🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Plesk: Cómo escanear malware y limpiar archivos infectados

Actualizado el 2 de diciembre de 2025

¿Por qué es importante escanear malware en Plesk?

La seguridad de tu servidor y de los sitios web que alojas en él es una responsabilidad que no debes tomar a la ligera. Un solo archivo infectado puede comprometer todos tus datos, afectar el posicionamiento en buscadores (SEO) e incluso provocar que tu proveedor de hosting suspenda tu cuenta. Si utilizas Plesk como panel de control, tienes a tu disposición una serie de herramientas y métodos para escanear malware y limpiar archivos infectados de manera efectiva, incluso si no eres un experto en seguridad informática.

Cuando hablamos de Plesk malware, nos referimos a cualquier código malicioso que se aloja dentro de los archivos de tu sitio web. Esto puede incluir desde scripts que envían spam hasta programas que roban información de tus visitantes. La detección temprana es clave para minimizar daños, y saber cómo usar el panel para escanear seguridad te dará una ventaja enorme.

En este artículo, te guiaré paso a paso por las mejores prácticas para mantener tu servidor limpio. No necesitas ser un administrador de sistemas para seguir estas instrucciones; solo necesitas acceso a tu panel de Plesk y un poco de paciencia. Vamos a desglosar todo el proceso, desde la configuración de escaneos automáticos hasta la limpieza manual de los archivos que representan un riesgo.

Recuerda que la prevención es la primera línea de defensa, pero saber reaccionar ante una infección es lo que marcará la diferencia entre un pequeño contratiempo y un desastre digital. Así que, si estás listo para blindar tu presencia en línea, continúa leyendo.

Herramientas integradas en Plesk para escanear seguridad

Plesk no es solo un panel para gestionar dominios y correos; también incluye funcionalidades nativas que te permiten realizar un escanear seguridad básico sin necesidad de instalar software adicional. Estas herramientas son el primer paso para identificar archivos infectados en tu hosting.

El Administrador de Archivos y la búsqueda de patrones

La función más sencilla y directa es el Administrador de Archivos. Aunque no es un antivirus en sí, te permite buscar patrones sospechosos dentro del código de tu web. Para ello, sigue estos pasos:

  1. Accede a tu panel de Plesk y selecciona el dominio que quieres revisar.
  2. Ve a la sección "Administrador de Archivos".
  3. En la esquina superior derecha, encontrarás un botón de búsqueda. Haz clic en él.
  4. En el campo de búsqueda, puedes introducir cadenas de texto típicas de malware, como eval(base64_decode, gzinflate, shell_exec, o passthru.
  5. Selecciona el directorio raíz del sitio (normalmente httpdocs o public_html) y ejecuta la búsqueda.

Esta búsqueda no es infalible, pero te dará pistas sobre archivos que contienen código ofuscado o funciones peligrosas que no deberían estar ahí.

[TIP] Si encuentras archivos con nombres extraños como wp-login.php.bak o 0x4d4d4d.php, es muy probable que sean parte de una infección. No los abras directamente en el navegador; descárgalos a tu computadora y analízalos con un antivirus local.

Extensiones de seguridad de terceros

Plesk tiene un catálogo de extensiones que puedes instalar con un clic. Algunas de las más populares para la seguridad son:

  • ImunifyAV: Es una de las soluciones más completas. Se integra perfectamente con el panel, ofrece escaneos en tiempo real y tiene una versión gratuita que detecta y limpia malware. La interfaz es muy amigable y te muestra un listado claro de los archivos infectados.
  • WAF (Web Application Firewall): Aunque no escanea archivos, bloquea ataques externos que intentan inyectar código malicioso. Es una capa de protección esencial.
  • ModSecurity: Similar al WAF, pero más técnico. Si tu hosting lo tiene disponible, actívalo para añadir reglas de filtrado.

Para instalar cualquiera de estas extensiones, ve a la sección "Extensiones" en el menú lateral de Plesk, busca el nombre de la herramienta y haz clic en "Instalar". Una vez instalada, podrás configurar escaneos programados.

[INFO] Si tu proveedor de hosting usa Syspanel (HestiaCP) en lugar de Plesk, el proceso es diferente. En Syspanel, el acceso se realiza a través del puerto 2106 y las herramientas de escaneo suelen ser más limitadas, por lo que dependerás más de la línea de comandos o de plugins de seguridad en tu CMS.

Cómo limpiar virus y archivos infectados paso a paso

Una vez que has detectado una amenaza, el siguiente paso es la limpieza. Este proceso requiere cuidado para no eliminar archivos legítimos que son parte del núcleo de tu aplicación. Vamos a ver cómo hacerlo de forma segura.

Cuarentena vs. Eliminación directa

La mayoría de las herramientas de seguridad, como ImunifyAV, te ofrecen dos opciones: poner en cuarentena o eliminar el archivo. Siempre te recomiendo la cuarentena primero. Esto mueve el archivo a una carpeta aislada donde no puede causar daño, pero aún puedes inspeccionarlo.

  1. Revisa la lista de archivos detectados: La herramienta te mostrará la ruta completa de cada archivo infectado.
  2. Analiza el contexto: ¿Es un archivo del núcleo de WordPress, Joomla o tu tienda online? Si es así, es más seguro restaurarlo desde una copia limpia que intentar editarlo a mano.
  3. Pon en cuarentena: Selecciona los archivos sospechosos y elige la opción de cuarentena.
  4. Espera 24-48 horas: Si tu sitio web sigue funcionando correctamente y no hay nuevas alertas, puedes eliminar definitivamente esos archivos de la cuarentena.

[WARNING] Nunca elimines archivos del núcleo de tu CMS (como wp-includes o wp-admin en WordPress) sin tener una copia de seguridad reciente. Si lo haces, podrías romper tu sitio por completo.

Limpieza manual de archivos editados

A veces, el malware no crea archivos nuevos, sino que modifica archivos existentes como index.php o .htaccess. Para limpiar estos, necesitas editarlos directamente.

  1. Accede al Administrador de Archivos de Plesk.
  2. Navega hasta el archivo que se ha marcado como infectado.
  3. Haz clic derecho sobre él y selecciona "Editar".
  4. Busca la línea de código ofuscado. Suele ser una línea muy larga, sin espacios, que empieza con eval(base64_decode(...).
  5. Elimina solo esa línea y guarda los cambios.

Si no te sientes seguro editando código, es mejor que descargues el archivo, lo limpies en tu editor local (como VS Code o Notepad++) y luego lo vuelvas a subir.

Restaurar desde una copia de seguridad

Si la infección es masiva y ha afectado a cientos de archivos, la opción más rápida y segura es restaurar tu sitio desde una copia de seguridad anterior a la infección.

  1. Ve a la sección "Copias de seguridad" en Plesk.
  2. Selecciona una fecha anterior al día en que notaste los problemas.
  3. Elige la opción de "Restaurar" para el dominio específico.
  4. Confirma la operación. Ten en cuenta que perderás los cambios realizados desde esa fecha.

[INFO] Asegúrate de tener un plan de copias de seguridad automáticas. Plesk te permite configurarlas para que se ejecuten diariamente y se almacenen en un servidor remoto. Esto es vital para la recuperación ante desastres.

Prevención: Buenas prácticas para evitar futuras infecciones

Limpiar el malware es solo la mitad del trabajo. Para no tener que repetir este proceso constantemente, es fundamental que establezcas una rutina de seguridad. Aquí te dejo algunos consejos prácticos.

Mantén todo actualizado

La principal vía de entrada del malware son las vulnerabilidades en software desactualizado.

  • CMS: Mantén WordPress, Joomla o el sistema que uses siempre en su última versión.
  • Plugins y temas: Elimina los que no uses y actualiza los que sí uses. Un plugin desactualizado es una puerta abierta.
  • PHP: En Plesk, puedes cambiar la versión de PHP de tu dominio. Usa siempre una versión que tenga soporte activo, como PHP 8.1 o superior.

Configura escaneos automáticos

No esperes a que tu sitio esté caído para actuar. Programa escaneos de seguridad semanales con la herramienta que hayas instalado.

  1. En ImunifyAV, ve a la pestaña de "Configuración".
  2. Activa la opción de "Escaneo programado".
  3. Elige la frecuencia (semanal o diaria) y la hora (preferiblemente de madrugada).
  4. Configura una alerta por correo electrónico para que te notifiquen si se detecta algo.

Fortalece tus contraseñas

Un ataque de fuerza bruta puede comprometer tu panel de control. Asegúrate de que tu contraseña de Plesk sea robusta y única. También cambia las contraseñas de las bases de datos y de los accesos FTP.

[TIP] Utiliza un gestor de contraseñas para generar y almacenar contraseñas complejas. Esto evitará que utilices la misma clave para todo.

Preguntas frecuentes (FAQ) sobre Plesk malware

Aquí respondo algunas de las dudas más comunes que suelen tener los usuarios cuando se enfrentan a un problema de seguridad en su hosting.

¿Cómo sé si mi sitio tiene malware?

Los síntomas más comunes son: ralentización repentina, redirecciones a páginas extrañas, anuncios emergentes que no pusiste tú, o alertas de Google Safe Browsing. También puedes notar archivos desconocidos en tu servidor o un aumento inusual en el uso de recursos.

¿Puedo usar mi antivirus local para limpiar el servidor?

No directamente. Tu antivirus local no tiene acceso a los archivos del servidor. Puedes descargar los archivos sospechosos a tu PC y analizarlos, pero la limpieza debe hacerse en el servidor, ya sea con las herramientas de Plesk o editando los archivos directamente.

¿Qué hago si mi sitio sigue infectado después de limpiarlo?

Si tras la limpieza el problema persiste, es muy probable que el atacante haya dejado una puerta trasera (backdoor) en un archivo que no has detectado. En este caso, te recomiendo:

  1. Cambiar todas las contraseñas (Plesk, FTP, base de datos, correo).
  2. Revisar los usuarios administradores de tu CMS. Elimina cualquier usuario que no reconozcas.
  3. Realizar una restauración completa desde una copia de seguridad limpia.

¿Afecta el malware al SEO de mi web?

Definitivamente, sí. Google y otros buscadores penalizan los sitios que alojan malware. Si tu web es marcada como peligrosa, tu posicionamiento caerá en picado y perderás tráfico. Además, se mostrará una advertencia a los usuarios antes de que entren, lo que destruirá la confianza en tu marca.

[WARNING] Después de limpiar tu sitio, es importante que solicites una revisión a Google Search Console para que eliminen la etiqueta de "sitio peligroso". Esto puede tardar unos días.

Conclusión y resumen de acción

Mantener tu servidor libre de Plesk malware es una tarea continua que requiere atención, pero no es complicada si cuentas con las herramientas adecuadas. Hemos visto que Plesk te ofrece opciones nativas y extensiones de terceros para escanear seguridad de forma proactiva.

Para limpiar virus y archivos infectados, debes actuar con calma, usar la cuarentena como primera medida y, si es necesario, restaurar desde una copia de seguridad. La prevención, mediante actualizaciones y contraseñas seguras, es tu mejor aliada.

Te animo a que pongas en práctica estos consejos hoy mismo. No esperes a ser víctima de un ataque para empezar a proteger tu negocio. La seguridad no es un gasto, es una inversión en la continuidad de tu presencia en línea.

Plan de acción recomendado:

  1. Instala una extensión de seguridad como ImunifyAV en tu Plesk.
  2. Configura un escaneo automático que se ejecute al menos una vez por semana.
  3. Revisa los registros de actividad de tu panel para detectar accesos no autorizados.
  4. Realiza una copia de seguridad completa de tu sitio y guárdala en un lugar seguro.

Con estos pasos, estarás mucho más preparado para enfrentar cualquier amenaza que se presente. Recuerda que la ciberseguridad es un viaje, no un destino, y cada pequeña acción cuenta para mantener tu proyecto a salvo.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel