🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo escanear malware en un sitio PrestaShop desde Syspanel

Actualizado el 9 de febrero de 2026

¿Por qué es importante escanear malware en PrestaShop?

PrestaShop es una de las plataformas de comercio electrónico más populares del mundo, pero también es un objetivo frecuente para los ciberdelincuentes. Un ataque de malware puede comprometer los datos de tus clientes, redirigir tus ventas a sitios fraudulentos o incluso hacer que Google marque tu tienda como peligrosa. El resultado: pérdida de confianza, caída en el posicionamiento SEO y, en el peor de los casos, el cierre de tu negocio online.

La buena noticia es que puedes tomar medidas proactivas. Si tu hosting utiliza el panel de control Syspanel (accesible a través del puerto 2106), tienes a tu disposición herramientas integradas para escanear y limpiar tu tienda. En esta guía te explicaré, paso a paso, cómo escanear malware PrestaShop desde Syspanel, cómo interpretar los resultados y qué hacer si encuentras una amenaza.


¿Qué es Syspanel y cómo acceder a él?

Syspanel es el panel de control de alojamiento web que te permite gestionar todos los aspectos de tu servidor: archivos, bases de datos, dominios, certificados SSL y, por supuesto, la seguridad. A diferencia de otros paneles, Syspanel tiene una interfaz limpia y herramientas específicas para detectar y eliminar virus.

Para acceder a Syspanel, abre tu navegador y escribe la dirección de tu servidor seguida del puerto 2106. Por ejemplo: https://tu-servidor.com:2106. Introduce tus credenciales de administrador y ya estarás dentro del panel.

[INFO] Si no conoces la URL exacta de tu servidor, revisa el correo de bienvenida de tu proveedor de hosting o contacta con su soporte técnico. El puerto 2106 es el estándar para Syspanel.


Preparativos antes de escanear malware PrestaShop

Antes de lanzar el escáner, es recomendable hacer una pequeña preparación. Esto te ahorrará tiempo y evitará falsos positivos o problemas durante el análisis.

1. Haz una copia de seguridad completa

Aunque el escáner de Syspanel es seguro, siempre existe la posibilidad de que un archivo legítimo sea marcado como sospechoso. Una copia de seguridad te permite restaurar tu tienda si algo sale mal.

Desde Syspanel, ve a la sección "Copias de seguridad" y selecciona tu sitio PrestaShop. Elige la opción de respaldo completo (archivos + base de datos) y descárgalo a tu ordenador o a un almacenamiento externo.

[WARNING] No escanees tu sitio sin tener una copia de seguridad reciente. Si el malware ha modificado archivos críticos, necesitarás una versión limpia para restaurar.

2. Actualiza PrestaShop y sus módulos

Muchas infecciones ocurren por vulnerabilidades en versiones antiguas. Antes de escanear, ve a tu administrador de PrestaShop y asegúrate de tener la última versión disponible. También actualiza todos los módulos y temas, ya que los complementos desactualizados son la puerta de entrada favorita de los atacantes.

3. Revisa los permisos de los archivos

Los archivos de PrestaShop deben tener permisos específicos para funcionar correctamente sin ser vulnerables. En la carpeta raíz de tu tienda, los archivos deben tener permisos 644 y las carpetas 755. Si encuentras archivos con permisos 777, es una señal de alerta.


Cómo escanear malware PrestaShop desde Syspanel

Ahora sí, vamos a lo importante. Sigue estos pasos para realizar un análisis completo de tu tienda.

Paso 1: Accede al gestor de archivos de Syspanel

Dentro de Syspanel, busca la sección "Archivos" o "Gestor de archivos". Esta herramienta te permite navegar por el sistema de archivos de tu servidor como si fuera un explorador de Windows o Mac.

Localiza la carpeta donde está instalado PrestaShop. Normalmente es algo como /public_html o /www. Si tu tienda está en un subdirectorio, navega hasta esa ruta.

Paso 2: Activa el escáner de malware

En la barra superior del gestor de archivos, verás una opción que dice "Escanear malware" o un icono de escudo. Haz clic en ella. Syspanel te preguntará qué tipo de análisis deseas realizar:

  • Análisis rápido: revisa solo los archivos más críticos (index.php, .htaccess, configuración).
  • Análisis completo: examina todos los archivos y carpetas de tu tienda.

Para una seguridad óptima, selecciona el análisis completo. Ten en cuenta que puede tardar varios minutos si tu tienda tiene muchos archivos, así que ten paciencia.

Paso 3: Interpreta los resultados

Cuando el escáner termine, verás una lista de archivos marcados como sospechosos. Syspanel clasifica las amenazas en tres niveles:

  • Crítico: archivos que definitivamente contienen código malicioso.
  • Moderado: archivos que podrían ser malware o simplemente archivos legítimos con código ofuscado.
  • Informativo: archivos que no son peligrosos pero que conviene revisar.

[TIP] No elimines archivos críticos sin antes ver su contenido. A veces, un tema o módulo legítimo puede activar un falso positivo. Haz clic en cada archivo para ver una vista previa del código.


Qué hacer si el escáner encuentra malware

Si el escáner detecta amenazas, no entres en pánico. Sigue estos pasos para limpiar virus PrestaShop de manera segura.

1. Pon tu tienda en modo mantenimiento

Antes de tocar nada, ve a tu administrador de PrestaShop y activa el modo mantenimiento. Esto evitará que los visitantes accedan a una página comprometida y que el malware se propague.

2. Analiza los archivos detectados

Revisa cada archivo marcado. Los ataques más comunes en PrestaShop incluyen:

  • Inyecciones en index.php: código que redirige a sitios externos.
  • Archivos .htaccess modificados: reglas que envían tráfico a dominios maliciosos.
  • Scripts en la carpeta /img o /var: archivos PHP camuflados con extensión de imagen.

Si el código te resulta extraño (por ejemplo, funciones como eval(), base64_decode() o cadenas largas de caracteres), es casi seguro que es malware.

3. Elimina o limpia los archivos infectados

Desde Syspanel, puedes hacer clic derecho sobre el archivo y seleccionar "Eliminar" o "Editar". Si es un archivo crítico del núcleo de PrestaShop, es mejor editarlo y eliminar solo las líneas maliciosas. Si es un archivo nuevo que no reconoces, elimínalo por completo.

[WARNING] Nunca elimines archivos de la carpeta /config o /classes sin antes hacer una copia de seguridad. Podrías romper tu tienda por completo.

4. Limpia la base de datos

El malware también puede esconderse en tu base de datos. Syspanel tiene una herramienta llamada "phpMyAdmin" en la sección de bases de datos. Busca tablas como ps_connections, ps_customer o ps_orders y revisa si hay campos con código inyectado.

También puedes ejecutar una consulta SQL para buscar contenido sospechoso:

SELECT * FROM ps_connections WHERE referrer LIKE '%hack%';

Si no te sientes cómodo con SQL, contacta con un desarrollador o con el soporte de tu hosting.

5. Cambia todas tus contraseñas

Después de limpiar el malware, cambia las contraseñas de:

  • Tu administrador de PrestaShop.
  • Tu cuenta de Syspanel.
  • Tu base de datos MySQL.
  • Tu correo electrónico asociado al hosting.

Usa contraseñas largas y únicas, y activa la autenticación en dos pasos si está disponible.


Cómo prevenir futuros ataques de malware

Una vez que tu tienda está limpia, es hora de blindarla para que no vuelva a pasar. Aquí tienes algunas buenas prácticas de seguridad PrestaShop.

Mantén todo actualizado

PrestaShop lanza parches de seguridad con frecuencia. Activa las notificaciones de actualización y aplícalas tan pronto como estén disponibles. Lo mismo aplica para módulos y temas.

Usa contraseñas robustas

Evita contraseñas como "admin123" o "123456". Usa un gestor de contraseñas para crear claves aleatorias de al menos 12 caracteres con letras, números y símbolos.

Limita los intentos de acceso

Instala un módulo que bloquee la IP de un usuario después de varios intentos fallidos de inicio de sesión. Esto evita ataques de fuerza bruta.

Activa el firewall de Syspanel

En Syspanel, busca la sección "Seguridad" y activa el firewall. Puedes configurar reglas para bloquear IPs sospechosas, limitar el acceso a la administración de PrestaShop y proteger la carpeta /admin.

Haz escaneos periódicos

No esperes a tener un problema para escanear malware PrestaShop. Programa un análisis automático semanal o mensual desde Syspanel. La prevención es siempre más barata que la cura.


Preguntas frecuentes (FAQ)

¿Cuánto tarda un escaneo completo de PrestaShop en Syspanel?

Depende del tamaño de tu tienda. Una tienda pequeña con 500 archivos puede tardar 2-3 minutos. Una tienda grande con miles de productos y módulos puede tardar 15-20 minutos.

¿Syspanel elimina el malware automáticamente?

No. Syspanel detecta y te muestra los archivos infectados, pero la eliminación es manual. Esto es intencional, porque una eliminación automática podría borrar archivos legítimos.

¿Qué pasa si el malware vuelve después de limpiarlo?

Si el malware reaparece, significa que hay una vulnerabilidad que no has corregido. Revisa si tienes módulos obsoletos, cuentas de usuario sin usar o archivos con permisos demasiado abiertos.

¿Puedo escanear malware PrestaShop sin Syspanel?

Sí, existen herramientas externas como ClamAV o extensiones de navegador, pero Syspanel es más completo porque analiza el servidor a nivel de archivos y base de datos.

¿El escaneo afecta el rendimiento de mi tienda?

Durante el escaneo, es posible que notes una ligera lentitud, ya que el servidor está leyendo muchos archivos. Te recomiendo hacerlo en horas de bajo tráfico.


Conclusión

Escanear malware PrestaShop desde Syspanel es un proceso sencillo si sigues los pasos correctos. La clave está en actuar rápido, tener copias de seguridad y mantener tu tienda siempre actualizada. Recuerda que la seguridad no es un evento único, sino un hábito constante.

Si has llegado hasta aquí, ya sabes cómo usar el gestor de archivos de Syspanel, interpretar los resultados del escáner y limpiar virus PrestaShop de manera segura. No olvides programar análisis periódicos y mantener tus contraseñas seguras.

[INFO] Si en algún momento te sientes perdido, no dudes en contactar con el soporte técnico de tu hosting. Ellos tienen acceso directo a tu servidor y pueden ayudarte a restaurar archivos o limpiar una infección grave.

Tu tienda online es tu negocio, y protegerla es proteger tu futuro. ¡Manos a la obra!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel