🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo escanear mi sitio web en busca de malware en cPanel (Guía fácil)

Actualizado el 16 de enero de 2026

¿Tu web va lenta? ¿Los visitantes ven anuncios raros que no pusiste? ¿O peor, Google te ha marcado como sitio peligroso? Respira hondo. Lo más probable es que tengas malware alojado en tu hosting. Pero no cunda el pánico: hoy te voy a enseñar, paso a paso y sin tecnicismos, cómo escanear malware cPanel y, lo más importante, cómo eliminarlo si aparece algo.

Vamos a hacer una limpieza profunda de tu casa digital. Piensa en cPanel como el cuadro de mandos de tu servidor. Desde ahí podemos mirar debajo de las alfombras y deshacernos de las cucarachas digitales. Esta guía está pensada para que la siga cualquiera, aunque nunca hayas tocado un archivo de código en tu vida.

¿Por qué mi web tiene virus? Entendiendo al enemigo

Antes de ponernos el traje de limpieza, es crucial entender qué estamos buscando. El malware no aparece por arte de magia. Normalmente, se cuela por vulnerabilidades en plugins (si usas WordPress, ojo con esto), contraseñas débiles en tu FTP o panel de control, o incluso por temas piratas.

Un sitio infectado no solo es un problema estético. Es un riesgo para tus visitantes (pueden robarles datos) y un golpe mortal para tu posicionamiento SEO. Google penaliza duramente las webs con virus, y quitarte esa "mala fama" puede llevar semanas. Por eso, la velocidad de reacción es clave.

Síntomas comunes de una infección

  • Avisos del navegador: Chrome o Firefox te muestran una pantalla roja de "Sitio engañoso".
  • Redirecciones extrañas: Al entrar a tu web, te lleva a páginas de farmacias online, casinos o contenido para adultos.
  • Pop-ups invasivos: Aparecen ventanas emergentes que no has programado.
  • Caídas repentinas de rendimiento: Tu web tarda una eternidad en cargar porque está enviando spam desde tu servidor.
  • Archivos desconocidos: Ves archivos con nombres raros (como c0d3.php o hack.php) en tu gestor de archivos.

Si tienes uno o varios de estos síntomas, sigue leyendo. Vamos a entrar en materia.

Herramientas de Seguridad en cPanel: Tu Botiquín de Primeros Auxilios

cPanel no suele tener un antivirus mágico integrado que lo limpie todo con un clic, pero sí trae algunas herramientas muy útiles que funcionan como un botiquín. Vamos a ver las más efectivas para escanear malware cPanel de forma manual y gratuita.

1. "Búsqueda de Virus" o "Análisis de Virus" (Según tu proveedor)

Muchos hosts incluyen un módulo llamado "Virus Scanner" o "Análisis de Malware" directamente en la sección de "Archivos". No está disponible en todos los cPanel, pero si lo tienes, es tu mejor aliado.

Cómo usarlo:

  1. Inicia sesión en tu cPanel (normalmente en tudominio.com/cpanel).
  2. Busca la sección "Archivos".
  3. Haz clic en "Búsqueda de Virus" o "Análisis de Virus".
  4. Elige la opción de "Análisis completo" o selecciona una carpeta específica (como public_html).
  5. Pulsa el botón de "Iniciar análisis" y espera. Puede tardar unos minutos dependiendo del tamaño de tu web.

Esta herramienta busca firmas de malware conocidas. Si encuentra algo, te dará la ruta exacta del archivo infectado. A veces, incluso te ofrece la opción de "limpiar" o "poner en cuarentena" el archivo automáticamente.

[TIP] Si tu cPanel no tiene este botón, no te preocupes. No todos los proveedores lo instalan. Sigue leyendo porque tenemos el Plan B, que es incluso más efectivo.

2. El Administrador de Archivos: La Lupa Manual

Si no hay escáner automático, vamos a convertirnos en detectives. El Administrador de Archivos de cPanel es una herramienta potentísima que nos permite ver todos los archivos de nuestra web. Aquí es donde encontraremos al intruso.

¿Qué buscamos?

  • Archivos PHP modificados recientemente: Entra en public_html y ordena por "Fecha de modificación". Busca archivos .php que hayan sido modificados en fechas en las que tú no estabas tocando nada. Sospechoso.
  • Archivos con códigos extraños: Abre un archivo .php que reconozcas (como index.php) con el editor de texto del Administrador de Archivos. Busca bloques de código codificado (como eval(base64_decode(...))). Eso es 99% seguro malware.
  • Carpetas ocultas: A veces crean carpetas con nombres como tmp, cache o uploads duplicadas con contenido extraño.

[WARNING] No edites ni borres archivos si no estás 100% seguro de lo que estás haciendo. Un error aquí puede romper tu web por completo. Si dudas, descarga el archivo a tu ordenador, estúdialo y, si es malicioso, elimínalo desde el propio cPanel.

Guía Paso a Paso: Cómo Eliminar Malware cPanel (Método Manual)

Aquí es donde nos ponemos serios. Después de identificar los archivos infectados, vamos a proceder a eliminar malware cPanel de forma definitiva. Este proceso manual es el más fiable porque no depende de firmas de virus; tú ves el código malicioso y lo cortas de raíz.

Paso 1: Haz una copia de seguridad (¡Crítico!)

Antes de tocar nada, ve a la sección de "Archivos" > "Copias de seguridad" y genera una copia completa o, al menos, una copia del directorio public_html. Esto te permitirá restaurar si algo sale mal.

[INFO] La copia de seguridad puede incluir el malware, pero es mejor tener un respaldo temporal a no tener nada. La necesitaremos para comparar archivos.

Paso 2: Identifica los archivos maliciosos con "Fecha de modificación"

Este es el truco del almendruco. Los hackers suelen modificar archivos en un período de tiempo muy corto para infectar todo. Vamos a usar eso en nuestra contra.

  1. Entra en "Administrador de Archivos" y navega a public_html.
  2. Haz clic en el icono de "Configuración" (arriba a la derecha) y marca la casilla de "Mostrar archivos ocultos (dotfiles)". Guarda.
  3. Ahora, ordena la lista por la columna "Fecha de modificación" (haz clic en el encabezado "Hora" o "Última modificación").
  4. Busca un día o una franja horaria concreta en la que se modificaron muchos archivos .php a la vez. Esa es la firma del ataque.

Paso 3: Analiza el código malicioso

Abre esos archivos sospechosos con el editor de texto del Administrador de Archivos (clic derecho > Editar). Busca patrones como:

  • eval(base64_decode(
  • gzinflate(
  • str_rot13(
  • Líneas muy largas sin espacios.
  • Inyecciones de iframes (<iframe src="http://sitio-malicioso.com").

Si ves esto al principio o al final del archivo, está infectado.

Paso 4: Elimina o limpia el archivo

Tienes dos opciones:

  • Eliminarlo: Si es un archivo que no reconoces o que no necesitas (como un shell.php en la raíz), estáte tranquilo y bórralo. Clic derecho > Eliminar.
  • Limpiarlo: Si es un archivo legítimo (como tu index.php o un archivo de un plugin de WordPress), debes borrar solo la parte maliciosa. Copia el archivo a tu PC, elimina las líneas de código basura, guarda los cambios y súbelo de nuevo, o edítalo directamente en cPanel.

[WARNING] No elimines archivos de plugins o temas de WordPress si no vas a reemplazarlos. Eso provocará errores 500 en tu web. Es mejor limpiar el código que borrar el archivo entero, a menos que sea un archivo suelto claramente malicioso.

Protección Post-Limpieza: Reforzar la Seguridad de cPanel

Limpiar es solo la mitad del trabajo. La otra mitad es asegurarnos de que no vuelva a pasar. Vamos a blindar la puerta de entrada.

Cambia todas tus contraseñas (YA)

Esto es innegociable. El hacker tiene acceso de alguna manera, así que cambia:

  1. Contraseña de cPanel: En "Preferencias" > "Cambiar contraseña".
  2. Contraseña de FTP: En "Cuentas FTP".
  3. Contraseña de la base de datos MySQL: En "Bases de datos MySQL".
  4. Contraseñas de WordPress: Si usas WP, cambia la del admin y la de la base de datos en wp-config.php.

Usa contraseñas largas y únicas. Un gestor de contraseñas es tu mejor amigo aquí.

Mantén tu software actualizado

La mayoría de las infecciones ocurren por software desactualizado. Si usas WordPress:

  • Actualiza el núcleo de WordPress.
  • Actualiza todos tus plugins y temas.
  • Elimina los plugins y temas que no uses. Un plugin inactivo pero desactualizado es una puerta abierta.

Activa la Autenticación de Dos Factores (2FA)

En cPanel, si tu proveedor lo soporta, activa el 2FA. Esto añade una capa extra de seguridad que requiere un código de tu teléfono para iniciar sesión, incluso si alguien tiene tu contraseña.

Revisa las "Tareas Cron" y "Accesos SSH"

Los hackers a veces dejan tareas programadas que se reactivan solas. Ve a "Tareas Cron" y elimina cualquier cosa que no reconozcas. Si ves comandos con wget o curl hacia dominios extraños, es malware.

[TIP] Si tu web sigue dando problemas después de la limpieza manual, contacta con tu proveedor de hosting. Muchos tienen un equipo de seguridad que puede hacer un escaneo profundo a nivel de servidor. No es un gasto, es una inversión.

Preguntas Frecuentes (FAQ) sobre Seguridad en cPanel

Aquí te resuelvo las dudas más comunes que me llegan al soporte sobre este tema.

¿cPanel tiene antivirus integrado?

Algunos sí, en la sección de "Archivos" como "Búsqueda de Virus". Sin embargo, no es un antivirus de escritorio; busca firmas específicas. La revisión manual que hemos hecho es mucho más exhaustiva.

¿Qué hago si Google Chrome me bloquea el acceso a mi web?

Primero, limpia el malware (como te he enseñado). Después, ve a Google Search Console, en "Seguridad y acciones manuales" y solicita una revisión. Google re-escanea tu sitio y, si está limpio, quita el aviso en 24-72 horas.

¿Un plugin de seguridad de WordPress es suficiente?

No. Los plugins (como Wordfence o Sucuri) son excelentes para el día a día y para bloquear ataques en tiempo real, pero si el malware ya está en el servidor (fuera de WordPress), no pueden hacer nada. La limpieza en cPanel es la definitiva.

¿Qué es un "backdoor" y por qué es tan peligroso?

Un backdoor es una puerta trasera. Es un archivo pequeño (a veces escondido en uno legítimo) que permite al hacker volver a entrar cuando quiera, incluso después de que tú cambies contraseñas. Por eso es vital eliminar malware cPanel no solo los archivos visibles, sino buscar esos códigos ocultos en archivos del núcleo de WordPress o en .htaccess.

¿Cuánto tarda en limpiarse un sitio web?

Depende del grado de infección. Si es un archivo suelto, 15 minutos. Si es una infección masiva en todos los index.php, puede llevarte toda una tarde. Ten paciencia y ve archivo por archivo.

Si mi proveedor usa Syspanel (HestiaCP), ¿cambia algo?

¡Buena pregunta! Si tu hosting usa Syspanel (antes conocido como HestiaCP), el proceso es muy similar, pero el acceso no es por cPanel. Tú accedes a tu panel de control a través del puerto 2106 (por ejemplo: https://tudominio.com:2106). Una vez dentro, la estructura es distinta, pero los conceptos son los mismos: busca la sección de "Administrador de Archivos" y "Copias de Seguridad". No existe un botón de "Escanear virus" nativo, así que la revisión manual que hemos visto en esta guía es tu única herramienta. Aplica los mismos pasos de detective.

Conclusión: La Seguridad es un Hábito, No un Acto

Limpiar tu web de malware es una tarea satisfactoria, pero la verdadera victoria es evitar que vuelva a ocurrir. No se trata de ser paranoico, sino de ser proactivo.

Recuerda la rutina de oro:

  1. Actualiza siempre tu software (WordPress, plugins, etc.).
  2. Usa contraseñas robustas y cambia las de cPanel y FTP periódicamente.
  3. Haz copias de seguridad semanales (o incluso diarias si tu web se actualiza mucho).
  4. Revisa los archivos de tu public_html de vez en cuando, como quien revisa el buzón.

Con esta guía, ya no tienes excusa para tener miedo. Ahora sabes cómo escanear malware cPanel y, lo más importante, cómo eliminarlo. Si te atascas, recuerda que tu proveedor de hosting siempre está para echar un cable. ¡A por ello! Tu web te lo agradecerá.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel