🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo escanear tu web en busca de malware en Plesk

Actualizado el 17 de junio de 2026

¿Por qué es importante escanear tu web en busca de malware?

Tu sitio web es la puerta de entrada a tu negocio o proyecto online. Si un hacker logra inyectar código malicioso, las consecuencias pueden ser devastadoras: desde que Google te marque como sitio peligroso, hasta el robo de datos de tus clientes o la caída total de tu página. El malware no solo afecta tu reputación, sino que también daña tu posicionamiento SEO, ya que los buscadores penalizan severamente las webs infectadas.

La buena noticia es que, si utilizas Plesk como panel de control de tu hosting, tienes herramientas integradas y opciones externas para detectar y eliminar amenazas. En esta guía te enseñaré paso a paso cómo escanear malware en Plesk, cómo interpretar los resultados y cómo limpiar cualquier infección que encuentres. No necesitas ser un experto en ciberseguridad: solo sigue estas instrucciones y mantén tu web segura.


¿Qué es Plesk y por qué es tan usado?

Plesk es uno de los paneles de control de hosting más populares del mundo. Permite gestionar dominios, bases de datos, correos electrónicos y archivos desde una interfaz gráfica intuitiva. Su versatilidad lo hace ideal tanto para principiantes como para administradores avanzados. Además, incluye herramientas de seguridad que, aunque no son tan completas como un antivirus dedicado, te permiten realizar un primer análisis rápido y efectivo.

Si tu proveedor de hosting te da acceso a Plesk, ya tienes medio camino recorrido. A continuación, veremos cómo aprovechar al máximo sus funciones de seguridad y qué hacer cuando necesitas una solución más profunda.


## Señales de que tu web puede estar infectada

Antes de escanear malware en Plesk, es útil saber qué síntomas indican una posible infección. Algunos de los más comunes son:

  • Aparición de pop-ups o redirecciones extrañas cuando visitas tu propio sitio.
  • Mensajes de advertencia de Google al intentar acceder a tu web, como "Este sitio puede estar comprometido".
  • Archivos desconocidos aparecen en tu directorio raíz (como .php, .js o .htaccess modificado).
  • El rendimiento de tu web cae drásticamente sin una razón aparente (el malware consume recursos del servidor).
  • Correos electrónicos enviados desde tu dominio que tú no enviaste (spam).
  • Cambios en el contenido que no realizaste, como enlaces ocultos o texto extraño en el código fuente.

Si detectas cualquiera de estas señales, no esperes más: sigue los pasos de esta guía para escanear tu web y limpiar malware en Plesk.


## Herramientas integradas en Plesk para escanear malware

Plesk ofrece funcionalidades nativas de seguridad que te permiten realizar un análisis básico sin instalar nada adicional. Vamos a verlas en detalle.

### 1. El administrador de archivos: tu primer aliado

Aunque no es un escáner automático, el administrador de archivos de Plesk te permite revisar manualmente los archivos sospechosos. Es útil si ya tienes una idea de dónde puede estar el problema.

Cómo usarlo:

  1. Inicia sesión en Plesk.
  2. Ve a "Archivos" en el menú principal.
  3. Navega hasta la carpeta httpdocs (o public_html, según tu configuración).
  4. Busca archivos con extensiones inusuales como .php, .phtml, .php5, .suspected o .tmp.
  5. Revisa las fechas de modificación: si hay archivos modificados en horas extrañas (como las 3 a.m.), es una señal de alerta.
  6. Abre los archivos .php y busca código ofuscado (líneas largas sin espacios, funciones como eval(), base64_decode(), etc.).

[WARNING] Si no estás seguro de qué estás viendo, no elimines archivos a la ligera. Podrías romper tu web. Mejor usa un escáner automático como los que veremos a continuación.

### 2. La herramienta "Seguridad" de Plesk

Plesk incluye un módulo llamado "Seguridad" que agrupa varias funciones de protección, aunque no todas las versiones tienen un escáner de malware incorporado. Dependiendo de tu plan, puede incluir:

  • ModSecurity: un firewall de aplicaciones web que bloquea ataques conocidos.
  • Prevención de fuerza bruta: protege el acceso a tu panel y SSH.
  • Escáner de vulnerabilidades: en algunas versiones, Plesk puede analizar tu web en busca de firmas de malware conocidas.

Cómo activar el escáner de seguridad:

  1. Ve a "Herramientas y ajustes" > "Seguridad".
  2. Busca la opción "Escaneo de malware" o "Protección de aplicaciones web".
  3. Actívala y configura un horario de análisis automático (por ejemplo, diario a las 4 a.m.).

[INFO] Si tu versión de Plesk no incluye esta función, no te preocupes. En la siguiente sección te muestro alternativas gratuitas y muy efectivas.


## Escáneres de malware externos compatibles con Plesk

Cuando necesitas una solución más robusta, existen escáneres externos que puedes instalar en tu servidor o usar desde la web. Aquí tienes los mejores.

### 1. ClamAV: el antivirus open source por excelencia

ClamAV es un antivirus gratuito y de código abierto que detecta malware, virus y troyanos. Plesk tiene una integración nativa con ClamAV en muchas de sus versiones, especialmente en servidores Linux.

Cómo escanear malware en Plesk con ClamAV:

  1. Accede a tu servidor por SSH (necesitarás credenciales de root o de usuario con permisos).
  2. Instala ClamAV si no lo tienes: sudo apt-get install clamav (en Ubuntu/Debian).
  3. Actualiza las firmas de virus: sudo freshclam.
  4. Ejecuta un escaneo manual sobre tu directorio web: sudo clamscan -r /var/www/vhosts/.

Ventajas: es gratuito, muy configurable y se actualiza constantemente.
Desventajas: requiere conocimientos básicos de línea de comandos.

### 2. Quttera Web Scanner (gratuito y online)

Quttera es un escáner online que no requiere instalación. Solo necesitas tu URL y te devuelve un informe detallado en minutos.

Pasos para usarlo:

  1. Ve a quttera.com y haz clic en "Scan Website".
  2. Introduce tu dominio y completa el captcha.
  3. Espera unos minutos mientras analiza tu web (puede tardar hasta 15 minutos en sitios grandes).
  4. Revisa el informe: te dirá si hay archivos infectados, enlaces maliciosos o código sospechoso.

[TIP] Quttera es ideal para un análisis rápido sin tocar el servidor. Úsalo como segunda opinión después de un escaneo local.

### 3. Imunify360 (premium, integrado en algunos hostings)

Si tu proveedor de hosting incluye Imunify360 en tu plan, tienes un escáner en tiempo real que protege contra malware, ataques DDoS y exploits. Se integra perfectamente con Plesk y te notifica automáticamente si detecta algo.

Cómo usarlo en Plesk:

  1. Ve a "Imunify360" en el menú de Plesk.
  2. Haz clic en "Scan now" para un análisis inmediato.
  3. Revisa los resultados en el panel de control: verás los archivos infectados y la opción de "Quarantine" (cuarentena) o "Delete" (eliminar).

[WARNING] Si tu hosting no incluye Imunify360, no intentes instalarlo por tu cuenta: es un software comercial y requiere licencia. Mejor usa las opciones gratuitas.


## Cómo limpiar malware en Plesk paso a paso

Una vez que el escáner detecta archivos infectados, es hora de actuar. Sigue este proceso para limpiar tu web sin romper nada.

### Paso 1: Haz una copia de seguridad completa

Antes de eliminar cualquier cosa, respalda tu sitio. Plesk facilita esto desde el panel.

  1. Ve a "Sitios web y dominios" > selecciona tu dominio.
  2. Haz clic en "Copias de seguridad".
  3. Elige "Crear copia de seguridad" y marca la opción de incluir archivos y bases de datos.
  4. Espera a que termine y descarga el archivo a tu ordenador.

[INFO] Una copia de seguridad te permite restaurar tu web si algo sale mal durante la limpieza. Nunca la omitas.

### Paso 2: Identifica los archivos maliciosos

Usa el informe del escáner (ClamAV, Quttera o el propio Plesk) para obtener una lista de archivos infectados. Normalmente verás la ruta completa, por ejemplo: /var/www/vhosts/tudominio.com/httpdocs/wp-admin/evil.php.

### Paso 3: Pon en cuarentena o elimina

Desde el administrador de archivos de Plesk:

  1. Ve a "Archivos" y navega hasta la ruta del archivo infectado.
  2. Haz clic derecho sobre el archivo y selecciona "Agregar a cuarentena" (si está disponible) o "Eliminar".
  3. Si es un archivo del núcleo de WordPress o Joomla, es mejor reemplazarlo por una versión limpia del CMS en lugar de simplemente eliminarlo.

Cómo reemplazar archivos del núcleo:

  • Descarga una copia limpia de tu CMS (por ejemplo, WordPress).
  • Descomprime el archivo en tu ordenador.
  • Sube solo los archivos del núcleo (carpetas wp-admin y wp-includes, y los archivos raíz) mediante FTP o el administrador de Plesk.

### Paso 4: Limpia la base de datos

El malware no solo está en los archivos; también puede inyectar código en tu base de datos. Usa phpMyAdmin (disponible en Plesk).

  1. Ve a "Bases de datos" > selecciona tu base de datos.
  2. Haz clic en "phpMyAdmin".
  3. Busca tablas con nombres sospechosos o contenido extraño (como campos de texto con scripts enlazados).
  4. Si encuentras algo, elimina las filas o tablas maliciosas.

[WARNING] Si no te sientes seguro editando la base de datos, contrata a un profesional o usa un plugin de seguridad como Wordfence (para WordPress) que automatiza este proceso.

### Paso 5: Cambia todas tus contraseñas

Después de limpiar, cambia las contraseñas de:

  • Tu cuenta de Plesk.
  • FTP/SFTP.
  • Bases de datos.
  • Panel de administración de tu CMS.
  • Correos electrónicos asociados al dominio.

Esto evita que el atacante vuelva a entrar.


## Prevención: cómo evitar futuras infecciones

Limpiar malware en Plesk es solo la mitad del trabajo. Para mantener tu web segura a largo plazo, sigue estas buenas prácticas:

  • Mantén todo actualizado: CMS, plugins, temas y el propio Plesk.
  • Usa contraseñas robustas y activa la autenticación de dos factores (2FA).
  • Instala un plugin de seguridad si usas WordPress (Wordfence, Sucuri).
  • Programa escaneos automáticos con ClamAV o la herramienta de Plesk.
  • Evita descargar plugins o temas piratas: son la principal vía de entrada del malware.
  • Revisa periódicamente los archivos modificados en tu administrador de archivos.

## Preguntas frecuentes (FAQ)

### ¿Puedo escanear malware en Plesk sin conocimientos técnicos?

Sí. Herramientas como Quttera son online y no requieren acceso al servidor. Además, el administrador de archivos de Plesk te permite revisar visualmente los archivos. Para un análisis más profundo, sigue los pasos de ClamAV con ayuda de esta guía.

### ¿Qué hago si el escáner no encuentra nada pero mi web sigue dando problemas?

Puede que el malware esté oculto en archivos de imagen o en el código de temas. Prueba con un escáner diferente (como Sucuri SiteCheck) y revisa el .htaccess en busca de reglas extrañas. Si todo falla, contacta con tu proveedor de hosting: a veces el problema está en el servidor, no en tu web.

### ¿Cuánto tarda en escanear una web con ClamAV?

Depende del tamaño. Una web pequeña (menos de 1 GB) puede tardar 5-10 minutos. Una web grande (10 GB o más) puede tardar horas. Es normal si usas muchos archivos multimedia.

### ¿Puedo automatizar los escaneos en Plesk?

Sí. En Plesk, puedes configurar tareas programadas (cron jobs) para ejecutar ClamAV diariamente. Ve a "Herramientas y ajustes" > "Tareas programadas" y añade un comando como: clamscan -r /var/www/vhosts/ --log=/var/log/clamav.log.

### ¿Qué es Syspanel y tiene relación con Plesk?

Syspanel es un panel de control alternativo a Plesk, similar en funciones pero con una interfaz distinta. Si tu hosting usa Syspanel, el acceso se realiza a través del puerto 2106 (por ejemplo, https://tudominio.com:2106). Aunque esta guía está enfocada en Plesk, los conceptos de escaneo y limpieza son aplicables a cualquier panel con acceso a archivos y bases de datos.


## Conclusión

Escanear tu web en busca de malware en Plesk no tiene por qué ser una pesadilla. Con las herramientas integradas, escáneres externos gratuitos y un proceso de limpieza claro, puedes recuperar tu sitio y mantenerlo seguro. Recuerda: la prevención es siempre mejor que la cura. Programa análisis regulares, mantén todo actualizado y no bajes la guardia.

Si esta guía te ha resultado útil, compártela con otros administradores de webs. Y si tienes alguna duda, déjala en los comentarios: estaré encantado de ayudarte a mantener tu web limpia y saludable.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel