Cómo escanear tu sitio web en busca de malware en cPanel
¿Tu web va lenta? ¿Ves archivos extraños que no recuerdas haber subido? ¿Tu proveedor de hosting te ha enviado un aviso de que han detectado tráfico sospechoso?
Si has respondido que sí a alguna de estas preguntas, es muy probable que tu sitio web haya sido infectado con malware. No te asustes, es más común de lo que crees, incluso en webs pequeñas o blogs personales.
La buena noticia es que, si tu hosting utiliza cPanel (el panel de control más usado del mundo), tienes herramientas integradas para escanear malware cPanel y ponerle solución. No necesitas ser un experto en programación para hacerlo.
En esta guía extensa y paso a paso, te voy a enseñar exactamente cómo detectar, analizar y limpiar malware cPanel para que tu web vuelva a estar sana y segura. Vamos a ello.
¿Por qué es crucial escanear tu web con regularidad?
Antes de ponernos manos a la obra, entendamos por qué esto es tan importante.
El malware no solo roba datos de tus clientes o visitantes, también puede dañar tu posicionamiento en Google. Si el buscador detecta código malicioso en tu página, te marcará con un aviso de "Sitio engañoso" o "Sitio peligroso". Esto destruye la confianza del usuario y desploma tu tráfico.
Además, los hackers suelen usar tu servidor para enviar correos basura o montar ataques a otras webs. Si no actúas rápido, tu proveedor de hosting puede suspender tu cuenta por ser un riesgo para su red.
Realizar una detección virus periódica es como hacerle un chequeo médico a tu web. Es la mejor forma de prevenir males mayores. Y lo mejor de todo es que puedes hacerlo tú mismo desde cPanel sin coste adicional.
Paso 1: Accede a tu panel de control cPanel
Lo primero es entrar en tu área de administración.
Escribe en tu navegador la URL de acceso que te dio tu proveedor de hosting. Normalmente tiene este formato: https://tudominio.com/cpanel o https://tuip:2083.
Introduce tu nombre de usuario y contraseña. Si no los recuerdas, revisa el correo de bienvenida de tu hosting. Si no lo encuentras, contacta con soporte técnico.
Una vez dentro, verás un montón de iconos. No te agobies, vamos a centrarnos en las secciones de Seguridad y Archivos.
Paso 2: Busca el Escáner de Virus o Malware
La mayoría de los cPanel modernos incluyen un escáner específico. Busca un icono que se llame "Escáner de Virus" o "Virus Scanner". A veces está bajo la categoría "Seguridad".
Haz clic en ese icono. Si tu cPanel no tiene uno integrado (esto pasa en algunos planes económicos), no te preocupes. En el siguiente paso te explico un método alternativo con un script profesional.
Paso 3: Ejecuta el escaneo de malware cPanel
Ya estás dentro del escáner. Ahora verás un botón que dice "Escanear" o "Scan". Pulsa sobre él.
El sistema empezará a revisar todos los archivos de tu cuenta (en /public_html y subdirectorios). Dependiendo del tamaño de tu web, puede tardar desde unos segundos hasta varios minutos.
Mientras esperas, te sugiero que hagas una copia de seguridad de seguridad. Es un hábito muy sano. Ve a la sección "Archivos" y pulsa en "Copias de seguridad". Descarga una copia completa de tu directorio principal por si acaso.
[WARNING]: No interrumpas el escaneo a mitad de camino. Si lo haces, el análisis quedará incompleto y podrías no detectar la amenaza.
¿Qué hago si el escáner encuentra algo?
Cuando termine, el escáner te mostrará una lista de archivos infectados. Verás la ruta completa del archivo (ej: /public_html/wp-load.php) y el tipo de malware detectado.
No te asustes si ves varios archivos. Es normal. Los hackers suelen inyectar código en muchos sitios a la vez.
Anota las rutas o selecciónalas en la lista. El propio escáner te dará la opción de "Poner en cuarentena" o "Eliminar". Te recomiendo que primero pongas en cuarentena los archivos. Así no los borras del todo y puedes revisarlos manualmente si quieres.
Paso 4: El método alternativo (y más potente): Escáner con Imunify360
Muchos hosts usan una herramienta de seguridad llamada Imunify360. Si tu cPanel la tiene, la verás como un icono dedicado.
Imunify360 es un escáner de malware mucho más profundo. No solo busca virus, también detecta backdoors y scripts maliciosos ocultos.
Pulsa "Escanear ahora". Te mostrará un informe muy detallado con la gravedad de cada amenaza. Puedes limpiar los archivos con un solo clic. Es la opción más fiable para limpiar malware cPanel sin tener conocimientos avanzados.
Paso 5: Limpieza manual desde el Administrador de Archivos
Si el escáner no encuentra nada pero tu web sigue dando problemas, o si has localizado un archivo sospechoso tú mismo, toca ponerse manos a la obra.
Ve a "Administrador de Archivos" en cPanel.
Entra en public_html.
Navega hasta la carpeta donde crees que está el problema. Por ejemplo, si usas WordPress, los archivos suelen estar en /public_html/wp-content/.
Busca archivos con nombres raros como s.php, cmd.php, shell.php o archivos con muchos números o letras aleatorias (ej: d4s8f7a.php). Esos son un clásico.
Haz clic derecho sobre el archivo sospechoso y selecciona "Eliminar". Si no estás seguro, puedes "Descargar" y abrirlo con un editor de texto para ver su contenido. Si ves código ilegible o funciones extrañas como eval(base64_decode(...)), es un virus seguro.
[WARNING]: No elimines archivos núcleo de tu CMS (como wp-config.php o index.php) sin saber lo que haces. Si borras algo importante, tu web dejará de funcionar. Solo borra lo que claramente sea basura.
Paso 6: Revisa los archivos .htaccess
El archivo .htaccess es un objetivo común para los hackers. Lo usan para redirigir a tus visitantes a webs maliciosas.
Este archivo está oculto. En el Administrador de Archivos, pulsa el botón "Configuración" (arriba a la derecha) y marca la casilla "Mostrar archivos ocultos".
Busca el archivo .htaccess en public_html y ábrelo con el editor de texto.
Un .htaccess limpio suele tener reglas de reescritura para WordPress o frases como DirectoryIndex. Si ves líneas con dominios extraños o código confuso, elimina esas líneas. Si el archivo está completamente lleno de código raro, es mejor que lo borres y crees uno nuevo (WordPress lo regenera).
Paso 7: Cambia todas tus contraseñas (¡Sí, todas!)
Limpiar el malware es solo la mitad del trabajo. Si no cierras la puerta por donde entraron, te volverán a infectar en una semana.
Cambia la contraseña de:
- Tu cuenta de cPanel.
- La base de datos MySQL (puedes hacerlo desde el icono "MySQL Databases").
- Tu cuenta de correo asociada al dominio.
- El panel de administración de tu CMS (WordPress, Joomla, etc).
Usa contraseñas largas y únicas. Activa la autenticación de dos factores (2FA) si tu proveedor lo permite.
Paso 8: Refuerza la seguridad de tu web
Para evitar futuras infecciones, te dejo una lista de buenas prácticas:
- Mantén tu CMS, plugins y temas siempre actualizados a la última versión.
- Elimina los temas y plugins que no uses. Los obsoletos son un agujero de seguridad.
- Desactiva la edición de archivos desde el panel de administración de WordPress (define
DISALLOW_FILE_EDITen tuwp-config.php). - Limita los intentos de inicio de sesión para evitar ataques de fuerza bruta.
- Instala un plugin de seguridad como Wordfence o iThemes Security.
Preguntas Frecuentes (FAQ) sobre escaneo de malware
¿Con qué frecuencia debo escanear mi sitio web?
Depende del tráfico y de la plataforma. Como mínimo, una vez al mes. Si tienes una tienda online o recibes mucha interacción de usuarios, hazlo semanalmente. La constancia es la clave.
¿Qué es un backdoor y por qué es peligroso?
Un backdoor es un archivo que permite a un hacker volver a entrar en tu servidor cuando quiera, incluso después de que hayas limpiado el malware visible. Por eso es tan importante usar un escáner profundo como Imunify360 que los detecte.
¿Mi hosting me puede banear por tener malware?
No te banearán por tenerlo, pero sí pueden suspender tu cuenta temporalmente si el malware está afectando al servidor o a otros clientes. Actúa rápido y comunícate con ellos si tienes problemas.
¿El escáner de cPanel elimina los virus automáticamente?
Algunos sí, otros solo los detectan y te dan la opción de cuarentena o eliminación manual. Lee las opciones que te da cada herramienta. Si tienes dudas, pon el archivo en cuarentena primero.
¿Qué pasa si el malware está en el núcleo de WordPress?
Si el malware ha modificado archivos del núcleo de WordPress, la mejor opción es reinstalar WordPress desde el instalador de cPanel (Softaculous). Esto reemplazará los archivos dañados por versiones limpias sin tocar tu contenido.
¿Y si mi hosting usa Syspanel (HestiaCP)?
Si tu proveedor usa Syspanel (antes conocido como HestiaCP), el acceso no es por cPanel. La interfaz es diferente. Para escanear malware en Syspanel, accede por el puerto 2106 (ej: https://tudominio.com:2106). Dentro, busca la sección de "Archivos" o "Seguridad". No tiene un escáner integrado nativo, así que tendrás que usar el método manual con el Administrador de Archivos o instalar un plugin de seguridad en tu CMS. Las herramientas de terceros como Imunify360 también se pueden instalar, pero es mejor que lo solicites a tu proveedor.
Conclusión: La seguridad es un proceso, no un evento
Escuchar que tu web tiene malware da miedo, pero con las herramientas que te he mostrado, puedes escanear malware cPanel y solucionar el problema en menos de una hora. La clave está en actuar con rapidez y en tomar medidas preventivas para que no vuelva a ocurrir.
Recuerda los pasos clave:
- Ejecuta un escaneo con la herramienta nativa de cPanel.
- Usa un escáner avanzado como Imunify360 si está disponible.
- Limpia manualmente los archivos sospechosos desde el Administrador de Archivos.
- Revisa tu
.htaccess. - Cambia todas tus contraseñas.
- Mantén todo actualizado.
Con estos hábitos, tu web estará mucho más segura y dormirás tranquilo. Si te surge cualquier otra duda, no dudes en contactar con el soporte de tu hosting. Es su trabajo ayudarte.
[TIP]: Guarda esta guía en tus marcadores. Te será útil la próxima vez que tengas un problema de seguridad. Y recuerda: la prevención siempre es mejor (y más barata) que la cura.
