Ir al contenido principal

Web Hosting y WordPress Hosting — Cómo eliminar un virus de tu sitio web

L
Escrito por Luciana Parente

Aplica a: Web Hosting y WordPress Hosting · Tiempo estimado: variable según el tamaño del sitio


¿Qué vas a lograr?

Identificar y eliminar código malicioso de tu sitio web y recuperar su funcionamiento normal.


Cómo se infecta un sitio

El problema generalmente no está en el servidor sino en la computadora desde la que se administra el sitio. Los atacantes roban las credenciales FTP para subir archivos infectados o modificar páginas sin que lo notes. En ataques más sofisticados pueden obtener las nuevas credenciales FTP tan pronto como las cambiés.

Otra forma común es explotar vulnerabilidades en aplicaciones desactualizadas — WordPress, plugins, galerías, foros. Por eso es fundamental mantener todo actualizado.


Cómo identificar el virus

La técnica más frecuente es el iframe attack: se inserta un iframe oculto en el código de tus páginas que llama a otro sitio de forma invisible. Generalmente aparece en el archivo principal (index.html o index.php). También pueden subirse archivos con nombres engañosos en carpetas difíciles de detectar.

Ejemplos de código malicioso a buscar:

htmlCopy code<iframe src="http://alguna_página.cat" style="visibility: hidden; display: none"></iframe>

javascriptCopy code<script language="javascript">
document.write(unescape('%70%61%67%65%20%6F%6E%65'));
</script>

Pasos para eliminar el virus

  1. Conectáte por FTP y descargá todo el contenido del sitio a una carpeta en tu computadora

  2. Cambiá la contraseña del FTP desde el panel Ferozo o desde Mi cuenta

  3. Ejecutá un antivirus y un antispyware confiable sobre la carpeta descargada y sobre toda tu computadora, incluyendo discos extraíbles

  4. Una vez que el antivirus eliminó los archivos sospechosos, revisá manualmente los archivos buscando iframes ocultos y scripts con document.write que no reconozcas — eliminá esas líneas de código

  5. Verificá que todos los enlaces (src= y http://) apunten a archivos de tu propio sitio o a sitios externos conocidos y confiables

  6. Revisá manualmente todos los archivos con extensiones .php, .js, .htm, .html, .asp, .aspx, .inc, .cfm en busca de archivos que no pertenezcan a tu sitio

  7. Una vez que el sitio esté limpio, conectáte por FTP, eliminá todo el contenido de public_html y subí los archivos ya limpios

  8. Borrá la caché del navegador y verificá el código fuente de las páginas que estaban infectadas — si ya no aparecen los iframes ni los scripts sospechosos, el sitio está limpio


Si Google marcó tu sitio como sospechoso

Solicitá una revisión completando el formulario en Google Search Console. Si Google no detecta infecciones, el sitio suele eliminarse de la lista de sitios sospechosos en aproximadamente un día, aunque puede demorar algunos días más.


Errores frecuentes

El sitio vuelve a infectarse después de la limpieza

→ La fuente más probable es la computadora desde la que administrás el sitio. Asegurate de que el equipo esté completamente limpio antes de subir los archivos y de cambiar las credenciales FTP.

Google sigue mostrando la advertencia después de limpiar el sitio

→ Solicitá una revisión manual en Google Search Console. La eliminación de la advertencia puede tardar hasta varios días.


¿Ha quedado contestada tu pregunta?