🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía para detectar malware en cPanel usando herramientas integradas

Actualizado el 20 de enero de 2026

¡Hola! Soy tu técnico de soporte amigable. Hoy vamos a aprender juntos a usar las herramientas que ya tienes en tu cPanel para detectar y eliminar malware. No te preocupes si no eres un experto en ciberseguridad; esta guía está hecha para que la sigas paso a paso, como si estuviéramos en una llamada de soporte. Vamos a usar palabras sencillas y muchos ejemplos prácticos.

¿Qué es el malware y por qué debería importarte?

El malware (software malicioso) es cualquier programa o código que se instala en tu sitio web sin tu permiso y con malas intenciones. Puede robar datos de tus usuarios, redirigir a tus visitantes a páginas de estafas, enviar spam desde tu servidor o incluso borrar toda tu información. Si alguna vez has visto que tu web se vuelve lenta, muestra anuncios extraños o Google la marca como "sitio peligroso", es muy probable que tengas malware.

Pero no te alarmes. cPanel viene con varias herramientas integradas que te permiten escanear tu sitio y limpiarlo sin necesidad de ser un hacker. Lo mejor es que no tienes que instalar nada extra; todo está en tu panel de control.

¿Qué herramientas integradas de cPanel usaremos?

cPanel no tiene un solo antivirus, sino un conjunto de herramientas que trabajan juntas. Las principales son:

  • CureDog: Un escáner de malware automático que busca archivos infectados en tu cuenta de hosting.
  • ClamAV: Un antivirus de código abierto muy potente, ideal para escanear archivos completos.
  • File Manager: Para revisar y eliminar archivos sospechosos manualmente.
  • Estadísticas de uso: Para detectar picos extraños de tráfico que pueden indicar un ataque.

Además, si tu proveedor usa Syspanel (antes conocido como HestiaCP), recuerda que el acceso es por el puerto 2106 y las herramientas son similares, aunque los nombres de las secciones pueden variar un poco.

Paso 1: Accede a tu cPanel y prepara el terreno

Antes de escanear, asegúrate de tener a mano tu usuario y contraseña de cPanel. Normalmente accedes a través de tudominio.com/cpanel o tudominio.com:2083. Si usas Syspanel, la URL será tudominio.com:2106.

Una vez dentro, busca la sección "Seguridad" o "Archivos". Allí encontrarás las herramientas que necesitamos. Si no ves algo llamado "CureDog" o "ClamAV", no te preocupes: a veces están dentro de submenús como "Virus Scanner" o "Malware Scanner".

[TIP] Antes de empezar, haz una copia de seguridad completa de tu sitio desde la sección "Backup" de cPanel. Así, si algo sale mal, puedes restaurar todo fácilmente.

Paso 2: Escanea tu sitio con CureDog (el escáner automático)

CureDog es la herramienta estrella de cPanel para detectar malware. Es rápida y no requiere configuración. Sigue estos pasos:

  1. En el panel de cPanel, busca el ícono "CureDog" o "Virus Scanner".
  2. Haz clic en "Escanear ahora" o "Scan Now".
  3. Elige qué directorio escanear. Te recomiendo empezar con "public_html" (donde está tu web).
  4. Espera unos minutos. CureDog revisará archivos, bases de datos y enlaces en busca de código malicioso.
  5. Cuando termine, verás una lista de archivos infectados. Cada uno tendrá un nombre y una descripción del tipo de malware (por ejemplo, "phishing", "shell", "backdoor").

[WARNING] No elimines archivos sin leer la descripción. Algunos archivos "sospechosos" pueden ser parte de plugins legítimos. Si tienes dudas, busca el nombre del archivo en Google o consulta con tu desarrollador.

¿Qué hago con los archivos infectados?

CureDog te da tres opciones:

  • Limpiar: Intenta reparar el archivo eliminando solo el código malicioso. Es la opción más segura.
  • Poner en cuarentena: Mueve el archivo a una carpeta segura para que no afecte tu web. Puedes revisarlo después.
  • Eliminar: Borra el archivo por completo. Úsalo solo si estás 100% seguro de que es malware y no necesitas ese archivo.

Te sugiero empezar con "Limpiar" y luego hacer un nuevo escaneo para ver si todo está bien.

Paso 3: Usa ClamAV para un escaneo más profundo

ClamAV es otro escáner que viene integrado en muchos cPanels. Es más lento que CureDog, pero encuentra virus que otros pasan por alto. Para usarlo:

  1. Ve a la sección "ClamAV Virus Scanner" en cPanel.
  2. Selecciona el directorio a escanear (otra vez, public_html es un buen inicio).
  3. Haz clic en "Scan".
  4. El proceso puede tardar varios minutos, dependiendo del tamaño de tu sitio. No cierres la pestaña.
  5. Al final, ClamAV te mostrará una lista de archivos infectados. Puedes descargar un informe en texto para guardarlo.

[INFO] ClamAV a veces detecta falsos positivos, como archivos de plantillas o librerías de código. Si ves un archivo que parece normal (por ejemplo, wp-config.php o index.php), revisa su contenido antes de eliminarlo.

Paso 4: Revisa manualmente con File Manager (para los más curiosos)

A veces, el malware se esconde en lugares que los escáneres automáticos no ven, como archivos con nombres extraños (ejemplo: hack.php, shell.php, 0x.php). Con File Manager de cPanel puedes buscar estos archivos manualmente:

  1. Abre File Manager desde el panel de cPanel.
  2. Navega a public_html y luego a carpetas como wp-content (si usas WordPress), uploads o tmp.
  3. Busca archivos con extensiones .php, .js, .txt o .html que tengan nombres sospechosos (por ejemplo, c99.php, r57.php, shell.php).
  4. También revisa archivos con fechas de modificación recientes, especialmente si no has subido nada nuevo.

Si encuentras un archivo sospechoso, haz clic derecho y selecciona "Ver" para leer su contenido. Si ves código ofuscado (mezcla de letras, números y símbolos sin sentido), es casi seguro que es malware. Puedes eliminarlo desde allí mismo.

[WARNING] Ten cuidado al eliminar archivos. Si borras uno importante, tu web puede dejar de funcionar. Siempre pon en cuarentena primero.

Paso 5: Verifica las estadísticas de tráfico y logs

El malware a menudo genera tráfico anómalo (por ejemplo, muchas solicitudes a archivos de login o scripts extraños). En cPanel, ve a "Estadísticas" > "Visitas recientes" o "Raw Access Logs". Busca:

  • Picos de tráfico en horarios extraños (por ejemplo, a las 3 a.m.).
  • Muchas solicitudes a archivos como xmlrpc.php (en WordPress) o wp-login.php.
  • IPs de países que no son tus visitantes habituales.

Si ves algo raro, puedes bloquear esas IPs desde "IP Blocker" en cPanel.

Preguntas frecuentes (FAQ) sobre detección de malware en cPanel

¿Cada cuánto debo escanear mi sitio?

Recomiendo hacer un escanear completo al menos una vez al mes. Si tu sitio es muy visitado o usas plugins de terceros, hazlo semanalmente.

¿Qué hago si CureDog no encuentra nada pero mi web sigue dando problemas?

Puede ser un malware oculto en la base de datos. Usa phpMyAdmin desde cPanel para revisar tablas de WordPress (como wp_options o wp_posts) en busca de código sospechoso. También prueba con un escáner externo como Wordfence (plugin gratuito).

¿Puedo prevenir el malware en lugar de solo detectarlo?

¡Claro! Mantén tu cPanel y todos tus scripts (WordPress, Joomla, etc.) actualizados. Usa contraseñas fuertes y cambia los permisos de archivos a 644 para archivos y 755 para carpetas. Además, activa el firewall de cPanel en "ConfigServer Security & Firewall" si está disponible.

¿Y si uso Syspanel (HestiaCP)?

Si tu proveedor usa Syspanel, el proceso es muy similar. Accede por el puerto 2106, busca la sección "Seguridad" o "Escáner de archivos". Las herramientas pueden llamarse "Maldet" (Linux Malware Detect) en lugar de CureDog, pero funcionan igual. Sigue los mismos pasos que en cPanel.

Conclusión: Mantén tu sitio limpio y seguro

Detectar malware en cPanel no es complicado si usas las herramientas adecuadas. Con CureDog para un escaneo rápido, ClamAV para uno profundo y File Manager para revisión manual, puedes mantener tu web libre de amenazas. Recuerda siempre hacer copias de seguridad y mantener todo actualizado.

Si después de seguir esta guía sigues teniendo problemas, no dudes en contactar a tu proveedor de hosting o a un especialista en ciberseguridad. ¡Tu sitio web te lo agradecerá!

[TIP FINAL] Marca esta guía en tus favoritos. La próxima vez que sospeches de un ataque, ya sabrás cómo actuar. ¡Suerte y a escanear!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel