Cómo escanear tu web en busca de malware desde cPanel
¿Por qué es importante escanear tu web en busca de malware?
Mantener tu sitio web libre de malware es esencial para la seguridad de tus visitantes, la reputación de tu marca y el posicionamiento en buscadores. Un sitio infectado puede redirigir a los usuarios a páginas maliciosas, robar información personal o ser bloqueado por Google, lo que afecta directamente tu tráfico y ventas.
Afortunadamente, si utilizas un hosting con cPanel, tienes herramientas integradas que te permiten escanear malware cpanel de forma sencilla, incluso si no eres un experto en seguridad. En esta guía te explicaremos paso a paso cómo detectar y limpiar una web infectada, incluyendo cómo usar ClamAV y otras opciones gratuitas.
Requisitos previos antes de empezar
Antes de iniciar cualquier escaneo, asegúrate de tener:
- Acceso a cPanel (generalmente en
tudominio.com/cpanelotudominio.com:2083). - Credenciales de FTP o del administrador del sitio (para hacer copias de seguridad y restaurar archivos limpios).
- Copias de seguridad recientes de tu web, preferiblemente de antes de la posible infección.
[WARNING] Nunca realices cambios directamente en archivos sin tener una copia de seguridad. Un paso en falso podría dejar tu sitio inaccesible.
Método 1: Usar el Escáner de Virus de cPanel (ClamAV)
cPanel incluye un escáner de virus llamado ClamAV, que es gratuito y muy efectivo para detectar malware, troyanos y otros códigos maliciosos. Sigue estos pasos:
Paso 1: Accede a la herramienta "Virus Scanner" en cPanel
- Inicia sesión en tu cPanel.
- Busca la sección "Seguridad" o "Archivos".
- Haz clic en "Virus Scanner" (a veces aparece como "ClamAV Virus Scanner").
[TIP] Si no ves esta opción, contacta con tu proveedor de hosting. Algunos planes básicos no la incluyen, pero puedes solicitar que la activen.
Paso 2: Configura el escaneo
Verás una pantalla con varias opciones:
- Directorio a escanear: Por defecto escanea todo tu
public_html, que es donde está tu sitio web. Puedes cambiarlo si solo quieres revisar una carpeta específica. - Opciones de escaneo: Marca "Escaneo completo" y "Buscar rootkits" para mayor seguridad.
- Acción al encontrar virus: Elige "Solo reportar" para empezar, así revisas los resultados antes de eliminar nada.
Paso 3: Inicia el escaneo
Haz clic en "Escanear directorio" o "Iniciar escaneo". El proceso puede tardar desde unos segundos hasta varios minutos, dependiendo del tamaño de tu web.
Paso 4: Interpreta los resultados
Cuando termine, verás una lista de archivos infectados (si los hay). Cada archivo tendrá:
- Ruta completa (ej:
/home/usuario/public_html/wp-content/plugins/plugin-malicioso.php). - Tipo de amenaza (ej: "PHP.Backdoor" o "Trojan").
- Acción recomendada: Generalmente "Cuarentena" o "Eliminar".
[INFO] No elimines archivos de inmediato. Primero verifica si son archivos legítimos de tu CMS o plugin. Si tienes dudas, consulta con tu desarrollador.
Paso 5: Limpia los archivos infectados
Una vez confirmado que son maliciosos, puedes:
- Poner en cuarentena: El archivo se mueve a una carpeta segura, permitiéndote restaurarlo si es un falso positivo.
- Eliminar directamente: Solo si estás 100% seguro de que es malware.
Después de limpiar, cambia todas tus contraseñas (cPanel, FTP, base de datos, WordPress) y actualiza todos los plugins y temas.
Método 2: Cómo detectar virus WordPress cPanel sin plugins
Si tu sitio está en WordPress y no tienes acceso a ClamAV, puedes usar herramientas manuales desde cPanel:
Usa el Administrador de Archivos
- En cPanel, ve a "Administrador de Archivos".
- Navega a
public_htmly busca archivos sospechosos como:index.phpmodificado recientemente (revisa la fecha).- Archivos con nombres extraños:
wp-admin.php,system.php,shell.php. - Carpetas con permisos 777 (demasiado abiertos).
Revisa los registros de acceso (logs)
- En cPanel, busca "Registros de Errores" o "Visitas recientes".
- Busca patrones como:
- Muchos errores 404 en páginas inexistentes.
- Solicitudes a archivos
.phpen carpetas donde no deberían estar (ej:/wp-content/uploads/evil.php).
[WARNING] Si encuentras archivos PHP en
/wp-content/uploads/, es casi seguro que son malware, ya que esa carpeta solo debe contener imágenes y documentos.
Usa WP-CLI (si tu hosting lo permite)
Si tienes acceso a la terminal (SSH), puedes ejecutar:
wp plugin list --status=inactive
wp theme list --status=inactive
Esto te mostrará plugins y temas desactivados, que a veces son puertas traseras.
Método 3: Escaneo avanzado con herramientas externas
Si los métodos anteriores no son suficientes, puedes usar herramientas externas que se conectan a tu web:
- Google Safe Browsing: Ve a
transparencyreport.google.com/safe-browsing/searche ingresa tu dominio. Te dirá si Google ha detectado malware. - Sucuri SiteCheck: Escanea tu web en busca de malware, listas negras y vulnerabilidades. Es gratuito para un análisis básico.
- VirusTotal: Sube un archivo sospechoso desde tu cPanel y verifica si es malicioso con múltiples motores antivirus.
[TIP] Combina varias herramientas para mayor precisión. Un solo escáner puede dar falsos negativos.
Cómo limpiar tu web infectada desde cPanel
Una vez detectado el malware, sigue estos pasos para limpiar web infectada cpanel:
Paso 1: Aísla el sitio
- Pon tu web en modo mantenimiento (desde cPanel, busca "Modo Mantenimiento" o edita un archivo
.htaccesstemporal). - Cambia todas las contraseñas: cPanel, FTP, base de datos, WordPress.
Paso 2: Restaura desde una copia de seguridad limpia
Si tienes una copia de seguridad anterior a la infección:
- En cPanel, ve a "Copias de seguridad".
- Descarga la copia completa de tu
public_htmly la base de datos. - Restaura los archivos y la base de datos usando "Restaurar una copia de seguridad".
Paso 3: Limpieza manual de archivos
Si no tienes copia limpia:
- Identifica todos los archivos infectados (usando los métodos anteriores).
- Elimínalos o ponlos en cuarentena.
- Reemplaza los archivos del núcleo de WordPress (si es tu CMS) descargando una copia nueva desde wordpress.org y subiendo solo las carpetas
wp-adminywp-includes(nunca subaswp-contententero, solo los plugins y temas limpios).
Paso 4: Escanea de nuevo
Después de limpiar, ejecuta otro escaneo completo para asegurarte de que no quedan rastros.
Preguntas frecuentes (FAQ)
¿ClamAV en cPanel es suficiente para detectar todo el malware?
No es 100% infalible, pero detecta la mayoría de amenazas comunes. Complementa con escaneos de plugins de seguridad de WordPress (como Wordfence) y monitoreo externo.
¿Qué hago si mi hosting no tiene ClamAV?
Pide a tu proveedor que lo active. Si no es posible, usa los métodos manuales o cambia a un hosting que incluya esta herramienta, como los que usan Syspanel (puerto 2106) que suelen tener opciones de seguridad adicionales.
¿Cómo prevenir futuras infecciones?
- Mantén todo actualizado (WordPress, plugins, temas).
- Usa contraseñas fuertes y cambia el prefijo de la base de datos.
- Instala un plugin de seguridad como Wordfence o iThemes Security.
- Programa escaneos semanales desde cPanel.
¿Puedo escanear mi web desde cPanel sin afectar el rendimiento?
Sí, los escaneos no consumen muchos recursos, pero evita hacerlo en horas pico de tráfico. Programa los escaneos automáticos para la madrugada.
¿Qué hago si después de limpiar mi web sigue apareciendo malware?
Puede haber una puerta trasera (backdoor) que no detectaste. Revisa archivos de configuración como wp-config.php, .htaccess y archivos de temas/plugins. Si el problema persiste, contrata a un especialista en seguridad web.
Conclusión
Escanear malware cpanel es una tarea que cualquier administrador de sitios web puede realizar siguiendo estos pasos. Ya sea usando ClamAV, el Administrador de Archivos o herramientas externas, la clave está en la detección temprana y la limpieza meticulosa. Recuerda siempre mantener copias de seguridad y actualizar tu sitio para reducir el riesgo de infecciones.
Si tu hosting utiliza Syspanel, recuerda que el acceso es a través del puerto 2106 y que las herramientas de seguridad pueden variar ligeramente, pero los principios son los mismos. ¡No dejes que el malware arruine tu presencia online!
