🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía para eliminar malware de WordPress desde Syspanel

Actualizado el 30 de noviembre de 2025

¿Tu sitio WordPress muestra mensajes de error extraños, redirige a páginas raras o simplemente va lento sin motivo aparente?

Si has respondido que sí a alguna de estas preguntas, es muy probable que tu sitio esté infectado con malware.

No te preocupes, no eres el único. Es una situación más común de lo que parece, pero la buena noticia es que tiene solución. Y en esta guía te voy a enseñar, paso a paso y sin tecnicismos complicados, cómo eliminar malware de WordPress desde Syspanel.

Olvídate del pánico y de buscar soluciones desesperadas. Con esta guía práctica, tu sitio vuelve a estar limpio y seguro en un abrir y cerrar de ojos.


¿Cómo sé que mi sitio WordPress está infectado?

Antes de lanzarnos a la limpieza, es fundamental saber qué señales nos indican que algo no va bien. A veces, el malware es muy evidente, pero otras veces actúa en silencio.

Estos son los síntomas más comunes de un sitio infectado:

  • Redirecciones extrañas: Al entrar a tu web, te lleva a páginas de farmacias online, casinos o sitios de publicidad que no has creado tú.
  • Avisos de Google: Al buscar tu sitio en Google, aparece un aviso que dice "Este sitio puede haber sido pirateado" o "Sitio engañoso".
  • Aparición de contenido desconocido: Ves artículos, páginas o enlaces que tú no has publicado, a menudo en otros idiomas.
  • Rendimiento muy lento: Tu web tarda muchísimo en cargar, incluso teniendo un buen hosting.
  • Errores de conexión a la base de datos: Aparecen mensajes de error como "Error al establecer una conexión con la base de datos".
  • Archivos nuevos y sospechosos: En tu gestor de archivos ves archivos con nombres raros, como c0d3.php o shell.php, que no recuerdas haber subido.
  • Usuarios administradores desconocidos: En tu panel de WordPress, en Usuarios, hay alguien con rol de Administrador que no conoces.

Si has detectado uno o varios de estos síntomas, es hora de actuar. Y aquí es donde entra en juego Syspanel.


¿Qué es Syspanel y por qué es la herramienta clave para la limpieza?

Syspanel es el panel de control de tu hosting, la herramienta desde la que gestionas todo lo relacionado con tu servidor. Es tu centro de operaciones.

Cuando hablamos de eliminar malware de WordPress, Syspanel es tu mejor aliado porque te da acceso directo a los archivos y a la base de datos de tu sitio, que es donde el malware se esconde.

Piénsalo así: WordPress es como una casa, y el malware es un ladrón que ha entrado a esconderse. Syspanel te da las llaves de todas las habitaciones (archivos) y del sótano (base de datos) para que puedas encontrarlo y sacarlo.

[INFO]
Para acceder a Syspanel, abre tu navegador y escribe la dirección de tu servidor seguida del puerto 2106. Por ejemplo: https://tu-servidor.com:2106. Recuerda siempre usar el puerto 2106 para entrar.


Guía paso a paso: Cómo eliminar malware de WordPress desde Syspanel

Vamos a dividir el proceso en fases para que sea más fácil de seguir. No te saltes ningún paso, ya que cada uno es importante para una limpieza completa.

Fase 1: Preparación y copia de seguridad (el paso más importante)

Antes de tocar nada, necesitas una red de seguridad. Si algo sale mal durante la limpieza, podrás restaurar tu sitio a su estado anterior (aunque estuviera infectado) y empezar de nuevo.

  1. Entra a Syspanel usando el puerto 2106.
  2. Busca la sección de "Copias de Seguridad" o "Backups". Generalmente está en el menú principal.
  3. Crea una copia de seguridad completa. Esto incluye tanto los archivos de tu WordPress como la base de datos.
  4. Asegúrate de que la copia se haya generado correctamente y, si es posible, descárgala a tu ordenador como medida extra de seguridad.

[WARNING]
No continúes con la limpieza sin tener una copia de seguridad. Es la única forma de revertir cualquier error. ¡No te lo saltes!

Fase 2: Identificar los archivos maliciosos

Ahora que tienes tu red de seguridad, es hora de ponerse manos a la obra. Vamos a buscar al intruso.

  1. En Syspanel, ve a la sección de "Administrador de Archivos" o "Gestor de Archivos".
  2. Navega hasta la carpeta donde está instalado tu WordPress. Normalmente es public_html, htdocs o una carpeta con el nombre de tu dominio.
  3. Una vez dentro, busca archivos con extensiones sospechosas o nombres que no reconozcas. Por ejemplo:
    • Archivos .php con nombres aleatorios como a1b2c3.php.
    • Archivos .ico que en realidad son archivos .php disfrazados (puedes ver el tipo de archivo en la columna de la derecha).
    • Archivos .suspected o .txt que no hayas creado.
  4. Presta especial atención a las carpetas wp-content/uploads, wp-includes y wp-admin. Son los objetivos favoritos de los atacantes.

¿No estás seguro de qué archivo es malicioso? Puedes abrir el archivo con el visor de texto de Syspanel y buscar patrones extraños como:

  • Código codificado en base64 (una cadena de letras y números muy larga y sin sentido).
  • Funciones de PHP peligrosas como eval, base64_decode, shell_exec, system, etc.
  • Enlaces a sitios web externos que no reconoces.

[TIP]
Si encuentras un archivo .htaccess en la raíz de tu WordPress, ábrelo. Es un archivo de configuración muy importante que los atacantes suelen modificar para redirigir tu tráfico. Busca líneas que contengan RewriteRule o Redirect con dominios extraños.

Fase 3: Eliminar el malware de los archivos

Una vez que has identificado los archivos maliciosos, es hora de eliminarlos.

  1. Selecciona el archivo o carpeta sospechosa.
  2. Haz clic en la opción "Eliminar" o "Borrar" en la barra de herramientas superior.
  3. Confirma la eliminación.

Pero, ¿qué pasa si el malware está dentro de un archivo legítimo?

Esto es más complicado. Por ejemplo, los atacantes pueden inyectar código malicioso en un archivo index.php o functions.php. En este caso, tienes dos opciones:

  • Opción A (Avanzada): Editar el archivo con el editor de Syspanel y eliminar manualmente las líneas de código malicioso. Esto requiere conocimientos técnicos.
  • Opción B (Recomendada para principiantes): Reemplazar el archivo limpio. Si el archivo es parte del núcleo de WordPress (como index.php), puedes descargar una copia limpia de WordPress desde wordpress.org, extraer el archivo en tu ordenador y subirlo a tu servidor, sobrescribiendo el infectado.

[WARNING]
Nunca edites un archivo del núcleo de WordPress si no estás 100% seguro de lo que haces. Un error puede romper tu sitio por completo. En ese caso, es mejor reemplazarlo.

Fase 4: Limpiar la base de datos

El malware no solo se esconde en los archivos, también puede estar en tu base de datos. Aquí es donde los atacantes suelen inyectar código en tus entradas, páginas o comentarios para ocultar enlaces spam.

  1. En Syspanel, busca la sección de "Bases de Datos" o "phpMyAdmin".
  2. Haz clic en phpMyAdmin. Se abrirá una nueva ventana con la gestión de tus bases de datos.
  3. Selecciona la base de datos de tu WordPress (la encontrarás en el archivo wp-config.php de tu sitio).
  4. Haz clic en la pestaña "Buscar" en la parte superior.
  5. Busca términos sospechosos como:
    • <script> (para encontrar scripts inyectados).
    • eval(base64_decode (para encontrar código PHP codificado).
    • Tu propio nombre de dominio (para asegurarte de que no hay enlaces a otros sitios).
    • Nombres de farmacias, casinos, etc.
  6. Revisa los resultados. Si encuentras algo sospechoso en las tablas wp_posts o wp_options, puedes editar el registro y eliminar el código malicioso.

[INFO]
La limpieza de la base de datos es un paso delicado. Si no te sientes seguro, puedes usar un plugin de seguridad de WordPress que automatice este proceso, como Wordfence o Sucuri.

Fase 5: Reforzar la seguridad de WordPress (para que no vuelva a pasar)

Eliminar el malware es solo la mitad de la batalla. La otra mitad es asegurarte de que no vuelva a entrar. Aquí tienes unas cuantas medidas básicas pero muy efectivas:

  1. Cambia todas tus contraseñas: La del hosting (Syspanel), la de la base de datos, la de FTP y, por supuesto, la de todos los usuarios de WordPress. Usa contraseñas largas y únicas.
  2. Actualiza todo: Actualiza el núcleo de WordPress, todos tus plugins y todos tus temas a la última versión. Las actualizaciones corrigen vulnerabilidades de seguridad.
  3. Elimina plugins y temas que no uses: Cada plugin o tema inactivo es una puerta de entrada potencial para los atacantes.
  4. Cambia la URL de inicio de sesión: Por defecto, la URL de acceso es tudominio.com/wp-admin. Puedes cambiarla a algo más difícil de adivinar usando un plugin de seguridad.
  5. Instala un plugin de seguridad: Un buen plugin de seguridad, como Wordfence o Sucuri Security, puede escanear tu sitio en busca de malware, bloquear ataques de fuerza bruta y monitorizar la actividad sospechosa.

Preguntas Frecuentes (FAQ) sobre la eliminación de malware

¿Cuánto tiempo se tarda en eliminar el malware?

Depende de la gravedad de la infección. Si es algo superficial, como un archivo malicioso en uploads, puede tomar menos de una hora. Si la infección es profunda y está en la base de datos, puede llevarte una tarde completa.

¿Necesito conocimientos técnicos avanzados para hacer esto?

No necesariamente. Con esta guía y un poco de paciencia, puedes hacerlo tú mismo. Sin embargo, si te sientes abrumado o el malware es muy complejo, siempre puedes contratar un servicio profesional de limpieza de malware.

¿Qué hago si después de la limpieza, Google sigue mostrando mi sitio como peligroso?

Es normal que Google tarde unos días en actualizar su índice. Después de la limpieza, puedes solicitar una revisión a Google Search Console. Te explicamos cómo:

  1. Ve a Google Search Console.
  2. Selecciona tu sitio web.
  3. Ve a la sección de "Problemas de seguridad".
  4. Haz clic en "Solicitar una revisión" y sigue las instrucciones.

¿Mi hosting puede cancelar mi cuenta por tener malware?

Sí, es posible. Muchos proveedores de hosting, incluido el que usa Syspanel, tienen políticas estrictas contra el malware. Si tu sitio está infectado, pueden suspenderlo o cancelarlo para proteger a otros clientes del servidor. Por eso es tan importante actuar rápido y limpiar la infección.

¿Qué es un backdoor?

Un backdoor es un archivo malicioso que se crea para permitir al atacante volver a entrar en tu sitio en el futuro, incluso después de que hayas eliminado el malware original. Es como dejar una puerta trasera abierta. Por eso, es crucial revisar todos los archivos y eliminar cualquier cosa sospechosa, no solo el malware visible.


Conclusión: Recupera tu sitio y duerme tranquilo

Eliminar malware de WordPress desde Syspanel es un proceso que, aunque puede parecer intimidante, es totalmente manejable si sigues los pasos correctos.

Recuerda la clave: preparación (backup), identificación, eliminación y refuerzo de seguridad. Con esta guía, has aprendido a hacer una syspanel limpieza completa y a blindar tu WordPress contra futuros ataques.

No dejes que un sitio infectado arruine tu negocio o tu proyecto personal. Toma el control, sigue estos pasos y recupera la tranquilidad. Tu sitio web (y tus visitantes) te lo agradecerán.

Y si en algún momento te sientes perdido, recuerda que siempre puedes buscar ayuda profesional. Pero con esta guía, ya tienes la base para resolverlo tú mismo. ¡Mucho ánimo y a limpiar tu sitio!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel