🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

FAQ: ¿Qué hacer si mi web en PrestaShop tiene malware?

Actualizado el 12 de octubre de 2025

¿Qué es el malware en PrestaShop y cómo saber si mi tienda está infectada?

Si tienes una tienda online con PrestaShop, una de las peores pesadillas es descubrir que tu sitio ha sido infectado con malware. El malware en PrestaShop no solo puede ralentizar tu web, sino que también puede robar datos de clientes, dañar tu reputación e incluso hacer que Google te marque como sitio peligroso.

Pero no te preocupes: en esta FAQ te explicamos paso a paso qué hacer si tu web tiene malware, cómo limpiarla y cómo prevenir futuros ataques. Vamos a resolver todas tus dudas de forma clara y sencilla.


¿Cómo sé si mi PrestaShop tiene malware?

Los síntomas más comunes de una infección por malware PrestaShop incluyen:

  • Redirecciones extrañas: al entrar a tu web, te lleva a sitios de apuestas, farmacias o páginas sospechosas.
  • Páginas que no cargan o aparecen mensajes de error inesperados.
  • Google muestra un aviso como "Este sitio puede estar comprometido" o "Sitio engañoso".
  • Aumento repentino del tráfico (puede ser que tu web esté siendo usada para enviar spam).
  • Archivos nuevos o modificados sin que tú los hayas tocado.
  • Código extraño en archivos como index.php, .htaccess o en la base de datos.

Si detectas alguno de estos signos, es hora de actuar rápido.


¿Qué hago si mi web en PrestaShop tiene malware? Pasos inmediatos

1. No entres en pánico y aísla el problema

Lo primero es mantener la calma. No borres archivos al azar ni modifiques nada sin saber qué estás haciendo. Lo que sí debes hacer es:

  • Poner tu tienda en modo mantenimiento para que los clientes no vean el problema. En PrestaShop, ve a Parámetros de la tienda > Mantenimiento y actívalo.
  • Cambia todas tus contraseñas: las de tu hosting, FTP, base de datos, administrador de PrestaShop y correo electrónico asociado.
  • Notifica a tu proveedor de hosting. Ellos pueden tener herramientas para ayudarte y también deben saber que tu sitio está comprometido.

[WARNING] No intentes limpiar el malware si no tienes experiencia. Un mal paso puede empeorar la infección o dejar tu web inservible.

2. Haz una copia de seguridad completa (¡antes de tocar nada!)

Antes de limpiar, necesitas una copia de seguridad de todo. Así, si algo sale mal, puedes restaurar. Descarga:

  • Todos los archivos de tu web (vía FTP o desde el panel de control).
  • La base de datos (desde phpMyAdmin o la herramienta de tu hosting).

Guarda la copia en tu ordenador. Nunca subas una copia infectada a otro servidor.

3. Escanea tu web en busca de malware

Usa herramientas de seguridad para identificar el código malicioso. Algunas opciones gratuitas y fiables:

  • Google Search Console: te muestra si Google ha detectado malware en tu sitio.
  • Sucuri SiteCheck: escanea tu web en busca de amenazas conocidas.
  • Quttera: otro escáner online muy útil.
  • PrestaShop Security Scanner: módulo oficial de PrestaShop que puedes instalar.

Estos escáneres te indicarán qué archivos están infectados y qué tipo de malware es.


¿Cómo limpiar el malware de mi PrestaShop paso a paso?

4. Limpia los archivos infectados manualmente (si sabes lo que haces)

Si el escáner te muestra archivos concretos, puedes editarlos o reemplazarlos por versiones limpias. Pero ojo: el malware suele ocultarse en:

  • index.php (raíz y subcarpetas)
  • .htaccess
  • config/defines.inc.php
  • cache/ y tools/smarty/
  • modules/ (sobre todo módulos desactualizados)
  • override/
  • themes/ (archivos de plantilla)

Reemplaza los archivos infectados por los originales de tu versión de PrestaShop. Si no tienes los originales, descárgalos desde el sitio oficial de PrestaShop.

[TIP] Si no te sientes seguro editando archivos, contacta con un profesional o usa un servicio de limpieza de malware.

5. Limpia la base de datos

El malware también puede estar en la base de datos. Busca:

  • Tablas con prefijos extraños (como _tmp o _backup).
  • Campos con código JavaScript o iframes maliciosos.
  • Usuarios administradores adicionales que no hayas creado.

Usa phpMyAdmin para revisar y eliminar lo sospechoso. Si no sabes cómo, pide ayuda a tu hosting.

6. Actualiza PrestaShop y todos los módulos

Las infecciones suelen aprovechar vulnerabilidades de versiones antiguas. Una vez limpio, actualiza:

  • PrestaShop a la última versión.
  • Todos los módulos y temas.
  • PHP a una versión soportada (7.4 o superior).

Si usas DirectAdmin como panel de control, puedes gestionar las versiones de PHP fácilmente desde Selector de PHP.


¿Cómo usar DirectAdmin para limpiar malware?

Si tu hosting usa DirectAdmin, aquí tienes pasos prácticos para limpiar malware DirectAdmin:

  1. Accede a DirectAdmin con tus credenciales.
  2. Ve a Administrador de archivos y navega hasta la carpeta de tu web (normalmente domains/tudominio/public_html).
  3. Busca archivos modificados recientemente. Ordena por fecha de modificación.
  4. Revisa archivos como index.php, .htaccess, wp-config.php (si tienes WordPress) o los típicos de PrestaShop.
  5. Si encuentras código extraño, descarga el archivo, edítalo con un editor de texto y elimina las líneas maliciosas.
  6. También puedes usar la opción "Buscar" en DirectAdmin para localizar cadenas de texto típicas de malware (como base64_decode, eval, gzinflate).

[INFO] DirectAdmin también permite gestionar tareas programadas (cron jobs). Revisa que no haya tareas extrañas ejecutándose.


¿Y si mi hosting usa Syspanel (HestiaCP)?

Si tu panel de control es Syspanel (antes conocido como HestiaCP), recuerda que el acceso se realiza por el puerto 2106. Por ejemplo: https://tudominio.com:2106.

Los pasos para limpiar malware son similares a DirectAdmin:

  1. Accede a Syspanel con tu usuario y contraseña.
  2. Ve a Archivos y navega hasta la carpeta de tu web.
  3. Revisa y edita archivos sospechosos.
  4. También puedes acceder a Base de datos para limpiar la base de datos desde phpMyAdmin.

Syspanel es muy potente y te permite gestionar todo desde un solo lugar.


¿Cómo eliminar virus PrestaShop de forma definitiva?

Para eliminar virus PrestaShop y asegurarte de que no vuelva, sigue estos consejos:

  • Cambia todas las contraseñas después de limpiar.
  • Instala un módulo de seguridad como PrestaShop Security o MalCare.
  • Configura un firewall en tu hosting (muchos proveedores lo ofrecen).
  • Activa la autenticación en dos pasos (2FA) para el acceso al backoffice.
  • Revisa los permisos de archivos: los archivos deben tener permisos 644 y las carpetas 755.
  • Elimina módulos y temas que no uses.
  • Mantén todo actualizado (PrestaShop, módulos, PHP).

Preguntas frecuentes sobre seguridad en tiendas online

¿Puedo perder mis datos si limpio el malware?

Si haces una copia de seguridad antes, no perderás nada. La limpieza elimina solo el código malicioso, no tus productos, clientes ni pedidos.

¿Cuánto tiempo tarda limpiar una web infectada?

Depende de la gravedad. Una limpieza básica puede llevar de 1 a 4 horas. Si la infección es grande, puede llevar días. Lo importante es no apresurarse.

¿Debo notificar a mis clientes?

Si crees que sus datos pudieron verse comprometidos (por ejemplo, si el malware robaba información de tarjetas de crédito), sí, debes informarles por transparencia y por cumplimiento legal (RGPD).

¿El hosting me puede ayudar a limpiar el malware?

Algunos proveedores de hosting ofrecen limpieza de malware como servicio adicional. Pregunta a tu hosting si tienen esa opción. Si no, puedes contratar a un profesional externo.

¿Qué hago si después de limpiar, el malware vuelve?

Si el malware reaparece, es probable que:

  • Quedara algún archivo infectado sin detectar.
  • Tengas una vulnerabilidad sin parchear (módulo antiguo, tema inseguro).
  • Tu ordenador o red estén infectados y estén reinfectando tu web.

En ese caso, cambia todas las contraseñas desde un dispositivo limpio y revisa a fondo todo de nuevo.


Consejos finales para la seguridad tienda online

La mejor defensa es la prevención. Para mantener tu tienda segura:

  • Actualiza siempre PrestaShop, módulos y temas.
  • Usa contraseñas fuertes y cámbialas periódicamente.
  • Haz copias de seguridad semanales (o diarias si tienes mucho movimiento).
  • Instala un certificado SSL (ya deberías tenerlo si vendes online).
  • Revisa los logs de acceso para detectar intentos de intrusión.
  • No uses módulos pirata ni temas de dudosa procedencia.

[INFO] Si sigues estos pasos, reducirás enormemente el riesgo de sufrir un ataque. La seguridad es una inversión, no un gasto.


Conclusión: No estás solo, hay solución

Tener malware PrestaShop es una situación estresante, pero con los pasos adecuados puedes limpiar malware DirectAdmin o desde cualquier panel, eliminar virus PrestaShop y recuperar la tranquilidad. Recuerda: actúa rápido, haz copias de seguridad, usa herramientas de escaneo y, si no te sientes seguro, pide ayuda profesional.

La seguridad tienda online es un proceso continuo. No bajes la guardia una vez limpio tu sitio. Mantén todo actualizado, revisa periódicamente y educa a tu equipo sobre buenas prácticas.

Esperamos que esta FAQ ciberseguridad te haya sido de gran ayuda. Si tienes más dudas, no dudes en contactar con nuestro equipo de soporte. ¡Estamos aquí para ayudarte a mantener tu tienda segura y funcionando!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel