🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Eliminar malware de PrestaShop: guía práctica

Actualizado el 17 de febrero de 2026

Detectar y eliminar malware PrestaShop: primeros síntomas y riesgos

Si tienes una tienda online hecha con PrestaShop, sabes que es una plataforma potente y flexible. Pero también es un objetivo jugoso para los ciberdelincuentes. Que te hayan infectado no significa que seas descuidado; simplemente, los ataques automatizados buscan cualquier vulnerabilidad en módulos, temas o versiones desactualizadas. Lo importante ahora es que actúes con calma y método.

Antes de lanzarte a borrar archivos a lo loco, necesitas saber qué estás buscando. Los síntomas más comunes de una infección son:

  • La tienda va lenta sin motivo aparente.
  • Aparecen redirecciones a páginas de spam o a webs de apuestas.
  • Se generan enlaces ocultos (SEO spam) que Google detecta y penaliza.
  • Tus clientes ven banners o pop-ups extraños.
  • Recibes quejas de que los correos de la tienda van a la carpeta de spam.
  • La puntuación de seguridad en Google Search Console se desploma.

[WARNING] No entres a la administración de PrestaShop con el mismo navegador y sesión si sospechas de infección. Usa una ventana de incógnito o, mejor, un navegador limpio. Algunos malwares inyectan scripts en el panel de administración para robar tus credenciales.

El riesgo no es solo estético: un malware puede robar datos de tarjetas de crédito si tu pasarela de pago está comprometida, o puede usar tu servidor para enviar correos basura masivos. Por eso, la limpieza debe ser quirúrgica y completa.


Preparar el entorno antes de limpiar PrestaShop

No empieces a borrar archivos sin un plan. Una limpieza mal hecha puede romper tu tienda o, peor, dejar restos del malware que se reactiven a los pocos días. Sigue estos pasos previos como un ritual obligatorio.

1. Haz una copia de seguridad completa (sí o sí)

Necesitas dos copias: una de los archivos y otra de la base de datos. No te saltes este paso. Si algo sale mal durante la limpieza, podrás restaurar a este punto.

  • Archivos: descarga todo tu directorio raíz por FTP (FileZilla, por ejemplo). O usa el administrador de archivos de tu hosting.
  • Base de datos: desde phpMyAdmin (normalmente en tu cPanel o Syspanel), exporta la base de datos completa en formato SQL.

[INFO] Si tu hosting usa Syspanel, el acceso a la gestión de archivos y bases de datos está en el panel principal. Recuerda que el puerto de acceso a Syspanel es el 2106, no el típico 2083.

2. Pon tu tienda en modo mantenimiento

Ve a PrestaShop 1.7 o 1.6, en Preferencias > Mantenimiento, y activa el modo. Así evitas que los usuarios sigan navegando por una web infectada mientras trabajas. Esto también reduce la carga del servidor y evita que el malware siga generando tráfico.

3. Cambia todas tus contraseñas

Sí, todas. La de FTP, la del panel de control del hosting, la de la base de datos y la del administrador de PrestaShop. Hazlo antes de empezar a limpiar, no después. Si el atacante tiene acceso activo, podría volver a inyectar el código mientras tú lo borras.


Identificar el malware en PrestaShop: dónde se esconde

El malware no siempre está a la vista. Los atacantes usan trucos para ocultarlo: eval() con código codificado, archivos con nombres similares a los legítimos (por ejemplo, index.php en carpetas equivocadas) o inyecciones en archivos de configuración.

Revisa los archivos modificados recientemente

Conéctate por FTP y ordena los archivos por fecha de modificación. Busca archivos PHP modificados en fechas sospechosas (cuando empezó el problema). Presta especial atención a:

  • config/settings.inc.php (PrestaShop 1.6)
  • app/config/parameters.php (PrestaShop 1.7)
  • index.php en la raíz y en subcarpetas.
  • Archivos en /modules/ que no reconozcas.
  • Carpetas con nombres raros como /tmp/, /cache/ o /upload/ con archivos PHP.

Busca código ofuscado

Abre algunos archivos PHP con un editor (Notepad++ o VS Code) y busca patrones como:

  • eval(base64_decode(
  • gzinflate(
  • str_rot13(
  • base64_decode en archivos que no deberían tenerlo.
  • Líneas muy largas y sin espacios.

[TIP] Si no sabes qué archivo es legítimo y cuál no, compara con una instalación limpia de la misma versión de PrestaShop. Descarga la versión original desde el sitio oficial y compara archivo por archivo (puedes usar un comparador de carpetas como WinMerge).

Revisa la base de datos

El malware también puede esconderse en la base de datos. Busca en las tablas ps_connections, ps_links o en los campos de contenido de las páginas (CMS) si hay scripts inyectados. Una buena técnica es exportar la base de datos y buscar en el archivo SQL términos como <script, iframe, eval( o base64.


Eliminar malware PrestaShop: paso a paso manual

Ahora sí, manos a la obra. Esta es la parte más delicada. Ve con paciencia y no borres nada sin estar seguro.

1. Elimina los archivos maliciosos

Una vez identificados los archivos infectados, tienes dos opciones:

  • Restaurar desde la copia original: si tienes una copia limpia de la misma versión, sube el archivo original reemplazando al infectado.
  • Editar el archivo: si el archivo es legítimo pero tiene una línea inyectada, ábrelo y borra solo esa línea maliciosa. Guarda con codificación UTF-8 sin BOM.

2. Limpia la base de datos

Accede a phpMyAdmin y ejecuta consultas SQL para eliminar contenido malicioso. Por ejemplo, para buscar enlaces sospechosos en la tabla de contenido:

SELECT * FROM ps_cms_lang WHERE content LIKE '%<script%';

Si encuentras resultados, edita el campo y elimina el script. Repite la búsqueda en otras tablas como ps_product (descripciones), ps_category_lang, ps_meta (etiquetas SEO), etc.

[WARNING] Ten mucho cuidado al ejecutar consultas SQL en la base de datos. Haz siempre una copia de seguridad antes. Un error de sintaxis puede dejar tu tienda inservible.

3. Limpia los archivos de caché y sesiones

El malware puede dejar restos en la caché. Borra el contenido de las carpetas /var/cache/ (PrestaShop 1.7) o /cache/ (PrestaShop 1.6), pero no borres los archivos .htaccess que haya dentro (si los hay, déjalos). También borra los archivos de sesión en /var/sessions/ o /cache/sessions/.

4. Revisa los módulos y temas

Desactiva todos los módulos no oficiales o que no reconozcas. Ve a Módulos > Módulos y Servicios y desactiva los sospechosos. Si tienes un tema comprado en sitios de dudosa procedencia (nulled), es muy probable que ahí esté el problema. Mejor cámbialo por uno oficial o de confianza.


Escaneo automático: herramientas para limpiar PrestaShop

Si no eres muy experto o quieres una segunda opinión, usa herramientas automáticas. No son infalibles, pero ayudan mucho.

Herramientas online y plugins

  • PrestaShop Security Scanner: es un script PHP que subes a la raíz de tu tienda y escanea en busca de vulnerabilidades y archivos modificados. Lo encuentras en el sitio oficial de PrestaShop. Después de usarlo, bórralo.
  • MalCare o Wordfence (para WordPress, pero a veces detectan patrones comunes): no los uses directamente en PrestaShop, pero sí puedes subir un archivo escaneado a sus escáneres online.
  • ClamAV: muchos hostings lo tienen integrado en el panel de control. Ejecuta un escaneo en tu cuenta.

Escaneo en tu servidor con SSH

Si tu hosting te da acceso SSH, puedes usar comandos como:

grep -r "eval(base64_decode" /ruta/a/tu/prestashop/

Esto buscará en todos los archivos PHP la cadena sospechosa. También puedes buscar archivos modificados en los últimos 7 días:

find /ruta/a/tu/prestashop/ -name "*.php" -mtime -7 -type f

Refuerza la seguridad de PrestaShop tras la limpieza

Limpiar el malware es solo la mitad del trabajo. Si no cierras las puertas por donde entró, volverá a pasar. Aquí tienes una lista de acciones imprescindibles.

Actualiza todo: núcleo, módulos y temas

Las versiones antiguas tienen vulnerabilidades conocidas. Actualiza PrestaShop a la última versión estable, y actualiza también todos los módulos y el tema. Si un módulo no tiene actualización, considera reemplazarlo.

Cambia los permisos de archivos

Los archivos deben tener permiso 644 y las carpetas 755. Esto evita que el servidor pueda ejecutar archivos PHP en directorios donde no debería. Puedes hacerlo desde el administrador de archivos de tu hosting o por FTP.

Añade capas extra de protección

  • Firewall de aplicación web (WAF): muchos hostings lo ofrecen. Si no, puedes usar módulos de PrestaShop como "Advanced SEO Management" que incluyen protección.
  • Autenticación de dos factores (2FA) para el acceso al panel de administración.
  • Limita los intentos de acceso al panel de administración.

[INFO] Si tu hosting usa Syspanel, revisa si tiene activado el firewall de aplicaciones. El acceso al panel es a través del puerto 2106, y en la sección de seguridad podrás configurar reglas básicas.

Protege el directorio de administración

Renombra la carpeta /admin (o /admin123 en versiones antiguas) a algo único y difícil de adivinar. Esto no es infalible, pero disuade a los bots que buscan rutas por defecto.


Cómo prevenir futuras infecciones de malware en tu tienda online

La prevención es tu mejor aliada. No bajes la guardia.

Mantén una rutina de actualizaciones

Cada mes, dedica 30 minutos a revisar si hay actualizaciones de PrestaShop, módulos y temas. Actívalas en cuanto estén disponibles.

Haz copias de seguridad periódicas

No solo antes de limpiar. Programa copias semanales de archivos y base de datos. Guárdalas en un lugar externo (Google Drive, Dropbox, etc.) y no solo en el mismo servidor.

Vigila los logs

Revisa los logs de acceso de tu servidor (en Syspanel, sección Logs) para detectar accesos extraños a archivos como admin o intentos de inyección SQL. Si ves IPs sospechosas, bloquéalas en el firewall.

Usa contraseñas fuertes y únicas

Para FTP, base de datos, hosting y administración de PrestaShop. Usa un gestor de contraseñas.


Preguntas frecuentes sobre cómo eliminar malware PrestaShop

¿Cuánto tiempo tarda en limpiarse una tienda PrestaShop?

Depende del nivel de infección. Una limpieza manual de un archivo o dos puede llevar una hora. Si el malware está muy extendido en la base de datos, puede llevar un día entero. Lo importante es no tener prisa y hacerlo bien.

¿Qué hago si no puedo acceder a mi administración de PrestaShop?

Si el malware bloquea el acceso, puedes desactivarlo temporalmente editando el archivo config/defines.inc.php y cambiando _PS_MODE_DEV_ a true para ver errores. Pero lo más seguro es acceder por FTP y revisar los archivos de administración. Si no puedes, contacta con tu hosting.

¿Debo contratar un servicio profesional de limpieza?

Si no te sientes seguro o la infección es grave, sí. Hay empresas especializadas en eliminar malware PrestaShop que garantizan una limpieza completa y te asesoran para prevenir futuras infecciones. El coste suele ser inferior al daño que puede causar una brecha de seguridad.

¿Google me penalizará para siempre?

No. Si limpias el malware, solicitas la revisión en Google Search Console (Sección Seguridad y problemas manuales) y demuestras que el problema está resuelto, Google puede levantar la penalización en unos días o semanas. La clave es que la limpieza sea total y no queden restos.

¿Puedo usar un plugin de seguridad para PrestaShop que lo haga todo?

No existe una bala de plata. Los plugins ayudan, pero siempre es mejor combinar el escaneo automático con una revisión manual. Un plugin puede detectar archivos modificados, pero no siempre sabe si el contenido de la base de datos es legítimo o malicioso.


Conclusión: actúa con método y no entres en pánico

Eliminar malware PrestaShop no es una tarea imposible. Con una copia de seguridad, un buen análisis de archivos y base de datos, y una limpieza meticulosa, tu tienda puede volver a estar sana. Lo más importante es que después de la limpieza refuerces la seguridad para que no vuelva a ocurrir.

[TIP] Si te sientes abrumado, divide el trabajo en pasos: hoy haces la copia de seguridad y el análisis, mañana limpias archivos, pasado la base de datos. No lo dejes a medias, pero tampoco te agobies. Una tienda limpia es una tienda que vende y, sobre todo, que transmite confianza a sus clientes.

Recuerda: la seguridad de tu tienda online es un proceso continuo, no un evento puntual. Mantente al día, haz copias de seguridad y no confíes en módulos de origen dudoso. Tu tienda te lo agradecerá.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel