Ir al contenido principal

Mi web se ha quedado en blanco de repente: el antivirus del servidor puede haber vaciado un archivo infectado

Escrito por Javier Galeote

El síntoma: la web no muestra nada, pero la administración funciona

Un caso que desconcierta a muchos usuarios: de repente, la parte pública de tu web (WordPress, Joomla, PrestaShop o Moodle) se muestra completamente en blanco, sin ningún mensaje de error, mientras que el panel de administración sigue funcionando con normalidad. Y no has hecho ningún cambio reciente.

La causa: un archivo infectado que el antivirus ha "vaciado"

Cuando el antivirus del servidor (Imunify360) detecta código malicioso inyectado en un archivo de tu web, en algunos casos no puede limpiar solo la parte infectada y opta por vaciar el contenido del archivo para neutralizar el malware.

Si el archivo afectado es uno crítico, como el index.php de la raíz de tu web, el resultado es que la portada deja de renderizarse y se muestra una página en blanco, aunque el resto de la instalación siga intacta.

En resumen:

  • Tu web fue hackeada y se inyectó malware en uno o varios archivos.

  • El antivirus del servidor eliminó la amenaza vaciando el archivo infectado.

  • La página en blanco es la consecuencia visible de esa desinfección.

La solución: restaurar el archivo desde una copia de seguridad

Nuestro equipo de soporte puede restaurar el archivo afectado desde las copias de seguridad de JetBackup, recuperando una versión anterior a la infección. Al tratarse normalmente de uno o pocos archivos, la restauración es rápida y no afecta al resto de tu contenido ni a tu base de datos.

Si tu web se ha quedado en blanco de repente, abre un ticket de soporte indicando tu dominio y lo comprobaremos.

Muy importante: evita que vuelvan a hackearte

La restauración soluciona el síntoma, pero la puerta de entrada del ataque sigue existiendo si tu CMS está desactualizado. Para evitar que se repita:

  • Actualiza el núcleo (core) de tu CMS a la última versión disponible.

  • Actualiza todos los plugins, módulos y temas, y elimina los que no uses.

  • Usa contraseñas seguras en la administración de tu web y en cPanel, y cámbialas tras cualquier incidente.

  • Revisa que no existan usuarios administradores desconocidos en tu CMS.

Las versiones antiguas de WordPress, PrestaShop, Joomla o Moodle acumulan vulnerabilidades conocidas que los atacantes explotan de forma automatizada. Mantener todo actualizado es la mejor prevención.

¿Ha quedado contestada tu pregunta?