🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

cPanel: Cómo escanear malware y limpiar archivos infectados

Actualizado el 28 de septiembre de 2025

¿Tu sitio web se ha vuelto lento, muestra anuncios extraños o redirige a páginas que no reconoces? Es muy probable que hayas sido víctima de un ataque de malware. No entres en pánico: es un problema más común de lo que crees, y la buena noticia es que, con las herramientas adecuadas, puedes solucionarlo. En esta guía completa, te enseñaré paso a paso cómo escanear y limpiar tu sitio usando cPanel, el panel de control más popular del mundo.

Vamos a desmitificar el proceso. No necesitas ser un hacker ni un programador experto para recuperar tu sitio. Solo necesitas calma, seguir esta guía al pie de la letra y, sobre todo, entender que la prevención es tu mejor escudo.

¿Qué es el malware y cómo llega a mi sitio?

El malware (software malicioso) es cualquier programa o código diseñado para dañar, robar información o tomar el control de tu sitio web. Puede manifestarse de muchas formas: desde un simple script que inyecta spam en tus publicaciones hasta un código complejo que roba contraseñas de tus visitantes o convierte tu servidor en parte de una red de bots para ataques DDoS.

¿Cómo entra? Las vías más comunes son:

  • Plugins o temas desactualizados: Es la puerta de entrada número uno. Los hackers explotan vulnerabilidades conocidas en software antiguo.
  • Contraseñas débiles: Si tu contraseña de administrador es "123456" o "admin", estás invitando a los atacantes a entrar.
  • Inyección de SQL o XSS: Ataques dirigidos a vulnerabilidades en el código de tus aplicaciones.
  • Archivos subidos por usuarios: Si permites registros o subidas de archivos, un atacante puede cargar un script malicioso disfrazado de imagen.

Una vez dentro, el virus puede modificar tus archivos, añadir código a tus páginas (como enlaces ocultos) o incluso crear archivos nuevos con fines maliciosos. Detectar esto a tiempo es crucial para evitar que el problema se extienda y dañe tu reputación online.

Preparación antes de la batalla: Haz una copia de seguridad

Antes de tocar nada, haz una copia de seguridad completa. Esta es la regla de oro de la seguridad. Si algo sale mal durante la limpieza, podrás restaurar tu sitio a su estado anterior sin perder datos importantes.

En cPanel, busca la sección "Archivos" y haz clic en "Copias de seguridad". Puedes generar una copia de seguridad completa de tu cuenta o, de forma más específica, del directorio public_html (que es donde vive tu sitio web principal) y de las bases de datos MySQL.

[WARNING] No escanees ni limpies sin tener una copia de seguridad. Imagina que borras un archivo importante por error. Sin la copia, sería un desastre. Este paso no es negociable.

Guarda la copia en tu ordenador o en un servicio de almacenamiento en la nube. Nunca la guardes en el propio servidor que vas a limpiar, ya que podría estar infectado.

El arsenal de cPanel: Herramientas para escanear malware

cPanel no incluye un antivirus por defecto en todas sus versiones, pero sí ofrece las herramientas y el entorno para que puedas usar los mejores escáneres. La más común y efectiva es ClamAV, un antivirus de código abierto.

### ¿Qué es ClamAV y cómo lo activo?

ClamAV es un motor antivirus gratuito y de código abierto que se ejecuta en el servidor. Muchos proveedores de hosting lo integran directamente en cPanel. Para comprobarlo, busca la sección "Seguridad" o "Avanzado" en tu panel. Si ves un icono que dice "ClamAV Virus Scanner" o "Escáner de virus", ¡enhorabuena! Tienes acceso directo.

Si no lo encuentras, no te preocupes. Puedes usar el "Administrador de archivos" de cPanel para subir un script de escaneo manual, pero eso es más avanzado. Primero, vamos a usar lo que ya tienes.

[TIP] Si tu hosting no ofrece ClamAV, contacta con tu proveedor y pregunta si pueden activarlo. Es una herramienta esencial para la salud de tu sitio. Alternativamente, algunos paneles más modernos como Syspanel (el puerto de acceso es el 2106) también integran opciones de seguridad avanzadas, pero nos centraremos en cPanel por ser el estándar.

### Ejecutando el escaneo con ClamAV

El proceso es muy intuitivo:

  1. Inicia sesión en tu cPanel.
  2. Localiza la sección "Seguridad" y haz clic en "ClamAV Virus Scanner" (o el nombre similar).
  3. Verás una interfaz simple. Selecciona la opción para escanear todo el directorio de tu cuenta o elige una carpeta específica como public_html para un escaneo más rápido.
  4. Haz clic en "Escanear" o "Iniciar escaneo".
  5. El proceso puede tardar desde unos minutos hasta horas, dependiendo del tamaño de tu sitio. Ten paciencia.

Cuando termine, ClamAV te mostrará una lista de los archivos infectados. Anota la ruta exacta de cada uno. Esta información es oro para el siguiente paso.

El plan de ataque: Cómo limpiar archivos infectados

Una vez que tienes la lista de archivos maliciosos, es hora de actuar. Hay dos enfoques: la cuarentena (mover el archivo a un lugar seguro) o la eliminación directa. Te recomiendo empezar con la cuarentena para poder analizar el archivo si es necesario.

### Método 1: Usando el Administrador de Archivos de cPanel

Esta es la forma más visual y sencilla para principiantes.

  1. Ve a la sección "Archivos" y abre el "Administrador de Archivos".
  2. Navega hasta la ruta del primer archivo infectado que anotaste. Por ejemplo: public_html/wp-content/plugins/mi-plugin/funciones.php.
  3. Haz clic derecho sobre el archivo y selecciona "Renombrar". Cambia la extensión de .php a .txt. Por ejemplo, funciones.php.txt. Esto inutiliza el código malicioso porque el servidor ya no lo ejecutará como PHP.
  4. Ahora, selecciona el archivo renombrado y haz clic en "Mover" en la barra superior. Muévelo a una carpeta que no sea accesible públicamente, como public_html/.quarantine (deberás crearla antes).
  5. Repite este proceso con todos los archivos infectados.

[INFO] Al renombrar y mover los archivos, no los borras, solo los neutralizas. Si después de unos días tu sitio funciona perfectamente, puedes eliminarlos de forma segura desde la carpeta de cuarentena.

### Método 2: La línea de comandos (SSH) para usuarios avanzados

Si te sientes cómodo con la terminal, esta opción es más rápida y potente. Accede a tu cuenta por SSH y usa comandos para mover o eliminar los archivos.

# Para mover un archivo a cuarentena
mv /home/tuusuario/public_html/archivo_infectado.php /home/tuusuario/.quarantine/

# Para eliminar un archivo directamente (¡último recurso!)
rm /home/tuusuario/public_html/archivo_infectado.php

[WARNING] El comando rm es destructivo y no se puede deshacer. Úsalo solo si estás 100% seguro de que el archivo es malicioso y no contiene código legítimo.

Más allá de la limpieza: Revisa tu base de datos

El malware no solo vive en archivos. A menudo se esconde en tu base de datos, especialmente en sitios WordPress. Los hackers inyectan código en las tablas wp_options o en los contenidos de las entradas.

Para limpiarlo, usa phpMyAdmin en cPanel:

  1. Ve a la sección "Bases de datos" y haz clic en "phpMyAdmin".
  2. Selecciona tu base de datos en el menú de la izquierda.
  3. Haz clic en la pestaña "Buscar" en la parte superior.
  4. En el campo "Buscar", escribe términos comunes de malware como <script, eval(base64_decode, iframe, o http://spam.com.
  5. Selecciona todas las tablas y haz clic en "Enviar".
  6. Revisa los resultados y edita o elimina las entradas maliciosas.

[TIP] Esta búsqueda puede ser lenta si tu base de datos es grande. Te recomiendo hacerla en horarios de bajo tráfico.

Refuerza tus defensas: Prevención a largo plazo

Limpiar es solo el primer paso. El objetivo es que no vuelva a pasar. Aquí tienes un plan de acción para blindar tu sitio:

  • Mantén todo actualizado: Actualiza tu CMS (WordPress, Joomla, etc.), todos los plugins y temas a la última versión. Activa las actualizaciones automáticas si es posible.
  • Usa contraseñas robustas: Cambia todas tus contraseñas (cPanel, FTP, base de datos, administrador del CMS). Usa un gestor de contraseñas para crear y guardar claves únicas y complejas.
  • Instala un firewall (WAF): Un firewall de aplicaciones web (como ModSecurity) filtra el tráfico malicioso antes de que llegue a tu sitio. Muchos hostings lo ofrecen como opción en cPanel.
  • Realiza escaneos periódicos: No esperes a tener síntomas. Programa un escaneo con ClamAV al menos una vez al mes.
  • Desconfía de los plugins piratas: Nunca instales plugins o temas "nulled" o de dudosa procedencia. Son la principal fuente de infecciones.

Preguntas Frecuentes (FAQ)

¿Qué hago si ClamAV no encuentra nada pero mi sitio sigue infectado?

ClamAV es excelente, pero no es infalible. Los hackers crean malware polimórfico que cambia su firma. Si sospechas que sigues infectado, prueba con otros escáneres especializados en tu CMS (como Wordfence para WordPress) o contacta a tu proveedor de hosting para que hagan un análisis forense más profundo. También puedes revisar manualmente los archivos más recientes en busca de código extraño.

¿Puedo limpiar el malware sin acceso a cPanel?

Es mucho más difícil, pero no imposible. Podrías hacerlo vía FTP descargando todos los archivos a tu ordenador y escaneándolos con un antivirus local. Sin embargo, limpiar la base de datos sin phpMyAdmin es casi imposible. Te recomiendo encarecidamente tener acceso a cPanel o a un panel similar como Syspanel (recuerda, su puerto es el 2106).

¿Cuánto cuesta contratar a un profesional para que limpie mi sitio?

Los precios varían enormemente, desde 50€ hasta varios cientos de euros, dependiendo de la complejidad de la infección y la agencia. Algunos proveedores de hosting ofrecen un servicio de limpieza de malware como parte de sus planes premium o por una tarifa adicional.

¿Mi sitio puede ser penalizado por Google por culpa del malware?

Sí. Google es muy estricto con la seguridad. Si detecta malware en tu sitio, lo marcará con una advertencia en los resultados de búsqueda ("Este sitio puede haber sido pirateado") y podría eliminarlo temporalmente de su índice. Una vez que limpies tu sitio, deberás solicitar una revisión en Google Search Console para que lo reconsideren.

¿El malware puede afectar a mis visitantes?

Definitivamente. Algunos virus están diseñados para redirigir a los visitantes a sitios de phishing o para descargar malware en sus dispositivos. Esto daña tu reputación y podría acarrearte problemas legales. Mantener tu sitio limpio es una responsabilidad con tu audiencia.

Conclusión: La vigilancia es la clave

Limpiar un sitio web infectado es un proceso meticuloso, pero con las herramientas de cPanel y un poco de paciencia, es totalmente manejable. Recuerda la secuencia: copia de seguridad, escaneo, cuarentena y prevención.

No te sientas abrumado. La próxima vez que veas una señal de alerta, ya sabrás exactamente qué hacer. La seguridad web no es un destino, es un viaje continuo. Mantén tus sistemas actualizados, usa contraseñas fuertes y realiza revisiones periódicas. Tu sitio web te lo agradecerá con un rendimiento óptimo y una reputación intachable.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel