---
title: Lista de comprobación de limpieza de malware
canonical: https://wpsecurityninja.com/docs/malware-scanner/lista-de-comprobacion-limpieza-malware/
---
1. **Haz una copia de seguridad del sitio actual**  
   Antes de cambiar nada, crea una copia completa de archivos y base de datos. Guárdala fuera del servidor infectado para que el malware no la reescriba.

2. **Pon el sitio en modo mantenimiento**  
   Mantén a los visitantes fuera mientras limpias. Un mensaje breve de mantenimiento basta. Estimar el tiempo de inactividad ayuda a gestionar expectativas.

3. **Averigua cómo entró el ataque**  
   Revisa logs del servidor, historial de inicio de sesión y hallazgos de Security Ninja. Busca contraseñas débiles, plugins o temas desactualizados, software nulled o usuarios administradores inesperados. Necesitas el punto de entrada para que no se reabra.

4. **Elimina malware de los archivos identificados**  
   Usa el escáner de malware (y otras herramientas de confianza si hace falta) para listar archivos infectados. Elimina o sustituye solo lo que hayas confirmado. Guarda copias en cuarentena si quieres un registro antes de borrar.

5. **Sustituye archivos del núcleo de WordPress comprometidos**  
   Restaura los archivos del núcleo a copias limpias de tu versión de WordPress. El escáner del núcleo puede ayudar a [comparar y restaurar](https://wpsecurityninja.com/es/docs/core-scanner/analizar-wordpress/) frente a los checksums de wordpress.org.

6. **Inspecciona la base de datos**  
   Busca etiquetas `<script>` inyectadas, usuarios administradores raros y contenido spam. Elimina filas maliciosas con cuidado. Guarda primero una copia de la base de datos.

7. **Actualiza WordPress, temas y plugins**  
   Aplica las actualizaciones disponibles cuando el sitio esté estable. Elimina software que ya no necesites, sobre todo plugins cerrados o abandonados.

8. **Endurece el acceso**  
   Restablece contraseñas de todos los administradores y cuentas de hosting. Revisa permisos de archivos. Activa 2FA donde puedas. Valora un firewall (incluido Cloud Firewall de Security Ninja si usas Pro).

9. **Analiza de nuevo en busca de puertas traseras**  
   Vuelve a ejecutar el escáner de malware y el escáner del núcleo tras la limpieza. Los atacantes suelen dejar una segunda puerta. Repite hasta que no queden hallazgos o estén explicados.

10. **Vigila actividad nueva**  
    Usa el registro de eventos y los análisis programados para detectar pronto cambios de archivos o inicios de sesión.

11. **Informa a quien tenga acceso de administrador**  
    Comparte reglas simples: no compartir contraseñas, no usar plugins nulled, avisar de correos extraños que pidan acceso.

12. **Programa comprobaciones periódicas**  
    Mantén activos el análisis de vulnerabilidades y los análisis programados. Actualiza el software de forma rutinaria, no solo tras un incidente.

13. **Pide ayuda si hace falta**  
    Si la limpieza supera lo que puedes terminar con seguridad, [WP Security Ninja ofrece limpieza de malware acotada y una revisión de seguridad a precio fijo](https://wpsecurityninja.com/consultation/).

Para una guía más larga, consulta [WordPress malware removal](https://wpsecurityninja.com/wordpress-malware-removal/) (en inglés).
