🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo escanear y eliminar malware en PrestaShop: Guía práctica

Actualizado el 4 de enero de 2026

¿Por qué es tan importante detectar malware en PrestaShop?

Si tienes una tienda online con PrestaShop, seguramente ya sabes que es una de las plataformas de comercio electrónico más populares del mundo. Pero esa popularidad también la convierte en un objetivo principal para los ciberdelincuentes. Un ataque de malware puede provocar desde la ralentización de tu web hasta el robo de datos bancarios de tus clientes, pasando por una penalización de Google que te haga desaparecer de los resultados de búsqueda.

La buena noticia es que, aunque suene a algo muy técnico, limpiar un virus en PrestaShop es un proceso que puedes seguir paso a paso si tienes una guía clara. Y eso es exactamente lo que te traigo hoy: un manual práctico, sin tecnicismos innecesarios, para que puedas escanear y eliminar malware de tu tienda de forma segura y eficaz.

Antes de empezar, quiero que respires hondo. Si has llegado hasta aquí es porque sospechas que tu tienda puede estar infectada o simplemente quieres prevenir. En ambos casos, estás en el lugar correcto. Vamos a ir desde lo más básico, como identificar los síntomas, hasta la limpieza profunda del código.


Síntomas de que tu tienda PrestaShop tiene malware

El malware no siempre es evidente. A veces actúa en silencio, pero suele dejar rastros. Estos son los síntomas más comunes que te harán sospechar que necesitas escanear tu PrestaShop:

  • La tienda va muy lenta sin motivo aparente (el malware consume recursos del servidor).
  • Redirecciones extrañas a páginas de publicidad, apuestas o webs de phishing.
  • Aparición de enlaces ocultos en el pie de página, en el código HTML o en archivos de texto.
  • Alertas de Google en Search Console sobre "contenido pirateado" o "páginas engañosas".
  • Aparición de usuarios administradores nuevos que no has creado tú.
  • Errores al enviar correos o al procesar pedidos.
  • Archivos modificados o con extensiones extrañas (como .php.jpg o .phtml).

Si detectas uno o varios de estos síntomas, es hora de actuar. Pero incluso si no ves nada raro, te recomiendo hacer un escaneo periódico, al menos una vez al mes, como parte de tu rutina de seguridad tienda online.


Preparación antes de limpiar el malware

Antes de lanzarte a borrar archivos, hay que ser metódico. Una limpieza mal hecha puede romper tu tienda. Sigue estos pasos previos:

1. Haz una copia de seguridad completa

Esto es innegociable. Necesitas una copia de seguridad de tu base de datos y de todos los archivos de tu servidor. Si algo sale mal durante la limpieza, podrás restaurar tu tienda a un estado anterior (idealmente uno limpio).

  • Accede a tu panel de control de hosting (si usas Syspanel, recuerda que el puerto de acceso es el 2106).
  • Busca la opción de "Copias de seguridad" o "Backup".
  • Descarga una copia completa a tu ordenador o a un almacenamiento externo.

2. Pon tu tienda en modo mantenimiento

No quieres que los clientes vean tu tienda a medio limpiar. Ve a Parámetros avanzados > Mantenimiento en tu panel de administración de PrestaShop y actívalo. Puedes añadir tu IP para poder seguir viendo la tienda mientras trabajas.

3. Cambia todas tus contraseñas

Cambia la contraseña de tu administrador de PrestaShop, la de tu base de datos, la de tu FTP y la de tu correo electrónico. Si el malware ha sido colocado a través de un acceso robado, esto cortará la puerta de entrada.


Cómo escanear malware en PrestaShop: métodos paso a paso

Ahora sí, vamos a la acción. Existen varias formas de escanear tu tienda, desde las más sencillas hasta las más técnicas. Te las explico en orden de dificultad.

Método 1: Escaneo automático con módulos de seguridad

La forma más fácil para un usuario sin experiencia es instalar un módulo de seguridad. Estos módulos actúan como un antivirus específico para PrestaShop.

  • Módulo "PrestaShop Security" o similares en el marketplace oficial.
  • Algunos hosting también incluyen escáneres de malware integrados. Revisa tu panel de control (como Syspanel) para ver si tienes esta opción.

Pasos para usar un módulo:

  1. Instala el módulo desde el back-office (Administración de módulos).
  2. Configúralo para que haga un escaneo completo.
  3. Ejecuta el análisis. Te indicará los archivos infectados o sospechosos.
  4. Sigue las recomendaciones del módulo para poner en cuarentena o eliminar los archivos.

[TIP] Los módulos de pago suelen tener bases de datos de firmas de malware más actualizadas. Si tu tienda maneja datos sensibles, merece la pena invertir.

Método 2: Escaneo con herramientas externas

Hay servicios online que analizan tu web sin necesidad de instalar nada. Solo tienes que introducir tu dominio.

  • Sucuri SiteCheck: muy popular y gratuito.
  • Quttera: analiza en profundidad y detecta amenazas en tiempo real.
  • VirusTotal: aunque es más para archivos, también analiza URLs.

Cómo usarlo:

  1. Entra en la web de Sucuri o Quttera.
  2. Introduce la URL de tu tienda.
  3. Espera unos minutos a que el escáner termine.
  4. Revisa el informe. Te dirá si hay malware, si estás en listas negras o si hay contenido sospechoso.

[WARNING] Estas herramientas son útiles para una visión general, pero no son exhaustivas. Pueden no detectar malware muy bien escondido en el código. Úsalas como complemento, no como única solución.

Método 3: Escaneo manual desde tu servidor

Este es el método más fiable, ya que te permite ver los archivos directamente. Necesitas acceso a tu hosting por FTP o a través del administrador de archivos de tu panel (como Syspanel).

Pasos a seguir:

  1. Accede a tu servidor y navega a la carpeta raíz de PrestaShop (normalmente public_html o www).
  2. Busca archivos con fechas de modificación muy recientes, especialmente si no has tocado nada últimamente. El malware suele inyectarse en los archivos más usados, como index.php, .htaccess, config/settings.inc.php o app/config/parameters.php.
  3. Revisa los archivos con extensiones extrañas como .php.jpg, .php.txt o .ico.php. Son un clásico.
  4. Abre los archivos .htaccess y busca código inyectado que no reconozcas (como redirecciones a dominios extraños).
  5. Presta atención a la carpeta modules, themes y translations. A menudo se esconden archivos maliciosos ahí.

[INFO] Si no te sientes cómodo editando código, no borres archivos a lo loco. Un error puede romper tu tienda. Si tienes dudas, consulta a un profesional o contacta con tu soporte de hosting.


Cómo eliminar el malware de PrestaShop paso a paso

Una vez localizado el problema, hay que limpiarlo. Aquí tienes la guía definitiva para limpiar virus de tu PrestaShop.

Paso 1: Elimina los archivos maliciosos

  • Usa el administrador de archivos de tu hosting o un cliente FTP (como FileZilla).
  • Borra los archivos que claramente sean malware (los que no reconoces, los que tienen extensiones dobles, los que contienen código ofuscado).
  • Si un archivo legítimo (como index.php) tiene código extraño al principio o al final, puedes editarlo y eliminar solo esa parte sospechosa. Haz siempre una copia del archivo original antes de editarlo.

Paso 2: Limpia la base de datos

El malware no solo vive en los archivos. A veces se inyecta en la base de datos, sobre todo en las tablas de ps_connections, ps_links o en los campos de configuración.

  • Accede a tu phpMyAdmin desde el panel de tu hosting (recuerda, Syspanel con puerto 2106).
  • Exporta una copia de seguridad de la base de datos antes de tocar nada.
  • Busca inyecciones SQL. Puedes usar una consulta para buscar texto sospechoso, como <script> o eval(base64_decode.
  • Si encuentras algo, bórralo con cuidado. Si no sabes SQL, mejor busca ayuda.

Paso 3: Cambia las claves de cifrado

PrestaShop tiene un archivo llamado parameters.php (en versiones modernas) o settings.inc.php (en versiones antiguas) que contiene las claves de cifrado. Si el malware ha tenido acceso a tu base de datos, es recomendable regenerarlas.

  • Ve a app/config/parameters.php.
  • Busca las líneas secret o _COOKIE_KEY_.
  • Sustitúyelas por una cadena de texto aleatoria. Puedes generarla con un generador de claves online.

[WARNING] Al cambiar las claves, se cerrarán todas las sesiones de los usuarios, incluida la tuya. Tendrás que volver a iniciar sesión. Es una medida de seguridad necesaria.

Paso 4: Actualiza todo

Una de las principales causas de infección es tener el software desactualizado. Las vulnerabilidades conocidas son explotadas por bots.

  • Actualiza PrestaShop a la última versión.
  • Actualiza todos tus módulos y temas.
  • Elimina los módulos que no uses.

Refuerza la seguridad de tu tienda online después de la limpieza

Limpiar el malware es solo la primera parte. Para que no vuelva a pasar, tienes que blindar tu tienda. Aquí van mis recomendaciones de PrestaShop seguridad a largo plazo.

1. Refuerza tus contraseñas y permisos

  • Usa contraseñas largas y únicas para el back-office, FTP y base de datos.
  • Activa la autenticación en dos pasos (2FA) para el acceso de administración.
  • Limita los intentos de inicio de sesión fallidos.

2. Mantén todo actualizado

Ya lo he dicho, pero lo repito: la actualización es tu mejor amiga. Activa las notificaciones de actualización en tu back-office.

3. Haz copias de seguridad periódicas

No basta con hacer una copia antes de limpiar. Programa copias automáticas diarias o semanales. Guarda las copias fuera del servidor.

4. Instala un firewall y un antivirus

  • Un firewall de aplicación web (WAF) filtra el tráfico malicioso antes de que llegue a tu tienda.
  • Instala un módulo de seguridad que haga escaneos periódicos y te avise de cualquier cambio sospechoso.

5. Revisa los permisos de los archivos

Los archivos y carpetas de PrestaShop deben tener permisos seguros (normalmente 644 para archivos y 755 para carpetas). Si un archivo tiene permisos 777, cualquiera puede modificarlo. Compruébalo en tu administrador de archivos.


Preguntas frecuentes (FAQ) sobre malware en PrestaShop

¿Cuánto tarda en limpiarse un PrestaShop infectado?

Depende del nivel de infección. Si es algo superficial (un archivo suelto), en una hora puedes tenerlo. Si el malware está muy incrustado, puede llevarte un día entero. Lo importante es no tener prisa y hacerlo bien.

¿Puedo limpiar el malware sin acceso al servidor?

No, necesitas al menos acceso por FTP o al administrador de archivos de tu hosting. Si no lo tienes, contacta con tu proveedor de hosting.

¿Qué hago si Google me ha puesto en lista negra?

Después de limpiar el malware, solicita una revisión en Google Search Console. Tardan unos días en revisar tu sitio y, si está limpio, te quitarán la marca.

¿El malware puede robar los datos de mis clientes?

Sí, algunos tipos de malware (como los skimmers) están diseñados para robar datos de tarjetas de crédito en el checkout. Si has tenido una infección, informa a tus clientes y recomiéndales que vigilen sus movimientos bancarios.

¿Necesito contratar a un profesional?

Si no te sientes seguro, sí. Un error puede costarte más que la contratación de un experto. Muchos servicios de hosting ofrecen planes de limpieza de malware por un precio razonable.


Conclusión: la prevención es la mejor cura

Escanear y eliminar malware en PrestaShop no es una tarea imposible, pero requiere tiempo y paciencia. Lo más importante es que actúes rápido ante cualquier síntoma y que no subestimes la seguridad de tu tienda online.

Recuerda: la seguridad no es un destino, es un proceso continuo. Dedica unos minutos a la semana a revisar el estado de tu tienda, mantén todo actualizado y haz copias de seguridad con regularidad. Así, la próxima vez que alguien intente colarte un virus, te encontrarán con las puertas bien cerradas.

Espero que esta guía te haya sido de gran ayuda. Si tienes más dudas, déjalas en los comentarios o contacta con tu equipo de soporte. ¡Buena suerte y a mantener esa tienda segura!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel