Escáner de malware

Lista de comprobación de limpieza de malware

Una lista práctica para respaldar, limpiar y endurecer un sitio WordPress tras una infección de malware.

  1. Haz una copia de seguridad del sitio actual
    Antes de cambiar nada, crea una copia completa de archivos y base de datos. Guárdala fuera del servidor infectado para que el malware no la reescriba.

  2. Pon el sitio en modo mantenimiento
    Mantén a los visitantes fuera mientras limpias. Un mensaje breve de mantenimiento basta. Estimar el tiempo de inactividad ayuda a gestionar expectativas.

  3. Averigua cómo entró el ataque
    Revisa logs del servidor, historial de inicio de sesión y hallazgos de Security Ninja. Busca contraseñas débiles, plugins o temas desactualizados, software nulled o usuarios administradores inesperados. Necesitas el punto de entrada para que no se reabra.

  4. Elimina malware de los archivos identificados
    Usa el escáner de malware (y otras herramientas de confianza si hace falta) para listar archivos infectados. Elimina o sustituye solo lo que hayas confirmado. Guarda copias en cuarentena si quieres un registro antes de borrar.

  5. Sustituye archivos del núcleo de WordPress comprometidos
    Restaura los archivos del núcleo a copias limpias de tu versión de WordPress. El escáner del núcleo puede ayudar a comparar y restaurar frente a los checksums de wordpress.org.

  6. Inspecciona la base de datos
    Busca etiquetas <script> inyectadas, usuarios administradores raros y contenido spam. Elimina filas maliciosas con cuidado. Guarda primero una copia de la base de datos.

  7. Actualiza WordPress, temas y plugins
    Aplica las actualizaciones disponibles cuando el sitio esté estable. Elimina software que ya no necesites, sobre todo plugins cerrados o abandonados.

  8. Endurece el acceso
    Restablece contraseñas de todos los administradores y cuentas de hosting. Revisa permisos de archivos. Activa 2FA donde puedas. Valora un firewall (incluido Cloud Firewall de Security Ninja si usas Pro).

  9. Analiza de nuevo en busca de puertas traseras
    Vuelve a ejecutar el escáner de malware y el escáner del núcleo tras la limpieza. Los atacantes suelen dejar una segunda puerta. Repite hasta que no queden hallazgos o estén explicados.

  10. Vigila actividad nueva
    Usa el registro de eventos y los análisis programados para detectar pronto cambios de archivos o inicios de sesión.

  11. Informa a quien tenga acceso de administrador
    Comparte reglas simples: no compartir contraseñas, no usar plugins nulled, avisar de correos extraños que pidan acceso.

  12. Programa comprobaciones periódicas
    Mantén activos el análisis de vulnerabilidades y los análisis programados. Actualiza el software de forma rutinaria, no solo tras un incidente.

  13. Pide ayuda si hace falta
    Si la limpieza supera lo que puedes terminar con seguridad, WP Security Ninja ofrece limpieza de malware acotada y una revisión de seguridad a precio fijo.

Para una guía más larga, consulta WordPress malware removal (en inglés).

¿Sigues atascado? Obtener ayuda o contáctanos .

Larger screenshot

Enlarged image