🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Detectar y Eliminar Malware en cPanel y Plesk: Guía para Principiantes

Actualizado el 20 de septiembre de 2025

¡Hola! Soy tu técnico de soporte de confianza. Si estás leyendo esto, es probable que hayas notado algo extraño en tu web: carga lenta, redirecciones a sitios raros, o tu antivirus te ha saltado una alerta. No te preocupes, es más común de lo que crees y hoy vamos a solucionarlo juntos.

En esta guía para principiantes, te voy a explicar paso a paso cómo detectar y eliminar malware en los paneles de control más populares: cPanel y Plesk. También te daré consejos para limpiar sitio web y reforzar la seguridad contra malware. No necesitas ser un experto en ciberseguridad, solo seguir estas instrucciones al pie de la letra.

Empecemos con lo básico.

¿Qué es el Malware y Cómo Afecta a tu Hosting?

El malware es cualquier software malicioso que se instala en tu servidor sin tu permiso. Puede llegar a través de plugins desactualizados, temas piratas, contraseñas débiles o incluso por vulnerabilidades en el propio panel de control.

Cuando infecta tu hosting, el malware puede:

  • Robar información de tus visitantes (como contraseñas o datos de tarjetas).
  • Enviar spam desde tu servidor (lo que hará que tu IP sea bloqueada).
  • Redirigir a los usuarios a sitios de phishing o estafas.
  • Consumir recursos del servidor (ralentizando tu web o incluso tirándola).

Detectar malware hosting a tiempo es clave para evitar daños mayores. Por eso, esta guía te enseñará a identificar señales de infección y a eliminarla de raíz.

Señales de que tu Sitio Web Puede Tener Malware

Antes de lanzarte a eliminar malware cPanel o eliminar malware Plesk, debes confirmar que realmente hay una infección. Estas son las señales más comunes:

  • Avisos de Google Safe Browsing: Si al buscar tu web en Google ves un cartel rojo que dice "Este sitio puede estar comprometido", es una señal clara.
  • Redirecciones extrañas: Al hacer clic en un enlace de tu web, eres llevado a páginas de apuestas, farmacias o sitios pornográficos.
  • Carga lenta o caídas frecuentes: El malware consume CPU y RAM, haciendo que tu web tarde en cargar.
  • Archivos desconocidos en tu directorio: Aparecen archivos con nombres raros como wp-admin.php, shell.php o cgi-bin/ que no pusiste tú.
  • Correos salientes masivos: Si tu servidor empieza a enviar miles de correos sin tu control.
  • Cambios en el contenido: Texto o banners que no pusiste aparecen en tu web.

[WARNING] Si ves alguna de estas señales, actúa de inmediato. El malware puede propagarse a otros sitios en el mismo servidor compartido.

Preparación Antes de la Limpieza

Antes de empezar a limpiar sitio web, es fundamental que tomes estas precauciones:

  1. Haz una copia de seguridad completa: Incluso si el sitio está infectado, tener un backup te permite restaurar a un estado anterior. En cPanel, usa la herramienta "Backup" y descarga todo. En Plesk, ve a "Herramientas y Configuración" > "Administrador de copias de seguridad".
  2. Cambia todas las contraseñas: La del panel de control, FTP, base de datos y administrador de WordPress (si aplica). Usa contraseñas largas y únicas.
  3. Notifica a tu proveedor de hosting: Ellos pueden ayudarte a identificar si la infección está en el servidor o solo en tu cuenta. Además, pueden tener herramientas de escaneo gratuitas.

[TIP] Si tu hosting tiene un escáner de malware integrado (como Imunify360 o SiteLock), actívalo antes de empezar. Esto te ahorrará tiempo.

Cómo Detectar y Eliminar Malware en cPanel

cPanel es uno de los paneles más usados. Aquí te explico cómo eliminar malware cPanel paso a paso.

Paso 1: Usa el Escáner de Malware Integrado (si está disponible)

Algunos hostings incluyen herramientas como CageFS o Imunify360. Búscalas en la sección "Seguridad" de cPanel. Si no las ves, pasa al siguiente método.

Paso 2: Revisa los Archivos del Sitio Manualmente

  1. Accede al Administrador de Archivos de cPanel (sección "Archivos").
  2. Navega a la carpeta public_html (o httpdocs si es un subdominio).
  3. Busca archivos sospechosos: Fíjate en archivos con fechas de modificación recientes (cuando empezaron los problemas), o con nombres extraños como:
    • 0.php, 1.php, shell.php, backdoor.php
    • wp-admin (sin ser la carpeta real de WordPress)
    • Archivos .ico, .txt o .js en la raíz que no reconoces.
  4. Abre archivos PHP sospechosos con el editor de texto. Si ves código ofuscado (como eval(base64_decode(...)) o funciones como system(), exec(), shell_exec()), es malware.

[WARNING] No ejecutes ni abras archivos PHP en tu navegador. Simplemente revisa el código desde el editor de texto.

Paso 3: Elimina los Archivos Maliciosos

  • Selecciona el archivo y haz clic en "Eliminar".
  • Si hay muchos, puedes usar la opción "Seleccionar todo" y luego eliminar, pero ten cuidado de no borrar archivos legítimos (como index.php o wp-config.php).

Paso 4: Revisa la Base de Datos

El malware también se esconde en la base de datos. En cPanel:

  1. Ve a phpMyAdmin (sección "Bases de Datos").
  2. Selecciona tu base de datos.
  3. Busca tablas con nombres raros (como wp_options con entradas sospechosas, o tablas como _malware).
  4. Revisa la tabla wp_options (si usas WordPress) y busca entradas con siteurl o home modificadas a URLs maliciosas. Cámbialas de vuelta a tu dominio real.

[TIP] Si no te sientes cómodo editando la base de datos, usa un plugin de seguridad como Wordfence (en WordPress) que escanea también la base de datos.

Paso 5: Limpia Archivos Temporales y Caché

  • En cPanel, ve a "Archivos temporales" y elimínalos.
  • Si usas WordPress, instala un plugin de caché (como W3 Total Cache) y purga la caché.

Paso 6: Escanea de Nuevo

Después de limpiar, vuelve a escanear con la herramienta de tu hosting o con un servicio externo como Sucuri SiteCheck (gratuito). Asegúrate de que no queden rastros.

Cómo Detectar y Eliminar Malware en Plesk

El proceso para eliminar malware Plesk es similar, pero con algunas diferencias en la interfaz.

Paso 1: Usa la Herramienta de Seguridad de Plesk

Plesk incluye Plesk Security Advisor (en versiones recientes) o Imunify360 (si está instalado). Ve a "Herramientas y Configuración" > "Seguridad" y busca estas opciones.

Paso 2: Revisa Archivos en el Administrador de Archivos

  1. En Plesk, ve a "Sitios web y dominios" y selecciona tu dominio.
  2. Haz clic en "Administrador de archivos" (icono de carpeta).
  3. Navega a la carpeta httpdocs (equivalente a public_html).
  4. Busca archivos sospechosos igual que en cPanel: fechas recientes, nombres raros, código ofuscado.

Paso 3: Elimina Archivos Maliciosos

  • Selecciona el archivo y haz clic en "Eliminar".
  • Si tienes muchos, puedes usar la opción "Seleccionar todo" (pero con cuidado).

Paso 4: Revisa la Base de Datos en Plesk

  • Ve a "Sitios web y dominios" > "Bases de datos".
  • Haz clic en el icono de phpMyAdmin junto a tu base de datos.
  • Repite el mismo proceso que en cPanel: busca tablas y entradas sospechosas.

Paso 5: Usa la Línea de Comandos (Opcional pero Avanzado)

Si te sientes cómodo con SSH, puedes conectarte a tu servidor y usar comandos como grep -r "base64_decode" /var/www/vhosts/tudominio.com/httpdocs/ para buscar código malicioso. Pero si no, quédate con el método manual.

[INFO] Si tu hosting usa Syspanel (antes conocido como HestiaCP), el acceso es por el puerto 2106. Las opciones de seguridad son limitadas, pero puedes revisar archivos desde el administrador de archivos integrado.

Cómo Prevenir Futuras Infecciones

Una vez que hayas logrado limpiar sitio web, es vital que tomes medidas para evitar que vuelva a pasar. Aquí van mis mejores consejos:

Mantén Todo Actualizado

  • CMS: WordPress, Joomla, Drupal, etc.
  • Plugins y temas: Elimina los que no uses y actualiza los demás.
  • Panel de control: cPanel y Plesk se actualizan automáticamente, pero verifica que estés en la última versión.

Usa Contraseñas Fuertes

  • No uses "admin" o "123456". Usa un gestor de contraseñas como Bitwarden.
  • Activa la autenticación de dos factores (2FA) en tu panel de control y en WordPress.

Instala un Plugin de Seguridad (si usas WordPress)

  • Wordfence: Escanea en busca de malware, bloquea IPs maliciosas y tiene firewall.
  • Sucuri Security: Ofrece limpieza remota y monitoreo.

Monitorea tu Sitio Regularmente

  • Usa servicios como SiteCheck de Sucuri o Quttera para escaneos periódicos.
  • Configura alertas de Google Search Console para recibir notificaciones si detectan malware.

Configura un Firewall de Aplicación Web (WAF)

  • Muchos hostings ofrecen WAF integrado (como Cloudflare o ModSecurity). Actívalo desde tu panel.

[TIP] Si tu hosting tiene la opción de "aislamiento de cuenta" (como CageFS en cPanel), actívala. Esto evita que el malware se propague a otros sitios en el mismo servidor.

Preguntas Frecuentes (FAQ)

¿Puedo eliminar el malware solo con plugins?

Sí, plugins como Wordfence pueden eliminar malware automáticamente, pero a veces dejan rastros en la base de datos o archivos ocultos. Es mejor combinarlos con la limpieza manual.

¿Qué hago si el malware vuelve después de limpiarlo?

Puede que tengas una puerta trasera (backdoor) que no eliminaste. Revisa archivos como wp-config.php, .htaccess y temas/plugins. También cambia todas las contraseñas de nuevo.

¿Mi hosting puede ayudarme a eliminar malware?

Algunos hostings ofrecen limpieza gratuita (especialmente si es un servidor compartido y la infección afecta a otros). Pregunta a su soporte técnico.

¿El malware puede dañar mi SEO?

Sí, Google penaliza los sitios infectados con malware. Una vez limpio, solicita una revisión en Google Search Console para que vuelvan a aparecer en los resultados.

¿Es seguro usar Syspanel (HestiaCP) para alojar sitios?

Syspanel es seguro si lo mantienes actualizado (acceso por puerto 2106). Sin embargo, no tiene tantas herramientas de seguridad integradas como cPanel o Plesk, así que deberás ser más proactivo en la limpieza manual.

Conclusión

Detectar y eliminar malware en cPanel y Plesk no es tan complicado como parece. Con paciencia y siguiendo estos pasos, podrás limpiar sitio web y recuperar el control. Recuerda que la seguridad contra malware es un proceso continuo: actualiza, monitorea y usa contraseñas seguras.

Si en algún momento te sientes abrumado, no dudes en contactar a tu proveedor de hosting o a un profesional. Pero con esta guía, ya tienes las herramientas para empezar.

¡Espero que te haya sido útil! Si tienes dudas, déjalas en los comentarios o contáctame directamente. ¡Buena suerte con la limpieza!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel