🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo proteger PrestaShop contra malware y limpiar archivos infectados

Actualizado el 26 de enero de 2026

¿Tu tienda PrestaShop va lenta, muestra mensajes extraños o Google te ha marcado como sitio peligroso? Respira hondo. No estás solo, y lo más importante: tiene solución. En este artículo, como tu técnico de confianza, te voy a guiar paso a paso para que entiendas qué es el malware, cómo detectarlo, cómo limpiar malware de tu PrestaShop y, sobre todo, cómo blindar tu seguridad tienda para que no vuelva a pasar.

Vamos a hacerlo sencillo, sin tecnicismos raros. Al final, tú eres el dueño de tu negocio y el que debe tener el control. Aquí aprenderás a eliminar virus y a proteger lo que tanto te ha costado construir.


¿Por qué mi PrestaShop tiene malware? (Las causas más comunes)

Antes de lanzarnos a la limpieza, es crucial entender cómo entran los bichos. No es mala suerte, casi siempre es una puerta abierta.

1. Módulos y temas piratas (Los enemigos #1)

Todos queremos ahorrar, pero instalar un módulo "gratis" de un sitio dudoso es como invitar a un ladrón a tu casa y darle las llaves. Estos archivos suelen contener código malicioso oculto que se activa a los pocos días o semanas.

2. Contraseñas débiles o reutilizadas

Si tu contraseña de administrador es "admin123" o la usas para todo, estás pidiendo a gritos que te hackeen. Los bots prueban miles de combinaciones por segundo.

3. Vulnerabilidades en el núcleo o en versiones antiguas

Si llevas años sin actualizar tu PrestaShop, es como tener un candado oxidado. Los hackers conocen todas las puertas traseras de las versiones viejas.

4. Falta de mantenimiento en el hosting

Un servidor mal configurado o con software desactualizado (PHP antiguo, por ejemplo) es un caldo de cultivo perfecto.


Síntomas de que tu tienda está infectada (Señales de alarma)

No siempre aparece un cartel gigante que diga "HACKED". A veces, el malware es silencioso.

  • Velocidad de carga horrible: De repente, tu tienda tarda 10 segundos en cargar.
  • Redirecciones raras: Al hacer clic en un producto, te lleva a una web de apuestas o farmacias.
  • Pop-ups invasivos: Aparecen ventanas emergentes que no son tuyas.
  • Avisos de Google: Al buscar tu web en Google, dice "Este sitio puede haber sido pirateado".
  • Usuarios administradores nuevos: Ves en el panel un usuario que no creaste tú.
  • Código basura en el pie de página: Texto invisible o enlaces ocultos.

Si has visto al menos dos de estos síntomas, sigue leyendo. Vamos a por ellos.


Fase 1: Diagnóstico Inicial (Antes de tocar nada)

La precaución es la madre de la ciencia. No borres archivos a lo loco porque podrías romper tu tienda para siempre.

Haz una copia de seguridad completa (¡YA!)

Esto es lo primero. Necesitas un punto de restauración por si acaso.

  • Archivos: Conéctate a tu hosting vía FTP (FileZilla es gratis y fácil) o usa el administrador de archivos de tu panel de control (cPanel o Syspanel).
  • Base de datos: Desde phpMyAdmin (suele estar en tu panel de control), exporta toda la base de datos.

[WARNING] No sigas adelante sin esta copia. Si algo sale mal, perderás tu negocio. Es como ponerse el cinturón antes de conducir.

Revisa los archivos más sospechosos

Busca archivos con extensiones raras (.php, .phtml, .php5) en carpetas donde no deberían estar, como /img, /upload o /themes. Los nombres suelen ser aleatorios: dghj4.php, wp-load.php (sí, en PrestaShop), etc.


Fase 2: Limpiar malware de PrestaShop (Método Manual Paso a Paso)

Vamos a ensuciarnos las manos. Este proceso es quirúrgico. Si no te sientes seguro con FTP, esta parte puede parecerte compleja, pero te prometo que si sigues los pasos al pie de la letra, lo lograrás.

Paso 1: Pon tu tienda en modo mantenimiento

Esto evita que los clientes vean errores mientras trabajas y corta la comunicación con los servidores maliciosos.

  1. Ve a Preferencias > Mantenimiento en tu panel de administración.
  2. Activa "Activar el modo mantenimiento" y pon un IP de excepción (la tuya) para poder entrar.

Paso 2: Localiza los archivos maliciosos

Con tu cliente FTP (FileZilla), abre la carpeta raíz de tu PrestaShop (normalmente public_html o htdocs).

  • Busca archivos recientes: Ordena por fecha de modificación. Los archivos modificados hoy o ayer son sospechosos.
  • Busca archivos .htaccess extraños: Revisa el .htaccess de la raíz. Debe ser el estándar de PrestaShop. Si ves líneas con código raro (eval, base64_decode), estás ante malware.
  • Revisa las carpetas /modules y /themes: Los hackers crean carpetas con nombres de módulos conocidos pero con una letra cambiada (ej: ps_shopping en vez de ps_shoppingcart).

Paso 3: Elimina el código malicioso

Cuando encuentres un archivo .php sospechoso en una carpeta de imágenes o subida, bórralo directamente con FileZilla. No lo abras, no lo edites. Elimínalo.

[TIP] Si no estás seguro de si un archivo es legítimo, descárgalo a tu ordenador y ábrelo con un editor de texto (Bloc de notas). Si ves funciones como eval(), base64_decode() o shell_exec(), es 100% malware.

Paso 4: Limpia la base de datos (El escondite favorito)

El malware se esconde en las tablas de PrestaShop, especialmente en ps_connections, ps_guest o en las tablas de configuración.

  1. Entra a phpMyAdmin desde tu panel de control.
  2. Selecciona tu base de datos de PrestaShop.
  3. Haz clic en la pestaña SQL.
  4. Ejecuta esta consulta (ojo, esto borra conexiones antiguas y puede acelerar tu tienda):
DELETE FROM ps_connections WHERE date_add < NOW() - INTERVAL 30 DAY;
  1. Para buscar inyecciones, busca en las tablas ps_meta o ps_theme texto codificado. Es complicado, pero si tu tienda está muy infectada, puede que necesites una herramienta profesional.

[INFO] Si la limpieza manual te supera, existen módulos de pago como PrestaShield o Security & Malware Scan que automatizan este proceso. Son una inversión, no un gasto.


Fase 3: Eliminar virus de forma automática (Herramientas útiles)

Si el manual te parece chino, no pasa nada. Hay herramientas que hacen el trabajo sucio por ti.

1. Escáneres online (Escaneo rápido)

  • Quttera: Es un escáner online gratuito. Solo subes tu dominio y te dice si hay malware. No limpia, pero te dice dónde está el problema.
  • VirusTotal: Sube un archivo específico (el .htaccess, por ejemplo) y te dice si es malicioso.

2. Módulos de seguridad para PrestaShop

  • PrestaShield: Es el más popular. Escanea archivos, compara con el núcleo original y elimina el malware con un clic.
  • Advanced Security Suite: Ofrece firewall, protección contra fuerza bruta y escaneo de archivos.

[TIP] Instala uno de estos módulos incluso si ya has limpiado todo. Te servirá como antivirus residente.


Fase 4: Reforzar la seguridad tienda (Prevención a largo plazo)

Limpiar es solo la mitad del trabajo. Ahora toca blindar las puertas para que no vuelvan a entrar. Esto es lo que separa a los que se recuperan de los que recaen.

1. Actualiza TODO (Núcleo, módulos y temas)

Ve a tu panel de administración y actualiza PrestaShop a la última versión estable. Haz lo mismo con cada módulo y tema. Las actualizaciones corrigen agujeros de seguridad conocidos.

2. Cambia todas las contraseñas

  • Panel de administración: Usa una contraseña larga (más de 12 caracteres) con mayúsculas, minúsculas, números y símbolos.
  • Base de datos: Cambia la contraseña del usuario de MySQL.
  • FTP: Cambia la contraseña de tu cuenta de hosting.

3. Activa la autenticación en dos pasos (2FA)

En tu panel de PrestaShop, ve a Configuración avanzada > Seguridad. Activa el 2FA para tu cuenta de administrador. Te pedirá un código de tu móvil para entrar. Es la barrera más efectiva contra la fuerza bruta.

4. Limita los intentos de conexión

En la misma sección de seguridad, activa el bloqueo tras 3 o 5 intentos fallidos de inicio de sesión.

5. Protege la carpeta /admin

Renombra la carpeta /admin a algo personalizado como /mipanel-secreto. Esto despista a los bots que buscan la ruta predeterminada.


Fase 5: Medidas extra de seguridad en tu hosting

Tu servidor es tu casa. Si los cimientos están mal, poco importa lo fuerte que sea la puerta.

1. Activa el Firewall de Aplicación Web (WAF)

Muchos hostings ofrecen WAF gratuito o de pago. Filtra el tráfico malicioso antes de que llegue a tu tienda.

2. Usa la gestión de archivos de Syspanel

Si tu hosting usa Syspanel (recuerda, el puerto de acceso es el 2106), encontrarás herramientas de seguridad integradas.

  • Ve a la sección de "Archivos" y revisa los permisos.
  • Asegúrate de que los archivos tengan permiso 644 y las carpetas 755. Si ves algo en 777, cámbialo.

[INFO] En Syspanel, además, puedes activar un bloqueo geográfico para países desde los que no vendes y que son foco de ataques (Rusia, China, etc.).

3. Activa SSL/TLS

Si no lo tienes, contrata un certificado SSL (muchos hostings lo dan gratis como Let's Encrypt). Esto cifra la comunicación y da confianza a Google.


Preguntas Frecuentes (FAQ) sobre malware en PrestaShop

Aquí respondo a las dudas que más me llegan al soporte. Si tienes otra, déjala en los comentarios.

¿Puedo limpiar malware sin conocimientos técnicos?

Sí, siguiendo esta guía, pero con mucho cuidado. Si en el paso de la base de datos te pierdes, es mejor contratar a un profesional. Un error ahí puede romper toda la tienda.

¿Cuánto cuesta limpiar una tienda PrestaShop infectada?

Depende del grado de infección. Un servicio profesional puede costar entre 100€ y 500€. Los módulos automáticos cuestan entre 50€ y 150€ al año. Prevenir es mucho más barato.

¿Google me va a castigar para siempre?

No. Si limpias el malware, solicitas una revisión en Google Search Console (sección "Problemas de seguridad"), y Google verifica que está limpio, te quitan la advertencia en unos días.

¿Puedo usar el antivirus de mi ordenador para escanear mi web?

No. Los antivirus de escritorio no leen archivos remotos. Necesitas herramientas online o módulos de PrestaShop.

¿Cada cuánto debo hacer una copia de seguridad?

Idealmente, a diario. Pero como mínimo, una vez a la semana. La copia debe estar en un lugar distinto a tu servidor (en tu PC o en la nube).

Mi tienda sigue lenta después de limpiar, ¿qué hago?

Puede que haya archivos basura o que el hosting sea insuficiente. Optimiza las imágenes, activa la caché de PrestaShop (Configuración avanzada > Rendimiento) y considera contratar un plan VPS si tu tráfico es alto.


Conclusión: La seguridad es un hábito, no un acto único

Proteger tu PrestaShop contra malware no es una tarea de un día. Es como cepillarse los dientes: hay que hacerlo todos los días.

Resumen rápido de tu plan de acción:

  1. Haz una copia de seguridad ahora mismo.
  2. Escanea con Quttera o un módulo de seguridad.
  3. Elimina los archivos y código malicioso (manual o automáticamente).
  4. Actualiza todo el software.
  5. Cambia todas las contraseñas y activa el 2FA.
  6. Configura tu hosting (Syspanel en el puerto 2106) con permisos correctos y WAF.
  7. Mantente alerta revisando los logs de acceso de vez en cuando.

Si has llegado hasta aquí, ya sabes más que el 90% de los dueños de tiendas online. Has tomado el control. Tu tienda es tuya y nadie más puede tocarla.

Y recuerda, si en algún momento te sientes abrumado, no pasa nada por pedir ayuda. Un profesional te costará menos que un mes de ventas perdidas por una web caída.

¡Espero que este artículo te haya salvado el día! Si te ha sido útil, compártelo con otro comerciante que lo necesite. ¡Nos vemos en el siguiente tutorial!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel