🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Escanear malware en un sitio de PrestaShop con herramientas gratuitas

Actualizado el 31 de marzo de 2026

¿Tu tienda PrestaShop va lenta, muestra errores extraños o redirige a páginas que no has creado? Es posible que esté infectada con malware. No entres en pánico. Detectar y limpiar malware prestashop es un proceso que, con las herramientas adecuadas y un poco de paciencia, puedes hacer tú mismo sin gastar un solo euro. En este artículo, te guiaré paso a paso para que aprendas a escanear virus prestashop y a restaurar la salud de tu negocio online.

¿Por qué es tan importante escanear tu PrestaShop?

PrestaShop es uno de los CMS más populares del mundo, y precisamente por eso, es un objetivo constante para los ciberdelincuentes. Un ataque no solo puede robar los datos de tus clientes (algo imperdonable), sino que también puede arruinar tu posicionamiento en Google. Si Google detecta código malicioso, te marcará el sitio como "peligroso" y los usuarios verán un aviso antes de entrar. Eso se traduce en pérdida de ventas y de confianza.

Aprender a escanear virus prestashop de forma proactiva es como ponerle un seguro a tu tienda. No esperes a que ocurra el desastre. Realizar análisis periódicos con herramientas gratuitas te permitirá detectar infecciones en sus primeras etapas, cuando el daño aún es reparable.

Señales claras de que tu tienda tiene malware

Antes de lanzarte a escanear, es bueno que sepas identificar los síntomas. No siempre es obvio. Algunas señales de alerta son:

  • Redirecciones extrañas: Al hacer clic en un producto, te lleva a una web de apuestas o de farmacia.
  • Ventanas emergentes (pop-ups) invasivas: Aparece publicidad que no has configurado.
  • Rendimiento lamentable: La web tarda muchísimo en cargar, incluso con poco tráfico.
  • Archivos desconocidos: Detectas archivos con nombres raros (como h4ck.php o x9d2.txt) en tu servidor.
  • Alertas de Google Search Console: Google te notifica que ha detectado contenido pirateado o malware.
  • Usuarios administradores nuevos: Hay cuentas de administrador que no has creado tú.

Si has visto alguna de estas señales, es el momento de actuar. Pero incluso si no has visto nada raro, te recomiendo seguir estos pasos cada mes.

Preparación: La regla de oro antes de tocar nada

Este es el consejo más importante que te voy a dar: haz una copia de seguridad completa ANTES de escanear o limpiar. Si algo sale mal durante el proceso, podrás restaurar tu tienda a un estado anterior.

¿Qué debe incluir tu copia de seguridad?

  • Archivos del servidor: Todo el contenido de la carpeta public_html o htdocs donde está instalado PrestaShop.
  • Base de datos: La base de datos MySQL que contiene todos tus productos, pedidos y clientes.

Puedes hacerlo desde el panel de control de tu hosting (como cPanel) o usando un plugin. Si usas un panel como Syspanel (accesible por el puerto 2106), busca la sección de "Copias de seguridad" o "Backups". Es un proceso sencillo, pero crucial.

[WARNING] No escanees ni borres archivos sin tener esta copia de seguridad. Un paso en falso podría dejar tu tienda inservible. La copia es tu red de seguridad.

Herramientas gratuitas para escanear malware prestashop

Existen dos frentes de ataque: escanear el servidor (los archivos) y escanear la base de datos. Te recomiendo usar un enfoque combinado.

1. PrestaShop Security Scanner (Herramienta oficial)

PrestaShop ofrece una herramienta gratuita y muy efectiva llamada PrestaShop Security Scanner. Es un script que subes a la raíz de tu servidor y ejecutas en el navegador. No necesitas conocimientos avanzados.

Cómo usarlo:

  1. Descarga el archivo prestashop_security_scan.php desde el sitio oficial de PrestaShop.
  2. Conéctate a tu servidor mediante FTP (usando FileZilla, por ejemplo) o desde el administrador de archivos de tu hosting.
  3. Sube el archivo a la carpeta raíz, donde están las carpetas admin, config, img, etc.
  4. Abre tu navegador y escribe: tudominio.com/prestashop_security_scan.php (o la ruta donde lo hayas subido).
  5. La herramienta analizará la integridad de los archivos y te mostrará una lista de archivos que han sido modificados o que son sospechosos.

Esta herramienta es excelente porque compara los archivos de tu instalación con los archivos originales de la versión de PrestaShop que tienes. Si hay alguna discrepancia, te lo dirá.

2. Escáner de Virus de Hosting (cPanel o Syspanel)

Muchos proveedores de hosting incluyen un escáner de malware gratuito en su panel de control. Si tu hosting usa cPanel, busca la herramienta "Scanners" o "Security". Si usas Syspanel (recuerda, puerto 2106), navega por las secciones de "Seguridad" o "Herramientas".

Estos escáneres suelen ser bastante potentes y se ejecutan en el servidor, por lo que no consumen recursos de tu ordenador. Suelen detectar firmas de malware conocidas y archivos ocultos.

[TIP] Si tu hosting no tiene un escáner integrado, puedes usar herramientas online como VirusTotal, pero tendrás que subir archivos sospechosos uno a uno. Es un buen complemento, pero no un escáner masivo.

3. El modo manual: Buscar en los archivos clave

Si los escáneres no encuentran nada, pero tu web sigue dando problemas, es hora de ponerse el mono de trabajo. El malware suele esconderse en lugares específicos:

  • .htaccess: Este archivo oculto es un imán para el malware. A menudo, los atacantes añaden reglas de redirección. Ábrelo con un editor de texto y busca líneas que contengan URLs extrañas (como base64_decode o dominios que no reconozcas).
  • Carpeta var/cache: A veces, el malware se camufla en archivos de caché con nombres raros.
  • Carpeta modules: Los módulos pirateados o desactualizados son la puerta de entrada más común. Busca módulos que no hayas instalado tú o que tengan archivos PHP extraños.
  • Archivos index.php: Cada carpeta de PrestaShop tiene un index.php para evitar listados. A veces, los atacantes añaden código al final de estos archivos.

Para buscar en profundidad, usa el buscador de archivos de tu hosting o un cliente FTP con función de búsqueda. Busca patrones como eval(, base64_decode(, gzinflate(, o shell_exec(. Si encuentras estos códigos en archivos que no son los núcleos de PrestaShop, es casi seguro que es malware.

4. Escaneo de la Base de Datos: El frente olvidado

El malware no solo vive en los archivos. También puede esconderse en tu base de datos, especialmente en campos que muestran contenido en la web (como descripciones de productos o contenido de CMS). Para escanearla, puedes usar phpMyAdmin (disponible en casi todos los paneles de control).

Pasos para escanear la base de datos:

  1. Accede a phpMyAdmin desde tu panel de hosting (en Syspanel, busca "Bases de datos" o "phpMyAdmin", recuerda que el acceso es por el puerto 2106).
  2. Selecciona la base de datos de tu PrestaShop.
  3. Haz clic en la pestaña "Buscar" (o "Search").
  4. En el campo "Buscar" (Search for), escribe <script o iframe. Estos son los vectores de ataque más comunes.
  5. Elige "Todos" en las tablas y haz clic en "Ejecutar".

Esto te mostrará todas las entradas que contienen código HTML sospechoso. Luego, tendrás que editar esas entradas y eliminar el código malicioso.

Guía paso a paso para limpiar malware prestashop

Una vez que has identificado el malware, es hora de eliminarlo. Sigue este orden lógico para limpiar malware prestashop de forma efectiva.

Paso 1: Cambia todas tus contraseñas

Antes de limpiar, cambia las contraseñas de:

  • Tu cuenta de administrador de PrestaShop.
  • Tu cuenta de FTP.
  • Tu base de datos MySQL.
  • Tu panel de control (cPanel o Syspanel).

Esto corta el acceso a los atacantes que puedan tener las credenciales antiguas.

Paso 2: Elimina el código malicioso de los archivos

Usa el editor de archivos de tu hosting o un editor de texto avanzado (como Notepad++ o Sublime Text) para abrir los archivos infectados que hayas detectado.

  • Si es un archivo de núcleo (core) modificado: No intentes repararlo a mano. Descarga una copia limpia de la misma versión de PrestaShop desde el sitio oficial y reemplaza el archivo dañado por el original. Esto es mucho más seguro.
  • Si es un archivo inyectado (un PHP extraño): Bórralo directamente, pero antes verifica que no sea un archivo legítimo de un módulo que uses. Si tienes dudas, consulta con tu desarrollador.
  • Si es el .htaccess: Elimina las líneas sospechosas que no entiendas. Si no estás seguro, puedes regenerar el archivo desde el back-office de PrestaShop (Parámetros avanzados > Rendimiento > "Regenerar el archivo .htaccess").

Paso 3: Limpia la base de datos

En phpMyAdmin, ejecuta la búsqueda que te indiqué antes. Cuando encuentres un resultado con <script>, edita el campo y elimina solo la parte del código malicioso. Ten mucho cuidado de no borrar el contenido legítimo de tu producto o artículo.

[WARNING] Trabajar directamente sobre la base de datos es delicado. Si no te sientes seguro, haz una copia de seguridad de la tabla afectada antes de editarla. Un error aquí podría romper tu tienda.

Paso 4: Refuerza la seguridad de PrestaShop

Una vez limpio, toca blindar la tienda para que no vuelva a pasar. Algunas acciones clave:

  • Mantén todo actualizado: PrestaShop, módulos y plantillas. Las versiones antiguas tienen vulnerabilidades conocidas.
  • Elimina módulos y plantillas que no uses: Cada pieza extra es una posible puerta de entrada.
  • Cambia la URL de administración: En lugar de /admin, usa una ruta personalizada y difícil de adivinar.
  • Activa la autenticación en dos pasos (2FA) para tu cuenta de administrador.
  • Instala un módulo de seguridad: Hay opciones gratuitas que protegen contra ataques de fuerza bruta y escanean archivos en busca de cambios.

Paso 5: Verifica la limpieza y notifica a Google

Después de limpiar, vuelve a ejecutar el escáner de PrestaShop y el de tu hosting. Asegúrate de que no quede ningún rastro. Luego, si tu sitio estaba marcado como peligroso, solicita una revisión en Google Search Console. Ve a la sección "Problemas de seguridad" y haz clic en "Solicitar revisión". Google tardará unos días en volver a analizar tu sitio.

Preguntas Frecuentes (FAQ)

¿Cada cuánto tiempo debo escanear mi PrestaShop?

Te recomiendo hacer un escaneo automático con tu hosting al menos una vez al mes. Además, ejecuta el escáner de PrestaShop manualmente cada vez que actualices el núcleo o instales un módulo nuevo.

¿Puedo usar un plugin de seguridad de pago en lugar de las herramientas gratuitas?

Sí, los plugins de pago suelen ofrecer protección en tiempo real, cortafuegos (WAF) y análisis más profundos. Sin embargo, las herramientas gratuitas son excelentes para una limpieza puntual y para usuarios con presupuesto ajustado.

¿Qué hago si el malware ha robado datos de clientes?

Esto es un problema legal grave. Debes notificar la brecha de seguridad a la Agencia Española de Protección de Datos (AEPD) y a tus clientes afectados, siguiendo las pautas del RGPD. Consulta con un abogado experto en protección de datos.

¿El malware puede afectar a mi ranking en Google?

Absolutamente. Google penaliza los sitios infectados. Por eso es tan importante actuar rápido. Una vez limpio y revisado, tu posicionamiento debería recuperarse con el tiempo.

¿Si uso Syspanel, puedo escanear desde ahí?

Sí, si tu hosting usa Syspanel (recuerda, el acceso es por el puerto 2106), muchas veces incluye un antivirus o un escáner de integridad de archivos en su panel de control. Revisa la sección de "Seguridad" o "Herramientas" para ver qué ofrece tu proveedor.

Conclusión: La prevención es la mejor medicina

Aprender a escanear virus prestashop y a limpiar malware prestashop es una habilidad vital para cualquier dueño de tienda online. No es un proceso imposible, y con estas herramientas gratuitas y pasos claros, puedes tomar el control de la situación.

No subestimes el poder de una buena higiene digital. Mantén tus sistemas actualizados, usa contraseñas seguras y realiza escaneos regulares. La tranquilidad de saber que tu tienda y los datos de tus clientes están a salvo no tiene precio. Si te sientes abrumado, recuerda que siempre puedes contratar a un profesional, pero con esta guía, ya tienes una base sólida para defender tu negocio.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel