🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Eliminar malware en Plesk: guía para sitios infectados

Actualizado el 9 de febrero de 2026

Si tu sitio web alojado en un servidor con Plesk ha sido infectado con malware, no entres en pánico. Es una situación más común de lo que parece, y con una guía clara y paso a paso, puedes recuperar el control y limpiar tu sitio. En este artículo, te explicaré cómo eliminar malware en Plesk de forma segura, proteger tu seguridad hosting y prevenir futuros ataques. Este es un proceso que requiere paciencia, pero siguiendo estos pasos, volverás a tener un sitio limpio y funcional.


¿Cómo detectar que tu sitio en Plesk tiene malware?

Antes de empezar a limpiar, necesitas confirmar que realmente hay una infección. Los síntomas más comunes incluyen:

  • Redirecciones extrañas: Al visitar tu web, eres redirigido a sitios de spam o phishing.
  • Ventanas emergentes o anuncios no deseados: Aparecen banners o pop-ups que no has programado.
  • Rendimiento lento: Tu sitio carga muy lento o directamente no carga.
  • Alertas de Google o navegadores: Aparecen avisos de "sitio engañoso" o "malware detectado".
  • Archivos o carpetas sospechosas: Encuentras archivos con nombres extraños (por ejemplo, wp-admin.php en la raíz, o archivos .php en carpetas de imágenes).

Si presentas alguno de estos síntomas, es muy probable que tengas malware. No te preocupes, aquí te enseño cómo proceder.


Paso 1: Aislar el sitio infectado

Lo primero es evitar que el malware se propague a otros sitios en tu servidor (si tienes varios dominios en Plesk) o que siga afectando a tus visitantes.

  1. Desactiva temporalmente el sitio: En Plesk, ve a Sitios web y dominios > selecciona tu dominio > haz clic en Suspender. Esto mostrará una página de "sitio suspendido" a los visitantes, pero evitará que el malware siga actuando.
  2. Cambia las contraseñas: Cambia la contraseña de FTP, de la base de datos y del panel de Plesk. Usa contraseñas fuertes (mayúsculas, minúsculas, números y símbolos).
  3. Revoca accesos: Si compartías acceso con colaboradores o servicios externos, revoca esos permisos hasta que limpies todo.

[WARNING] No borres nada todavía. Primero necesitas hacer una copia de seguridad de los archivos para poder analizar el malware.


Paso 2: Hacer una copia de seguridad de los archivos y la base de datos

Aunque estés infectado, es importante tener una copia de seguridad para poder restaurar contenido legítimo si es necesario. En Plesk:

  1. Ve a Sitios web y dominios > selecciona tu dominio.
  2. Haz clic en Copias de seguridad (o Backup Manager).
  3. Crea una copia de seguridad completa (archivos + base de datos). Guárdala en tu ordenador local o en un almacenamiento externo.

[TIP] No uses esta copia para restaurar directamente, ya que contiene el malware. Solo la necesitas como referencia.


Paso 3: Escaneo inicial con herramientas de Plesk

Plesk ofrece algunas herramientas integradas que pueden ayudarte a identificar archivos maliciosos. Aunque no son perfectas, son un buen punto de partida.

  1. Activa el escáner de seguridad: En Plesk, ve a Herramientas y ajustes > Seguridad > Escáner de seguridad. Ejecuta un análisis completo de tu dominio.
  2. Revisa los resultados: El escáner puede detectar archivos sospechosos, inyecciones SQL o scripts maliciosos. Toma nota de los archivos marcados.

[INFO] Si tu plan de hosting no incluye el escáner de seguridad, puedes usar herramientas externas como Wordfence (para WordPress) o Sucuri SiteCheck (gratuito online) para un análisis inicial.


Paso 4: Limpieza manual de malware en Plesk

Aquí es donde entra la parte más técnica, pero no te asustes. Te guiaré paso a paso.

4.1. Accede a los archivos del sitio

Puedes hacerlo de dos formas:

  • A través del administrador de archivos de Plesk: Ve a Sitios web y dominios > selecciona tu dominio > haz clic en Administrador de archivos.
  • Por FTP: Usa un cliente FTP como FileZilla. Conéctate con las credenciales de tu dominio.

4.2. Busca archivos sospechosos comunes

El malware suele esconderse en lugares como:

  • Carpeta raíz (public_html): Archivos como index.php modificados, wp-admin.php (si no es WordPress), shell.php, c99.php, r57.php, etc.
  • Carpetas de plugins o temas (en WordPress, Joomla, etc.): Archivos con nombres extraños o scripts ofuscados.
  • Carpetas de imágenes: Archivos .php o .js que no deberían estar allí.
  • Archivos .htaccess: A menudo se inyectan redirecciones maliciosas.

¿Cómo identificarlos? Busca:

  • Archivos con fechas de modificación recientes (días u horas antes de la detección).
  • Archivos con tamaños muy pequeños (menos de 1 KB) o muy grandes (más de 10 MB) que no correspondan.
  • Contenido ofuscado: código ilegible, lleno de caracteres extraños, funciones como base64_decode, eval, gzinflate, etc.

4.3. Elimina los archivos maliciosos

Si encuentras un archivo sospechoso, no lo abras (podría ejecutarse). Simplemente:

  1. Selecciona el archivo.
  2. Haz clic en Eliminar (o Borrar).
  3. Si hay varios, puedes seleccionarlos todos y eliminarlos en lote.

[WARNING] Ten cuidado de no borrar archivos legítimos. Si no estás seguro, descarga el archivo a tu ordenador y analízalo con un antivirus local antes de eliminarlo.

4.4. Limpia la base de datos

El malware también puede infectar la base de datos, insertando scripts maliciosos en tablas como wp_posts (en WordPress) o en campos de opciones.

  1. Ve a Bases de datos en Plesk > selecciona tu base de datos.
  2. Haz clic en phpMyAdmin.
  3. Busca en las tablas:
    • En WordPress: wp_options (busca opciones como siteurl o home que apunten a sitios extraños), wp_posts (busca contenido con scripts o enlaces sospechosos).
    • En otras plataformas, busca tablas de contenido o configuración.
  4. Elimina las filas infectadas. Si no estás seguro, exporta la tabla y edítala en un editor de texto.

[TIP] Si tienes una copia de seguridad limpia de la base de datos (anterior a la infección), puedes restaurarla. Pero asegúrate de que no tenga malware.


Paso 5: Escaneo profundo con herramientas externas

Después de la limpieza manual, es recomendable hacer un escaneo más exhaustivo con herramientas especializadas. Algunas opciones:

  • Wordfence (para WordPress): Escanea archivos y base de datos, busca patrones de malware y ofrece reparación automática.
  • Sucuri Scanner: Plugin gratuito para WordPress que detecta malware y redirecciones.
  • ClamAV: Antivirus de código abierto que puedes instalar en tu servidor (si tienes acceso SSH). Plesk no lo trae por defecto, pero puedes pedirle a tu proveedor de hosting que lo instale.
  • MalCare: Herramienta de pago que escanea y limpia malware automáticamente.

Si tu sitio no es WordPress, puedes usar SiteCheck de Sucuri (gratuito online) para analizar la URL y detectar inyecciones.

[INFO] Si usas Syspanel (antes HestiaCP) en algún otro servidor, recuerda que el acceso a su panel es por el puerto 2106. Aunque no es Plesk, los pasos de limpieza manual son similares.


Paso 6: Reforzar la seguridad después de eliminar malware

Una vez limpio, es crucial evitar que vuelva a infectarse. Sigue estos consejos de seguridad hosting:

6.1. Actualiza todo

  • CMS: WordPress, Joomla, Drupal, etc., deben estar en su última versión.
  • Plugins y temas: Actualiza todos, elimina los que no uses.
  • PHP: En Plesk, ve a Sitios web y dominios > selecciona tu dominio > Configuración de PHP y elige la versión más reciente compatible.

6.2. Cambia contraseñas nuevamente

Después de la limpieza, cambia todas las contraseñas: FTP, base de datos, administrador del CMS, y la de Plesk.

6.3. Instala un firewall y un escáner de seguridad

  • Wordfence (para WordPress) o Sucuri ofrecen firewalls de aplicación web (WAF) que bloquean tráfico malicioso.
  • Configura un WAF a nivel de servidor: Plesk tiene un módulo de firewall de aplicaciones web (ModSecurity) que puedes activar desde Herramientas y ajustes > Seguridad > ModSecurity.

6.4. Revisa los permisos de archivos

Los archivos deben tener permisos seguros:

  • Carpetas: 755 (lectura y ejecución para todos, escritura solo para el propietario).
  • Archivos: 644 (lectura para todos, escritura solo para el propietario).

En Plesk, puedes cambiarlos desde el Administrador de archivos o por FTP.

6.5. Desactiva la ejecución de PHP en carpetas de subida

Si tu sitio permite subir archivos (por ejemplo, imágenes), asegúrate de que no puedan ejecutarse como PHP. Puedes añadir esto al archivo .htaccess en la carpeta de subidas:

<Files *.php>
deny from all
</Files>

Paso 7: Reactivar el sitio y monitorear

Una vez que hayas limpiado todo y reforzado la seguridad:

  1. Reanuda el sitio: En Plesk, ve a Sitios web y dominios > selecciona tu dominio > haz clic en Reanudar.
  2. Prueba el sitio: Navega por todas las páginas, verifica que no haya redirecciones extrañas ni errores.
  3. Monitorea durante unos días: Usa herramientas como Google Search Console para ver si hay alertas de malware. También puedes programar escaneos automáticos con Wordfence o Sucuri.

[TIP] Si después de la limpieza sigues viendo comportamientos extraños, repite el proceso desde el paso 3. A veces el malware se oculta en archivos que pasan desapercibidos.


Preguntas frecuentes (FAQ)

¿Puedo perder datos al eliminar malware?

Sí, si borras archivos legítimos por error. Por eso es importante hacer una copia de seguridad antes y revisar bien cada archivo sospechoso. Si no estás seguro, consulta con un experto.

¿El escáner de Plesk es suficiente?

No siempre. El escáner de Plesk detecta patrones comunes, pero el malware más sofisticado puede pasar desapercibido. Siempre complementa con herramientas externas como Wordfence o Sucuri.

¿Qué hago si no puedo acceder a Plesk?

Si el malware bloqueó tu acceso, contacta a tu proveedor de hosting. Ellos pueden suspender el sitio temporalmente y darte acceso al panel de administración del servidor (por ejemplo, a través de SSH o Syspanel, si usas HestiaCP, cuyo puerto es el 2106).

¿Cómo prevenir futuras infecciones?

  • Mantén todo actualizado.
  • Usa contraseñas fuertes y únicas.
  • Instala un firewall (WAF).
  • Haz copias de seguridad periódicas.
  • Revisa los registros de acceso (logs) para detectar intentos de ataque.

¿El malware puede dañar mi SEO?

Sí, los motores de búsqueda como Google penalizan los sitios infectados, mostrando advertencias o eliminándolos de los resultados. Una vez limpio, puedes solicitar una revisión en Google Search Console para que te quiten la etiqueta de "sitio peligroso".


Conclusión

Eliminar malware en Plesk puede parecer abrumador, pero siguiendo esta guía paso a paso, podrás limpiar tu sitio y reforzar tu ciberseguridad. Recuerda que la prevención es clave: actualiza siempre, usa herramientas de seguridad y monitorea tu sitio regularmente. Si en algún momento te sientes perdido, no dudes en contactar a tu proveedor de hosting o a un especialista en seguridad web. ¡Tu sitio volverá a estar seguro y funcionando como antes!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel