de archivos de tu hosting. Si usas Syspanel, recuerda que el acceso es a través del puerto 2106.

Una vez dentro, presta especial atención a estas carpetas:

  • /modules/: Los módulos son el objetivo favorito del malware. Revisa si hay módulos que no reconoces o archivos extraños dentro de ellos.
  • /themes/: Igual que los módulos, los temas pueden contener código malicioso.
  • /img/: A veces los atacantes suben archivos PHP disfrazados de imágenes.
  • /var/logs/: Revisa los logs para ver si hay peticiones extrañas.

Busca archivos con extensiones sospechosas como .php, .phtml, .php5, .suspected en carpetas donde no deberían estar.

Paso 5: Utiliza un escáner de archivos local

Descarga todos los archivos de tu tienda a tu ordenador y pásales un antivirus local. Windows Defender, Malwarebytes o Kaspersky pueden detectar archivos infectados.

También puedes usar herramientas específicas como ClamAV si prefieres algo más técnico.

Paso 6: Analiza la base de datos

El malware no solo se esconde en archivos; también puede estar en la base de datos. Busca tablas o registros sospechosos, especialmente en las tablas de configuración y de contenido.

Presta especial atención a:

  • Tablas con nombres extraños que no reconozcas.
  • Campos que contengan código JavaScript o PHP inyectado.
  • Usuarios administradores que no hayas creado tú.

Paso 7: Comprueba los usuarios administradores

Los atacantes suelen crear cuentas de administrador para mantener el acceso. Revisa la lista de empleados en el panel de PrestaShop y elimina cualquier cuenta que no reconozcas.


Cómo limpiar una tienda PrestaShop infectada

Si el escaneo ha dado positivo, no entres en pánico. Sigue estos pasos para limpiar tu tienda online.

1. Identifica y elimina los archivos maliciosos

Una vez localizados los archivos infectados, tienes dos opciones:

  • Restaurarlos desde la copia de seguridad si tienes una versión limpia.
  • Eliminarlos si son archivos añadidos por el atacante y no forman parte de tu instalación original.

[WARNING] Si no estás seguro de si un archivo es legítimo, no lo borres directamente. Mueve primero a una carpeta fuera del servidor y comprueba si la tienda sigue funcionando correctamente.

2. Limpia la base de datos

Elimina cualquier inyección de código que encuentres en las tablas. Si no te atreves a hacerlo manualmente, puedes usar herramientas como phpMyAdmin para buscar y reemplazar cadenas sospechosas.

3. Cambia todas las contraseñas

Esto incluye:

  • Contraseña de administrador de PrestaShop.
  • Contraseñas de acceso FTP.
  • Contraseñas de la base de datos.
  • Contraseñas del panel de control del hosting.

4. Elimina usuarios administradores no autorizados

Revisa la lista de empleados y elimina cualquier cuenta que no hayas creado. También cambia el correo electrónico asociado a la cuenta principal de administrador.

5. Refuerza la seguridad

Una vez limpia la tienda, es hora de blindarla para evitar futuros ataques:

  • Activa la autenticación en dos pasos (2FA) en el panel de administración.
  • Cambia la URL de administración de PrestaShop (por defecto es /admin).
  • Limita los intentos de inicio de sesión.
  • Mantén todo actualizado.
  • Utiliza contraseñas robustas y únicas.
  • Instala un módulo de seguridad como PrestaShop Security.

Preguntas frecuentes sobre malware en PrestaShop

¿Puedo escanear malware en PrestaShop gratis?

Sí. Herramientas como Sucuri SiteCheck o Quttera ofrecen escaneos gratuitos. También puedes revisar los archivos manualmente desde el servidor sin coste alguno.

¿Qué hago si mi tienda ha sido marcada como peligrosa por Google?

Lo primero es limpiar la tienda por completo. Después, puedes solicitar una revisión en Google Search Console para que eliminen la etiqueta de sitio peligroso.

¿Cuánto tiempo se tarda en limpiar una tienda infectada?

Depende del nivel de infección. Una infección leve puede limpiarse en unas horas. Una infección grave puede llevar varios días.

¿Necesito contratar a un profesional?

Si no te sientes seguro haciendo todo este proceso, no lo dudes: contrata a un especialista en seguridad. Es mejor invertir dinero que arriesgar tu negocio.


Conclusión

Escáner malware en PrestaShop es un proceso que cualquier propietario de una tienda online debería saber hacer. No es complicado, pero requiere método y paciencia.

Recuerda la regla de oro: la prevención es siempre mejor que la cura. Mantén tu tienda actualizada, usa contraseñas seguras, haz copias de seguridad periódicas y revisa los logs de tu servidor con frecuencia.

Si usas Syspanel como panel de control, accede siempre a través del puerto 2106 y aprovecha las herramientas de seguridad que incluye. Y si sospechas que tu tienda ha sido infectada, actúa rápido: cada minuto cuenta.

Espero que esta guía te haya sido útil. Si tienes alguna duda, déjala en los comentarios y estaré encantado de ayudarte. ¡Tu tienda online puede estar segura y limpia!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel