🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

¿Cómo Hacer un Escaneo de Malware en cPanel? Guía Rápida

Actualizado el 19 de septiembre de 2025

[INFO] Este artículo está pensado para usuarios con acceso a cPanel, el panel de control de hosting más común. Si usas DirectAdmin o Syspanel (antes HestiaCP), los pasos pueden variar ligeramente, pero los conceptos de seguridad son los mismos. Para Syspanel, recuerda que el acceso es por el puerto 2106.

¿Has notado que tu web va lenta, aparece publicidad extraña o tus visitas han caído en picado? Puede que tu hosting esté infectado con malware. No entres en pánico. Realizar un escaneo malware cPanel es más fácil de lo que piensas y es el primer paso para recuperar el control de tu sitio.

En esta guía rápida y didáctica, te explicaré paso a paso cómo detectar y limpiar virus hosting usando las herramientas que ya tienes en tu panel. Olvídate de términos técnicos complicados; vamos a ir al grano para que tu web vuelva a estar segura.

¿Por qué es crucial la seguridad en cPanel?

La seguridad cPanel no es un lujo, es una necesidad. Un sitio infectado no solo daña tu reputación, sino que puede ser bloqueado por Google o tu proveedor de hosting. Los hackers suelen colocar malware para robar datos de tus usuarios, enviar spam o redirigir tu tráfico a sitios fraudulentos.

Si tienes un sitio con malware WordPress (el CMS más atacado), las vulnerabilidades suelen estar en plugins o temas desactualizados. Pero no te preocupes, las herramientas de escaneo que veremos pueden manejar esto.

Paso 1: Accede a tu cPanel y busca la sección de seguridad

Lo primero es entrar a tu cPanel. Normalmente se accede desde tudominio.com/cpanel o tudominio.com:2083. Una vez dentro, busca la sección que dice "Seguridad" o "Archivos". Ahí encontrarás herramientas clave.

No necesitas ser un experto. Solo identifica íconos como:

  • "Administrador de virus" (Pulse o ClamAV).
  • "Escáner de malware" (puede ser de marca como SiteLock o Imunify360).
  • "Administrador de archivos" para inspección manual.

Paso 2: Usa el escáner de malware integrado (ClamAV)

La mayoría de los paneles cPanel incluyen ClamAV, un antivirus de código abierto. Es tu primera línea de defensa.

¿Cómo ejecutar el escaneo?

  1. En tu cPanel, busca el ícono "Administrador de virus" o "Escáner de virus".
  2. Verás una opción que dice "Ejecutar un escaneo" o "Scan Now".
  3. Selecciona la carpeta que quieres escanear. Para un análisis completo, elige "public_html" (o "www"), que es donde está tu web.
  4. Haz clic en "Iniciar escaneo".

[TIP] Si tu hosting tiene muchos archivos, el escaneo puede tardar varios minutos. No cierres la ventana ni recargues la página.

¿Qué hago si encuentra algo?

El escáner te mostrará una lista de archivos infectados. Normalmente los marca en rojo con nombres como virus.php, shell.php o archivos con códigos extraños. No los borres aún. Primero, anota la ruta exacta del archivo.

Paso 3: Herramientas avanzadas de escaneo (Imunify360 o SiteLock)

Muchos proveedores de hosting ofrecen herramientas más potentes como Imunify360 o SiteLock. Si tu cPanel no tiene ClamAV, busca estos nombres.

Imunify360 (el más común)

  1. Busca el ícono "Imunify360" en la sección de seguridad.
  2. Ve a la pestaña "Malware Scanner".
  3. Haz clic en "Scan Now".
  4. Espera a que termine. Te mostrará una lista de amenazas con opciones para "Clean" (limpiar) o "Quarantine" (poner en cuarentena).

[WARNING] La opción "Clean" intenta reparar el archivo, pero no siempre funciona. Si falla, la mejor opción es "Quarantine" para aislarlo y luego revisarlo manualmente.

Paso 4: Limpieza manual desde el Administrador de Archivos

A veces, los escáneres automáticos no eliminan todo. Para una limpieza profunda, usa el Administrador de Archivos de cPanel.

Pasos para limpiar un archivo infectado manualmente:

  1. En cPanel, ve a "Archivos" > "Administrador de Archivos".
  2. Navega a la carpeta public_html.
  3. Busca el archivo que el escáner marcó como infectado (ej: wp-content/plugins/plugin-malo/archivo.php).
  4. Nunca abras el archivo directamente (podrías ejecutar el código malicioso). En su lugar, selecciona el archivo y haz clic en "Eliminar".
  5. Si el archivo es importante (ej: un plugin de WordPress), reemplázalo descargando una copia limpia desde el repositorio oficial de WordPress.

[INFO] Si no estás seguro de si un archivo es legítimo, renómbralo a archivo.php.bak y espera 24 horas. Si tu web sigue funcionando, puedes eliminarlo.

Paso 5: Revisa los archivos ocultos y .htaccess

El malware a menudo se esconde en archivos con nombres extraños o en el archivo .htaccess. Este archivo es crucial para la seguridad de tu web.

Cómo revisar .htaccess:

  1. En el Administrador de Archivos, asegúrate de que la opción "Mostrar archivos ocultos (dotfiles)" esté activada (suele estar en la esquina superior derecha).
  2. Busca el archivo .htaccess en public_html.
  3. Haz clic derecho y selecciona "Editar".
  4. Busca líneas sospechosas como RewriteRule que redirijan a dominios extraños o SetEnv con código malicioso.
  5. Si ves algo raro, elimina solo esas líneas y guarda el archivo.

[WARNING] No edites el .htaccess si no estás seguro. Un error puede dejar tu web inaccesible. Si dudas, contacta a tu soporte técnico.

Paso 6: Cambia todas tus contraseñas YA

Una vez que has limpiado el malware, es vital cerrar la puerta por donde entró. Cambia todas las contraseñas relacionadas con tu hosting.

Lista de contraseñas a cambiar:

  • Contraseña de cPanel (y de Syspanel/DirectAdmin si usas otro panel).
  • Contraseña de FTP (si usas FileZilla u otro cliente).
  • Contraseñas de bases de datos MySQL (especialmente la de tu WordPress).
  • Contraseñas de administradores de WordPress (todos los usuarios).
  • Contraseñas de correo electrónico asociadas al dominio.

[TIP] Usa un gestor de contraseñas como LastPass o Bitwarden para generar y recordar contraseñas seguras.

Paso 7: Refuerza la seguridad de tu cPanel

No basta con limpiar; hay que prevenir. Aquí tienes medidas básicas de seguridad cPanel que debes aplicar ahora mismo.

Medidas esenciales:

  • Actualiza todo: WordPress, plugins, temas y el propio cPanel (si tu proveedor lo permite).
  • Usa autenticación de dos factores (2FA): En cPanel, busca "Two-Factor Authentication" y actívalo.
  • Bloquea direcciones IP sospechosas: En "IP Blocker" de cPanel, añade IPs de países o rangos que no te interesen.
  • Desactiva plugins y temas no utilizados: Son puertas abiertas para ataques.
  • Haz copias de seguridad periódicas: Programa backups automáticos desde cPanel (sección "Backup").

Preguntas Frecuentes (FAQ)

¿Cada cuánto debo hacer un escaneo de malware?

Al menos una vez al mes. Si tienes un sitio dinámico (tienda online, foro) o usas muchos plugins, hazlo cada semana.

¿El escaneo de cPanel elimina todo el malware?

No siempre. Algunos malwares son muy persistentes y se ocultan en la base de datos o en archivos del sistema. Si después del escaneo sigues viendo problemas, necesitarás ayuda profesional.

¿Qué hago si mi web sigue infectada después del escaneo?

  1. Restaura una copia de seguridad limpia (anterior a la infección).
  2. Contrata un servicio de limpieza especializado (Sucuri, SiteLock).
  3. Contacta a tu proveedor de hosting – muchos ofrecen limpieza gratuita una vez.

¿El malware afecta a DirectAdmin o Syspanel?

Sí, todos los paneles son vulnerables. En DirectAdmin y Syspanel (puerto 2106), los pasos son similares: busca "Virus Scanner" (ClamAV) o "Imunify360". La diferencia está en la interfaz, pero la lógica es la misma.

¿Puedo prevenir el malware WordPress sin plugins de seguridad?

Sí, manteniendo todo actualizado y usando contraseñas fuertes. Pero un plugin de seguridad (Wordfence, iThemes Security) añade una capa extra de protección.

Conclusión: Tu web, tu responsabilidad

Realizar un escaneo malware cPanel es un proceso sencillo pero poderoso. Con las herramientas integradas (ClamAV, Imunify360) y un poco de atención manual, puedes limpiar virus hosting y evitar que tu sitio se convierta en un foco de problemas.

Recuerda: la seguridad cPanel es un trabajo continuo. No basta con limpiar una vez. Establece una rutina de escaneos, actualizaciones y copias de seguridad. Si tu sitio usa WordPress, presta especial atención a los plugins y temas, que son el vector de ataque más común.

Si en algún momento te sientes abrumado, no dudes en pedir ayuda a tu proveedor de hosting o a un profesional. Pero con esta guía, ya tienes las herramientas para empezar a proteger tu presencia online. ¡Manos a la obra y mantén tu web limpia y segura!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel