Escáner de malware

Analizar malware

Ejecuta un análisis con el escáner de malware de WP Security Ninja Pro, interpreta los resultados y añade a la lista de permitidos o elimina archivos con cuidado.

Algunas capturas todavía muestran la interfaz en inglés. Los pasos usan las etiquetas en español del plugin.

Si sospechas malware en tu sitio WordPress, el escáner de malware te ayuda a localizar el problema.

El escáner es exhaustivo. Algunos archivos pueden parecer sospechosos aunque sean seguros. Revisa los resultados antes de eliminar nada.

Ve a Security Ninja → Malware y haz clic en Analizar tu sitio web. Un overlay se muestra mientras corre el análisis.

Botón de análisis del escáner de malware

Un análisis puede tardar unos segundos o varios minutos, según cuántos plugins y archivos tengas.

El análisis compara plugins, temas, uploads y otros archivos del sitio con patrones maliciosos conocidos. Algunas rutas JavaScript del núcleo de WordPress se omiten por defecto. Consulta cómo funciona el escáner de malware para los pasos completos.

Cuando termina, los resultados aparecen en la misma página con una franja de resumen y un banner de estado. No hace falta recargar toda la página.

Resultados del análisis de malware con archivos sospechosos

La parte superior indica cuántos archivos sospechosos se encontraron. Cada archivo aparece en una tabla con gravedad y orientación.

En cada fila puedes ampliar muestras del código coincidente, abrir Ver archivo en el visor de archivos, añadirlo a la lista de permitidos o eliminarlo cuando estés seguro de que es malicioso.

Algunas filas son hallazgos estructurales (estructura de carpetas de plugin o tema sospechosa cuando no hay checksums de wordpress.org). Trátalos como revisión recomendada, no como malware automático.

Añadir un archivo sospechoso a la lista de permitidos

Añadir un archivo a la lista de permitidos significa que no aparecerá como hallazgo en el siguiente análisis. En su lugar figura en la lista de archivos permitidos.

Eliminar un archivo sospechoso

Eliminar un archivo de un plugin activo puede romper el sitio. Confirma que el archivo contiene código malicioso antes de borrarlo. Quitar un archivo necesario de un plugin puede dejar de funcionar ese plugin.

¿Por qué se marcó un plugin como sospechoso?

El escáner busca dentro de los archivos patrones que coinciden con malware conocido o código de riesgo. Un plugin en la lista no siempre está infectado. Parte de su código puede coincidir simplemente con algo que el escáner marca.

Seguimos mejorando el escáner para reducir falsos positivos, sin dejar de detectar amenazas reales.

Para la limpieza tras una infección, usa la lista de comprobación de limpieza de malware.

Vídeo explicativo

Mira cómo ejecutar un análisis de malware con WP Security Ninja.

¿Sigues atascado? Obtener ayuda o contáctanos .

Larger screenshot

Enlarged image