🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía para escanear malware en PrestaShop desde cPanel

Actualizado el 22 de junio de 2026

¿Tu tienda PrestaShop va lenta, muestra errores extraños o redirige a sitios raros? Es posible que tengas malware. No entres en pánico. En esta guía te voy a enseñar paso a paso cómo escanear malware PrestaShop desde cPanel, la herramienta de administración de tu hosting. Además, cubriremos cómo eliminar virus PrestaShop y mantener la seguridad ecommerce de tu negocio. Todo explicado de forma clara, para que puedas hacerlo aunque no seas un experto técnico.

¿Por qué es importante escanear malware en PrestaShop?

PrestaShop es uno de los sistemas de tiendas online más populares. Por eso mismo, es un blanco frecuente para ciberataques. Un malware puede robar datos de clientes, desfigurar tu web, instalar puertas traseras o hacer que tu tienda sea usada para enviar spam. Además, los buscadores como Google pueden marcar tu sitio como peligroso, lo que arruinaría tu tráfico y reputación.

Detectar y limpiar malware a tiempo es clave para evitar daños mayores. Con cPanel tienes herramientas integradas y la posibilidad de acceder a archivos y bases de datos para una limpieza profunda. Vamos a verlo.

Primeros pasos: Accede a cPanel y prepara el entorno

Antes de empezar a escanear malware PrestaShop, asegúrate de tener a mano tus credenciales de cPanel. Si no sabes cómo acceder, contacta con tu proveedor de hosting. Una vez dentro, sigue estos pasos:

  1. Haz una copia de seguridad completa de tu tienda. Esto es vital por si algo sale mal durante la limpieza. En cPanel, busca la sección "Archivos" y usa "Copias de seguridad" o "Backup". Descarga un respaldo de los archivos y la base de datos.
  2. Actualiza PrestaShop y todos los módulos/plugins a sus últimas versiones. Muchas vulnerabilidades se corrigen con parches. Ve a tu panel de administración de PrestaShop y revisa las actualizaciones.
  3. Cambia todas las contraseñas (cPanel, FTP, base de datos, administrador de PrestaShop). Si hay malware, el atacante podría tener acceso.

[INFO] Una copia de seguridad te permite restaurar tu tienda si algo falla. No te saltes este paso.

Método 1: Usar el Escáner de Malware Integrado en cPanel

Muchos paneles de control incluyen un escáner de seguridad básico. En cPanel, busca la herramienta "Escáner de Malware" o "Virus Scanner". No todos los hostings lo tienen, pero si está disponible, es el método más rápido.

Pasos para escanear con la herramienta nativa

  1. En el menú principal de cPanel, localiza la sección "Seguridad" o "Archivos".
  2. Haz clic en "Escáner de Malware" (a veces llamado "Virus Scanner" o "Security Scan").
  3. Selecciona la opción para escanear todo el directorio público_html (donde está tu PrestaShop).
  4. Inicia el escaneo. Dependiendo del tamaño de tu tienda, puede tardar desde unos minutos hasta media hora.
  5. Revisa los resultados. Si encuentra archivos sospechosos, te dará opciones como "Cuarentena" o "Eliminar". No elimines nada sin verificar primero, porque podrías borrar archivos legítimos.

[WARNING] Las herramientas integradas de cPanel suelen ser básicas. No detectan todo el malware, especialmente el más sofisticado. Si no encuentra nada pero sospechas que hay infección, pasa al siguiente método.

Método 2: Escaneo Manual con File Manager y Análisis de Archivos

Si el escáner automático no te convence, o quieres una revisión más a fondo, puedes inspeccionar manualmente los archivos de PrestaShop desde el Administrador de Archivos de cPanel.

¿Qué buscar?

  • Archivos con nombres extraños: como shell.php, cmd.php, wp-*.php (PrestaShop no usa WordPress), o archivos con doble extensión (ej. imagen.jpg.php).
  • Archivos ocultos: en cPanel, activa "Mostrar archivos ocultos" (punto al inicio del nombre). Busca .htaccess modificados o archivos como .bash_history inusuales.
  • Código ofuscado: abre archivos PHP y busca bloques de código ilegible, con funciones como eval(), base64_decode(), gzinflate(), str_rot13(), etc. Eso suele ser malware.
  • Archivos en carpetas inesperadas: revisa modules/, override/, themes/, img/ y upload/. Los atacantes suelen esconder archivos maliciosos ahí.

Pasos para una revisión manual

  1. En cPanel, ve a "Archivos" > "Administrador de Archivos".
  2. Selecciona la carpeta public_html (o la raíz de tu dominio).
  3. Usa la función de búsqueda (icono de lupa) para buscar términos comunes de malware: base64_decode, eval, shell_exec, system, preg_replace con modificador /e (obsoleto y peligroso).
  4. Revisa los archivos .htaccess en la raíz y en subdirectorios. Un .htaccess infectado suele redirigir tráfico o bloquear el acceso.
  5. Comprueba la carpeta modules/ y themes/. Si un módulo o tema está desactualizado o no lo reconoces, es sospechoso.

[TIP] Si encuentras un archivo sospechoso, no lo borres directamente. Primero descárgalo a tu PC para analizarlo con herramientas online como VirusTotal. Así evitas falsos positivos.

Método 3: Usar Herramientas de Terceros desde cPanel

cPanel te permite ejecutar scripts personalizados. Puedes instalar escáneres de malware más potentes como ClamAV (si tu hosting lo soporta) o usar herramientas como LMD (Linux Malware Detect). No todos los hostings permiten instalar software, pero puedes intentarlo.

Instalar y ejecutar ClamAV (si está disponible)

  1. En cPanel, busca "Terminal" o "Comando SSH" (algunos hostings lo ofrecen). Si no, contacta al soporte.
  2. Ejecuta: sudo apt-get install clamav clamav-daemon (en servidores basados en Debian/Ubuntu). Si no tienes permisos, pide ayuda a tu hosting.
  3. Actualiza la base de datos: freshclam.
  4. Escanea tu tienda: clamscan -r /home/tuusuario/public_html/ --log=/home/tuusuario/clamav.log.
  5. Revisa el archivo de log para ver los resultados.

Si no puedes instalar nada, puedes usar escáneres web online (como Sucuri SiteCheck) que analizan tu dominio desde fuera. No son tan profundos, pero detectan malware visible.

Método 4: Escanear la Base de Datos de PrestaShop

El malware también puede esconderse en la base de datos. Por ejemplo, inyectando scripts en campos de texto o en la tabla ps_configuration. Para escanear malware PrestaShop en la BD, usa phpMyAdmin desde cPanel.

Pasos para revisar la base de datos

  1. En cPanel, ve a "Bases de Datos" > "phpMyAdmin".
  2. Selecciona la base de datos de tu PrestaShop (normalmente tiene un prefijo como ps_).
  3. Haz clic en la pestaña "SQL" y ejecuta la siguiente consulta para buscar contenido sospechoso:
    SELECT * FROM ps_configuration WHERE value LIKE '%base64_decode%' OR value LIKE '%eval%' OR value LIKE '%<script>%';
    
    (Reemplaza ps_ por tu prefijo real).
  4. Revisa también la tabla ps_connections, ps_guest y ps_customer_message en busca de inyecciones.
  5. Si encuentras algo, edita el registro y elimina el código malicioso, o restaura desde la copia de seguridad limpia.

[WARNING] Manipular la base de datos puede romper tu tienda. Si no estás seguro, pide ayuda a un profesional o restaura desde un backup anterior a la infección.

Cómo eliminar virus PrestaShop de forma segura

Una vez que has identificado los archivos o registros infectados, llega el momento de eliminar virus PrestaShop. Sigue estas pautas:

  • Para archivos: desde el Administrador de Archivos de cPanel, selecciona el archivo sospechoso y haz clic en "Eliminar". Si es un archivo del sistema (como un núcleo de PrestaShop), mejor reemplázalo por una copia limpia de la misma versión.
  • Para la base de datos: en phpMyAdmin, edita el registro y borra el código malicioso, o elimina la fila completa si es seguro.
  • Reinstala módulos y temas: si un módulo o tema está infectado, desinstálalo y vuelve a instalarlo desde una fuente oficial.
  • Limpia el caché: en PrestaShop, ve a "Parámetros de la tienda" > "Rendimiento" y limpia el caché. También puedes borrar la carpeta cache/ desde el Administrador de Archivos.

Medidas preventivas para la seguridad ecommerce de tu PrestaShop

Después de limpiar malware, es crucial reforzar la seguridad ecommerce para evitar futuros ataques. Aquí tienes una lista de buenas prácticas:

  • Mantén todo actualizado: PrestaShop, módulos, temas y PHP.
  • Usa contraseñas fuertes y cambia las predeterminadas (como "admin" o "12345").
  • Instala un plugin de seguridad como "PrestaShop Security" o "MalCare".
  • Configura un firewall (por ejemplo, a través de cPanel usando "IP Blocker" o un módulo como "Firewall para PrestaShop").
  • Haz copias de seguridad periódicas automáticas desde cPanel.
  • Limita los permisos de archivos: los archivos deben tener permisos 644 y las carpetas 755. Desde cPanel, puedes cambiarlos con "Permisos de archivos".
  • Desactiva los módulos que no uses y elimina los que no son oficiales.
  • Revisa regularmente los registros de acceso en cPanel (sección "Registros") para detectar actividad sospechosa.

[TIP] Si usas un panel alternativo como Syspanel (antes conocido como HestiaCP), el puerto de acceso es el 2106. Allí también puedes realizar tareas similares de escaneo y limpieza.

Preguntas frecuentes (FAQ) sobre escanear malware en PrestaShop

¿Cada cuánto debo escanear mi tienda?

Al menos una vez al mes. Si recibes notificaciones de Google sobre malware, hazlo de inmediato.

¿El escáner de cPanel es suficiente?

Para infecciones básicas, sí. Pero para malware avanzado, necesitas herramientas más potentes como las que mencionamos.

¿Qué hago si no puedo eliminar el malware?

Restaura desde una copia de seguridad limpia (anterior a la infección) o contrata a un especialista en seguridad ecommerce.

¿El malware puede afectar a mis clientes?

Sí, puede robar datos de tarjetas de crédito o redirigirlos a sitios fraudulentos. Por eso es crítico actuar rápido.

¿Cómo sé si mi tienda tiene malware?

Síntomas comunes: redirecciones extrañas, anuncios pop-up, lentitud, errores 500, archivos desconocidos en el servidor, o que Google marque tu sitio como "no seguro".

Conclusión

Escanear malware PrestaShop desde cPanel es una tarea que puedes hacer tú mismo siguiendo esta guía. Desde las herramientas integradas hasta la revisión manual de archivos y base de datos, tienes varias opciones para detectar y eliminar virus PrestaShop. Recuerda siempre hacer una copia de seguridad antes de cualquier acción y mantener la seguridad ecommerce con actualizaciones y buenas prácticas.

No dejes que un ataque arruine tu negocio. Con un poco de atención y estas técnicas, mantendrás tu tienda limpia y funcionando correctamente. Si te sientes abrumado, siempre puedes pedir ayuda a tu hosting o a un experto en seguridad. ¡Tu tienda online te lo agradecerá!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel