🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía para limpiar malware en WordPress con Syspanel

Actualizado el 3 de junio de 2026

¿Tu web WordPress se comporta de forma extraña? Redirecciones a sitios raros, anuncios que no pusiste, lentitud extrema o un mensaje de Google advirtiendo que tu sitio no es seguro. Si reconoces alguno de estos síntomas, es muy probable que tengas un malware WordPress. No entres en pánico. En esta guía te explicaremos paso a paso cómo limpiar virus WordPress usando Syspanel, la herramienta de administración de servidores que te permite tener control total de tu hosting. Con un enfoque didáctico y práctico, aprenderás a detectar, eliminar y prevenir futuras infecciones.

¿Por qué aparece malware en WordPress?

WordPress es el CMS más popular del mundo, y por eso mismo es un objetivo constante de ataques. Las causas más comunes incluyen:

  • Plugins o temas desactualizados: Las vulnerabilidades conocidas se explotan fácilmente si no aplicas las actualizaciones.
  • Contraseñas débiles: Un administrador con contraseña “123456” es una puerta abierta.
  • Hosting compartido inseguro: Si otro sitio en tu servidor se infecta, el malware puede saltar al tuyo.
  • Descargas de plugins nulos o piratas: Suelen contener código malicioso oculto.

El malware no solo daña tu reputación, sino que también puede robar datos de tus usuarios, enviar spam o incluso usar tu servidor para atacar otros sitios. Por eso, saber cómo escanear malware y limpiarlo es una habilidad esencial para cualquier propietario de WordPress.

¿Qué es Syspanel y por qué es ideal para limpiar malware?

Syspanel es la versión moderna y simplificada de HestiaCP, un panel de control de hosting que te permite gestionar tu servidor desde una interfaz web. A diferencia de cPanel o Plesk, Syspanel es ligero, rápido y está diseñado para usuarios que quieren tener control sin complicaciones. Lo accedes a través del puerto 2106 (por ejemplo: https://tudominio.com:2106).

Syspanel te ofrece herramientas clave para la seguridad WordPress:

  • Acceso directo al sistema de archivos (gestor de archivos).
  • Gestión de bases de datos MySQL.
  • Terminal de comandos integrada.
  • Posibilidad de ejecutar scripts de limpieza.

Todo esto desde un solo lugar, sin necesidad de conocimientos avanzados de línea de comandos.

Preparación antes de limpiar el malware

Antes de lanzarte a eliminar archivos, es vital que te prepares. Una limpieza mal hecha puede romper tu web. Sigue estos pasos previos:

1. Realiza una copia de seguridad completa

Usa Syspanel para hacer un backup de tu sitio. Ve a la sección de “Backup” y selecciona:

  • Archivos del sitio (carpeta public_html).
  • Base de datos de WordPress.

Guarda la copia en tu ordenador o en un servicio externo. Así, si algo sale mal, puedes restaurar todo.

2. Cambia todas las contraseñas

Desde Syspanel, cambia:

  • La contraseña de la base de datos.
  • La contraseña de FTP/SFTP.
  • La contraseña de administrador de WordPress (puedes hacerlo desde el panel de WordPress o directamente en la base de datos).

Usa contraseñas largas, con mayúsculas, minúsculas, números y símbolos.

3. Activa el modo mantenimiento

Para que los usuarios no vean errores mientras trabajas, instala un plugin de modo mantenimiento o añade este código a tu archivo .htaccess:

RewriteEngine On
RewriteCond %{REQUEST_URI} !^/maintenance.html$
RewriteRule ^(.*)$ /maintenance.html [R=503,L]

O simplemente desactiva temporalmente el acceso público desde Syspanel en la configuración del sitio.

Paso a paso para limpiar virus WordPress con Syspanel

Ahora sí, vamos a la acción. Sigue estos pasos en orden.

Paso 1: Accede a Syspanel y revisa los registros

Inicia sesión en Syspanel usando el puerto 2106 (ejemplo: https://tudominio.com:2106). Ve a la sección “Registros” o “Logs”. Busca errores recientes, especialmente en el log de errores de PHP y en el de acceso web. Si ves peticiones extrañas a archivos como wp-admin/admin-ajax.php o intentos de acceso a rutas sospechosas, anótalos.

Paso 2: Escanea manualmente los archivos de WordPress

Desde Syspanel, abre el “Gestor de Archivos”. Navega a la carpeta de tu sitio (normalmente public_html). Busca estos indicios de malware WordPress:

  • Archivos con nombres extraños: Como system.php, wp-cache.php, 0x.php, shell.php, o archivos con códigos aleatorios (ej: a3f8d.php).
  • Archivos con permisos 777: Los archivos normales deben tener 644 o 755. Los permisos 777 son una bandera roja.
  • Archivos modificados recientemente: Ordena por fecha de modificación. Los archivos del núcleo de WordPress (como wp-config.php, wp-login.php, index.php) no deberían modificarse a menos que tú lo hayas hecho.

Revisa especialmente las carpetas:

  • wp-content/uploads/ (a menudo se esconden archivos PHP aquí).
  • wp-content/plugins/ (busca plugins que no reconozcas).
  • wp-content/themes/ (revisa los archivos de funciones de tu tema activo).

Paso 3: Usa el terminal de Syspanel para ejecutar un escaneo de seguridad

Syspanel incluye un terminal integrado. Puedes usarlo para ejecutar herramientas de escanear malware como clamscan (antivirus) o grep para buscar patrones maliciosos.

Ejecuta este comando para buscar código PHP ofuscado (común en malware):

grep -r "eval(base64_decode" /home/usuario/public_html/

O para buscar archivos PHP modificados en los últimos 7 días:

find /home/usuario/public_html -name "*.php" -mtime -7 -type f

Si encuentras archivos sospechosos, anota su ruta completa.

Paso 4: Elimina archivos maliciosos desde el gestor de archivos

Vuelve al Gestor de Archivos de Syspanel. Navega a cada ruta sospechosa que encontraste. Selecciona el archivo y haz clic en “Eliminar”. Si no estás seguro de si un archivo es maligno, mejor renómbralo (por ejemplo, añade .bak al final) y verifica si tu sitio sigue funcionando.

[WARNING] No elimines archivos del núcleo de WordPress como wp-includes o wp-admin completos. Solo elimina archivos individuales que sean claramente maliciosos. Si eliminas algo esencial, tu web dejará de funcionar.

Paso 5: Limpia la base de datos

El malware también puede inyectarse en la base de datos. Desde Syspanel, ve a “phpMyAdmin” (o la herramienta de gestión de bases de datos). Selecciona tu base de datos y ejecuta estas consultas SQL para buscar contenido malicioso:

SELECT * FROM wp_posts WHERE post_content LIKE '%<script%';
SELECT * FROM wp_options WHERE option_name LIKE '%malware%';
SELECT * FROM wp_users WHERE user_login NOT IN ('admin', 'tu_usuario');

Si encuentras filas sospechosas, elimínalas. Por ejemplo, para borrar un usuario malicioso:

DELETE FROM wp_users WHERE user_login = 'spammer_user';

También revisa la tabla wp_options en busca de opciones como siteurl o home que hayan sido cambiadas a sitios maliciosos.

Paso 6: Reinstala el núcleo de WordPress

Desde Syspanel, ve a la sección “WordPress” (si está disponible) o descarga la última versión de WordPress desde wordpress.org y sube los archivos del núcleo (carpetas wp-admin y wp-includes, y los archivos raíz como wp-login.php, wp-config-sample.php) mediante FTP. Sobrescribe los archivos existentes. Esto reemplazará cualquier archivo del núcleo que haya sido infectado.

Paso 7: Cambia las claves de seguridad de WordPress

Edita el archivo wp-config.php desde el Gestor de Archivos de Syspanel. Busca las líneas que empiezan con define('AUTH_KEY' y cámbialas por nuevas claves generadas desde el generador oficial de WordPress: https://api.wordpress.org/secret-key/1.1/salt/. Copia y pega todo el bloque.

Medidas preventivas para evitar futuros ataques

Una vez limpio, es hora de blindar tu sitio. Sigue estas recomendaciones de seguridad WordPress:

1. Mantén todo actualizado

  • Actualiza WordPress, plugins y temas desde el panel de administración.
  • Activa las actualizaciones automáticas para plugins críticos.

2. Usa plugins de seguridad

Instala un plugin como Wordfence o Sucuri. Estos plugins pueden escanear malware automáticamente y bloquear IPs maliciosas.

3. Cambia la tabla de usuarios de WordPress

Por defecto, el administrador se llama “admin”. Crea un nuevo usuario con un nombre diferente y asígnale rol de administrador, luego elimina el usuario “admin”.

4. Limita los intentos de inicio de sesión

Desde Syspanel, puedes configurar un límite de intentos de login usando herramientas como fail2ban. O desde un plugin de seguridad.

5. Implementa un firewall de aplicación web (WAF)

Syspanel permite integrar un WAF como ModSecurity. Actívalo desde la configuración del servidor.

Preguntas frecuentes (FAQ)

¿Puedo limpiar malware sin Syspanel?

Sí, pero Syspanel facilita mucho el proceso al tener todas las herramientas integradas. Sin él, necesitarías acceso FTP, phpMyAdmin y terminal por separado.

¿Qué hago si después de limpiar el malware mi web sigue redirigiendo?

Puede que el malware haya dejado código en tu navegador (cookies maliciosas) o en tu archivo .htaccess. Revisa el .htaccess desde Syspanel y restaura el archivo original de WordPress. También borra la caché de tu navegador.

¿Syspanel tiene un escáner de malware automático?

No incluye uno por defecto, pero puedes instalar ClamAV en el servidor y ejecutarlo desde el terminal. También puedes usar plugins de WordPress que se integren con Syspanel.

¿Es seguro eliminar archivos sospechosos sin saber qué hacen?

Si no estás seguro, mejor renómbralos primero. Si tu sitio sigue funcionando sin problemas, puedes eliminarlos con confianza. Si algo falla, restaura el archivo original desde tu backup.

¿Cada cuánto debo escanear mi WordPress?

Idealmente, una vez a la semana. Programa recordatorios o usa un plugin que haga escaneos automáticos.

Conclusión

Limpiar malware WordPress no tiene por qué ser una pesadilla. Con Syspanel tienes todas las herramientas necesarias para detectar, eliminar y prevenir infecciones. Recuerda siempre hacer una copia de seguridad antes de cualquier intervención, y mantén tu sitio actualizado. La seguridad es un proceso continuo, no un evento único. Si sigues esta guía, tu web estará mucho más protegida.

[TIP] Si te sientes abrumado, no dudes en contactar al soporte técnico de tu hosting. Muchos proveedores ofrecen servicios de limpieza de malware incluidos en sus planes. Pero con esta guía, podrás hacerlo tú mismo y ahorrar tiempo y dinero.

Ahora, abre Syspanel en el puerto 2106 y pon manos a la obra. Tu WordPress te lo agradecerá.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel