---
title: Resultados falsos positivos
canonical: https://wpsecurityninja.com/docs/malware-scanner/resultados-falsos-positivos/
---
El escáner de malware revisa carpetas y archivos de tu sitio en busca de código malicioso. Código seguro a veces puede parecer malicioso. Eso es un falso positivo.

> Un archivo marcado como sospechoso no siempre contiene código dañino.

A veces la coincidencia es clara y apunta a un ataque conocido. Otras veces es programación legítima, o código malicioso que intenta ocultarse.

Si ves avisos o sospechas un hackeo, empieza aquí: abre los archivos marcados y revísalos antes de eliminar nada.

Intentamos limitar coincidencias erróneas, pero preferimos mostrar algunos archivos seguros a pasar por alto algo peligroso. Un archivo marcado significa que debes mirar más de cerca, no que debas borrarlo.

Por ejemplo, el escáner buscó en su día una huella sencilla: la palabra “ShellBOT” en un archivo.

![Falso positivo al detectar un script en un plugin](https://wpsecurityninja.com/media/2021/09/2023-03-16_07-55-06-1024x218.webp)

Falso positivo al detectar un script en un plugin

La palabra apareció, pero al mirar con detalle venía del plugin Theme Check. Ese plugin busca gusanos habituales, incluida la misma frase que busca nuestro escáner. El archivo era seguro.

No elimines un archivo solo porque el escáner lo marcó. Borrar el archivo equivocado puede romper parte del sitio, o el sitio entero.

Si confirmas una infección real, sigue la [lista de comprobación de limpieza de malware](https://wpsecurityninja.com/es/docs/malware-scanner/lista-de-comprobacion-limpieza-malware/).
