Principiantemalwaredeteccionguia educativaseguridad basicawindowsmac

Como saber si tu ordenador tiene malware: 10 senales y soluciones

Descubre las 10 senales de que tu ordenador tiene malware, como verificarlo con herramientas gratuitas y que hacer para eliminarlo paso a paso.

MalwareIntel Research··16 min lectura
Serie: Casos de Uso — Parte 29

Tu ordenador va lento sin motivo aparente. Aparecen ventanas emergentes que antes no existian. El navegador te redirige a paginas que nunca has visitado. Estos comportamientos no son normales, y en la mayoria de los casos apuntan a un problema concreto: malware instalado en tu sistema sin tu consentimiento.

El termino malware engloba cualquier software disenado para danar, infiltrarse o robar informacion de tu ordenador. Incluye virus, troyanos, ransomware, spyware, adware y muchas otras variantes que puedes consultar en nuestra guia completa de tipos de malware. Lo relevante aqui no es clasificar la amenaza, sino detectarla a tiempo.

Segun datos de INCIBE, en 2025 se gestionaron mas de 83.500 incidentes de ciberseguridad en Espana, y una parte significativa correspondio a infecciones por malware en equipos de usuarios particulares y PYMEs. El problema es que muchas de estas infecciones pasan desapercibidas durante semanas porque los usuarios no saben que buscar.

Esta guia te ensena a identificar las 10 senales mas claras de infeccion, como verificar cada una con herramientas gratuitas y que hacer si confirmas que tu ordenador esta comprometido.

Senal 1: lentitud extrema e inexplicable

Un ordenador que de repente tarda el doble en arrancar, abrir programas o responder a clics basicos esta mostrando una de las senales mas clasicas de infeccion por malware. Los programas maliciosos consumen recursos del sistema (CPU, memoria RAM, disco) para ejecutar sus funciones: enviar datos robados, minar criptomonedas o replicarse.

Como verificarlo:

En Windows, pulsa Ctrl + Shift + Esc para abrir el Administrador de tareas. Haz clic en "Mas detalles" si ves la vista simplificada. Ordena por la columna CPU o Memoria y observa que procesos estan en la parte superior. Un proceso desconocido consumiendo mas del 30% de CPU de forma constante es sospechoso.

En Mac, abre el Monitor de Actividad desde Aplicaciones > Utilidades. Revisa las pestanas de CPU y Memoria buscando procesos con nombres que no reconozcas y consumo elevado.

Que hacer: Anota el nombre del proceso sospechoso. Buscalo en Google anadiendo "que es" o "es malware". Si no encuentras informacion clara o si las referencias lo identifican como malicioso, no lo cierres todavia: primero completa la verificacion con las herramientas que describiremos mas adelante.

Advertencia: La lentitud tambien puede deberse a disco duro lleno, RAM insuficiente o un sistema operativo desactualizado. La diferencia clave es si la lentitud aparecio de forma repentina sin que hayas cambiado nada en el equipo.

Senal 2: ventanas emergentes y anuncios inesperados

Si aparecen ventanas emergentes en tu escritorio, anuncios en lugares donde antes no habia, o alertas de virus que no provienen de tu antivirus instalado, es muy probable que tengas adware o un programa potencialmente no deseado (PUP). Estas alertas falsas suelen imitar la apariencia de Windows o de antivirus conocidos para convencerte de descargar mas malware.

Como verificarlo:

Comprueba si los anuncios aparecen incluso con el navegador cerrado. Si es asi, el adware esta instalado en el sistema, no es solo una pagina web con publicidad agresiva. En el navegador, revisa las extensiones instaladas: en Chrome escribe chrome://extensions, en Firefox about:addons, en Edge edge://extensions. Elimina cualquier extension que no hayas instalado tu de forma consciente.

Que hacer: No hagas clic en ninguna ventana emergente, especialmente si te pide "escanear ahora" o "actualizar tu antivirus". Cierra la ventana con Alt + F4 en Windows o Cmd + Q en Mac. Si no se cierra, usa el Administrador de tareas para forzar el cierre del proceso.

Senal 3: programas desconocidos instalados

Revisar la lista de programas instalados de vez en cuando es una buena practica de higiene digital. Si encuentras software que no recuerdas haber descargado, especialmente con nombres genericos o sospechosos, puede ser malware o un programa empaquetado que se instalo sin tu consentimiento junto a otra descarga.

Como verificarlo:

En Windows, ve a Configuracion > Aplicaciones > Aplicaciones instaladas y ordena por fecha de instalacion (mas recientes primero). En Mac, abre la carpeta Aplicaciones desde el Finder. Presta atencion a programas instalados en fechas en las que no recuerdas haber descargado nada.

Antes de desinstalar, busca el nombre del programa en internet para confirmar que no es un componente legitimo del sistema. Algunos controladores de hardware o utilidades del fabricante tienen nombres poco reconocibles.

Senal 4: consumo excesivo de CPU y disco

El ventilador de tu ordenador ruge sin parar, el disco duro parpadea constantemente o la temperatura del equipo aumenta sin razon aparente. Estos son indicadores de que algo esta utilizando los recursos de tu ordenador en segundo plano.

Los cryptominers son especialmente notorios por este comportamiento: utilizan tu CPU o GPU para minar criptomonedas como Monero sin tu consentimiento. El resultado es un equipo lento, ruidoso y con factura electrica elevada.

Como verificarlo:

Abre el Administrador de tareas (Windows) o Monitor de Actividad (Mac) y ordena por uso de CPU. Busca procesos como xmrig.exe, nombres aleatorios de 8 a 12 caracteres, o instancias de svchost.exe ubicadas fuera de C:\Windows\System32. En Mac, busca procesos con nombres que no correspondan a aplicaciones que tengas instaladas.

Tambien puedes usar el Monitor de recursos de Windows (escribe resmon en la barra de busqueda) para ver que procesos estan leyendo y escribiendo en disco de forma intensiva.

Que hacer: Si identificas un proceso de mineria, es casi seguro que tienes malware. Procede directamente a la fase de escaneo completo que describimos mas adelante en esta guia.

Senal 5: redirecciones del navegador

Tu pagina de inicio ha cambiado a un buscador desconocido. Las busquedas en Google te redirigen a otra pagina. Aparecen barras de herramientas que no instalaste. Estos son sintomas tipicos de un secuestrador de navegador (browser hijacker), un tipo de malware que modifica la configuracion de tu navegador para generar trafico publicitario o robar datos de busqueda.

Como verificarlo:

Comprueba tu pagina de inicio y motor de busqueda predeterminado en la configuracion del navegador. En Chrome: Configuracion > Motor de busqueda. En Firefox: Configuracion > Buscar. Si aparece un motor de busqueda que no reconoces (como Yahoo sin haberlo configurado, o buscadores con nombres desconocidos), tu navegador esta comprometido.

Revisa tambien las extensiones instaladas y la configuracion de DNS de tu equipo. Algunos malware cambian los servidores DNS para redirigir todo tu trafico web. En Windows, ve a Configuracion > Red e Internet > Propiedades del adaptador > DNS y verifica que los servidores son los de tu proveedor o los que configuraste tu (como 8.8.8.8 de Google o 1.1.1.1 de Cloudflare).

Senal 6: antivirus desactivado sin tu intervencion

Si tu antivirus aparece desactivado, no se actualiza o no puedes reactivarlo, es una senal critica. Muchos tipos de malware avanzado desactivan las protecciones de seguridad como primera accion tras infectar el sistema. Esto incluye desactivar Windows Defender, bloquear las actualizaciones del antivirus o impedir el acceso a paginas web de seguridad.

Como verificarlo:

En Windows, abre Seguridad de Windows y comprueba que la Proteccion en tiempo real esta activada. Si aparece desactivada y no puedes reactivarla, o si recibes un error al intentarlo, tu sistema probablemente esta comprometido.

Intenta acceder a paginas como malwarebytes.com, virustotal.com o eset.com. Si el navegador bloquea estas paginas o te redirige, el malware esta impidiendo activamente que descargues herramientas de limpieza.

Que hacer: Desde otro dispositivo limpio (un movil o un segundo ordenador), descarga Malwarebytes Free o Kaspersky Virus Removal Tool a un USB. Arranca el ordenador infectado en modo seguro y ejecuta el escaneo desde el USB.

Senal 7: mensajes de rescate (ransomware)

Si aparece un mensaje en pantalla completa indicando que tus archivos han sido cifrados y que debes pagar un rescate en criptomonedas para recuperarlos, tienes ransomware. Esta es la senal mas inequivoca de infeccion y la que requiere accion mas inmediata.

Que hacer inmediatamente:

  1. No pagues el rescate. Segun datos de ENISA, pagar no garantiza la recuperacion de los archivos y financia la actividad criminal.
  2. Desconecta el equipo de la red (cable y WiFi) pero no lo apagues. La memoria RAM puede contener claves de descifrado.
  3. Haz una foto del mensaje de rescate con tu movil (necesitaras los detalles para la denuncia).
  4. Llama al 017 de INCIBE para recibir orientacion gratuita.
  5. Comprueba si existe un descifrador gratuito en nomoreransom.org, un proyecto conjunto de Europol, la Policia Nacional de Holanda y varias empresas de ciberseguridad.
  6. Denuncia ante la Guardia Civil (GDT) o la Policia Nacional (BIT).

Para entender como funciona el ransomware en detalle, consulta nuestra guia sobre que es el ransomware.

Senal 8: trafico de red inusual

Tu router muestra actividad constante aunque no estes usando internet. El consumo de datos de tu conexion se dispara sin explicacion. Estas son senales de que algo en tu ordenador esta comunicandose con servidores externos, posiblemente enviando datos robados o recibiendo instrucciones de un servidor de mando y control (C2).

Como verificarlo:

En Windows, abre el Monitor de recursos (escribe resmon en la barra de busqueda) y ve a la pestana Red. Veras una lista de todos los procesos que estan enviando o recibiendo datos, junto con las direcciones IP de destino.

En Mac, abre el Monitor de Actividad y selecciona la pestana Red. Ordena por "Bytes enviados" para identificar procesos que estan transmitiendo cantidades inusuales de datos.

Tambien puedes revisar el panel de administracion de tu router (normalmente accesible en 192.168.1.1 o 192.168.0.1) para ver la lista de dispositivos conectados y el consumo de ancho de banda por dispositivo.

Que hacer: Si identificas un proceso desconocido generando trafico de red significativo, anota la direccion IP de destino. Puedes consultar esa IP en herramientas como el verificador de IOCs de MalwareIntel o en abuseipdb.com para comprobar si esta asociada a actividad maliciosa conocida.

Senal 9: archivos desaparecidos o modificados

Documentos que ya no estan donde los dejaste. Carpetas que aparecen vacias. Archivos con extensiones cambiadas (por ejemplo, .docx que ahora son .locked o .encrypted). Estos cambios pueden indicar desde ransomware en fase activa hasta un wiper (malware destructivo) o un atacante que esta exfiltrando tus datos.

Como verificarlo:

Utiliza la busqueda del explorador de archivos para localizar documentos recientes por fecha de modificacion. Si encuentras archivos modificados en fechas y horas en las que no estabas usando el ordenador, es una senal clara de actividad no autorizada.

Revisa tambien la Papelera de reciclaje: algunos malware mueven archivos alli como paso previo a la eliminacion.

Senal 10: cuelgues frecuentes y reinicios inesperados

El ordenador se congela, muestra pantallas azules (BSOD en Windows) o se reinicia solo sin que haya actualizaciones pendientes. Aunque estos problemas pueden tener causas de hardware (RAM defectuosa, sobrecalentamiento), cuando aparecen de forma repentina junto a otros sintomas de esta lista, el malware es una causa probable.

Algunos tipos de malware modifican archivos del sistema, corrompen controladores o crean conflictos con procesos criticos que provocan inestabilidad. Los rootkits, que operan a nivel del kernel del sistema operativo, son especialmente propensos a causar este tipo de problemas.

Como verificarlo:

En Windows, revisa el Visor de eventos (escribe eventvwr en la barra de busqueda). Ve a Registros de Windows > Sistema y busca errores criticos recientes. Los codigos de error asociados a procesos desconocidos pueden apuntar a malware.

Proceso de verificacion completa con herramientas gratuitas

Si has identificado una o varias de las senales anteriores, el siguiente paso es confirmar la infeccion con herramientas especializadas. El proceso completo no deberia llevarte mas de una hora.

Paso 1: escaneo rapido con tu antivirus

Si tu antivirus esta operativo, ejecuta un escaneo completo (no rapido). En Windows con Defender: abre Seguridad de Windows > Proteccion contra virus y amenazas > Opciones de examen > Examen completo. El proceso puede tardar entre 30 minutos y 2 horas segun el tamano del disco.

Paso 2: segunda opinion con Malwarebytes Free

Descarga Malwarebytes Free desde malwarebytes.com e instala la version gratuita. Ejecuta un escaneo de amenazas. Malwarebytes es especialmente eficaz detectando adware, PUPs y troyanos que otros antivirus pueden pasar por alto. Si encuentra amenazas, selecciona todas y haz clic en Cuarentena.

Paso 3: analisis de archivos sospechosos con VirusTotal

Si has identificado un archivo concreto que te parece sospechoso (un proceso extrano, un archivo descargado, un adjunto de correo), subelo a VirusTotal. Esta herramienta analiza el archivo con mas de 70 motores antivirus simultaneamente. Si mas de 5 motores lo detectan como malicioso, tienes confirmacion.

Tambien puedes usar nuestro generador de hashes para obtener el hash SHA-256 de un archivo y buscarlo en bases de datos de malware sin necesidad de subir el archivo completo.

Paso 4: ESET Online Scanner para casos persistentes

Si sospechas que la infeccion persiste tras los pasos anteriores, descarga ESET Online Scanner. Es un escaner que funciona desde el navegador, no requiere instalacion permanente y utiliza un motor de deteccion diferente al de Windows Defender y Malwarebytes. Tres opiniones diferentes reducen drasticamente la probabilidad de falsos negativos.

Paso 5: Kaspersky Virus Removal Tool para rootkits

Si ninguno de los escaneos anteriores encuentra nada pero los sintomas persisten, puede tratarse de un rootkit u otro malware que opera a nivel profundo del sistema. Descarga Kaspersky Virus Removal Tool (KVRT) desde la pagina oficial de Kaspersky. Es una herramienta portable que no necesita instalacion y es especialmente efectiva contra malware persistente.

HerramientaPlataformaCosteIdeal para
Windows DefenderWindowsGratuito (integrado)Escaneo inicial, proteccion en tiempo real
Malwarebytes FreeWindows, MacGratuitoSegunda opinion, adware y PUPs
ESET Online ScannerWindowsGratuitoTercera opinion, sin instalacion
VirusTotalCualquiera (web)GratuitoAnalisis de archivos individuales
Kaspersky Virus Removal ToolWindowsGratuitoRootkits y malware persistente
ClamAVWindows, Mac, LinuxGratuito (open source)Usuarios de Linux

Diferencias entre Windows y Mac

Windows sigue siendo el objetivo principal del malware por su mayor cuota de mercado. Cuenta con Windows Defender integrado, un ecosistema amplio de herramientas de seguridad y documentacion abundante sobre amenazas. La desventaja es que la inmensa mayoria del malware se disena para Windows.

Mac tiene protecciones integradas como Gatekeeper (bloquea software no firmado), XProtect (antimalware basico que se actualiza silenciosamente) y sandboxing de aplicaciones. Sin embargo, el mito de que los Mac no tienen virus es exactamente eso: un mito. Segun Malwarebytes, las detecciones de malware en Mac aumentaron un 30% en 2025. El adware, los troyanos y los cryptominers afectan a macOS con regularidad, y las herramientas de escaneo disponibles son menos numerosas que para Windows.

En ambos casos, la recomendacion es identica: mantener el sistema actualizado, no desactivar las protecciones integradas y ejecutar escaneos periodicos con al menos una herramienta de segunda opinion.

Cuando llamar a un profesional

No todas las infecciones se resuelven con un escaneo casero. Recurre a ayuda profesional en estos casos:

  1. Ransomware confirmado. No intentes descifrar por tu cuenta. Consulta primero nuestra guia de eliminacion de malware paso a paso y llama al 017 de INCIBE.
  2. Sospecha de robo de datos. Si detectas accesos no autorizados a tus cuentas bancarias o correo electronico tras la infeccion, cambia todas las contrasenas desde otro dispositivo y contacta con tu banco. Puedes verificar si tu email ha sido comprometido con nuestro breach checker.
  3. Equipo corporativo. Si el ordenador infectado es de empresa, notifica al departamento de IT inmediatamente. No intentes resolverlo solo: podrias destruir evidencia necesaria para la investigacion forense.
  4. Infeccion persistente. Si despues de escanear con tres herramientas diferentes el malware sigue reapareciendo, probablemente se trate de un rootkit o malware con mecanismos de persistencia avanzados que requieren reinstalacion del sistema operativo.
  5. Multiples dispositivos afectados. Si varios equipos de tu red muestran sintomas simultaneamente, puedes estar ante un gusano o un ataque lateral. Desconecta todos los equipos de la red y contacta con un profesional.

Para usuarios en Espana: el 017 de INCIBE es tu primer recurso gratuito. Atienden por telefono, WhatsApp y Telegram de 8:00 a 23:00, los 365 dias del ano. Para empresas del sector publico, el CCN-CERT ofrece herramientas especializadas como microCLAUDIA para la deteccion automatica de ransomware. Puedes consultar nuestra guia de servicios de proteccion contra malware en Espana para ver todas las opciones disponibles.

Prevencion: como evitar futuras infecciones

Detectar malware a tiempo es importante, pero prevenirlo es siempre mas barato y menos traumatico que limpiarlo. Estas siete medidas cubren la inmensa mayoria de vectores de ataque:

1. Mantener todo actualizado. Sistema operativo, navegadores y aplicaciones. Las actualizaciones corrigen vulnerabilidades que el malware explota activamente. Activa las actualizaciones automaticas siempre que sea posible.

2. No descargar software de fuentes no oficiales. Utiliza siempre las tiendas oficiales (Microsoft Store, App Store) o las webs de los desarrolladores. Los sitios de descargas "gratuitas" son una fuente habitual de malware empaquetado. Si necesitas verificar un programa, puedes aprender a proteger tu empresa contra ciberataques con medidas sistematicas.

3. Verificar adjuntos de correo antes de abrirlos. Si recibes un archivo adjunto que no esperabas, incluso de un contacto conocido, sube el archivo a VirusTotal antes de ejecutarlo. El phishing sigue siendo el vector de entrada numero uno para el malware.

4. Usar contrasenas unicas y autenticacion multifactor. Un gestor de contrasenas como Bitwarden (gratuito y de codigo abierto) te permite tener contrasenas diferentes para cada servicio. El MFA evita que un atacante acceda a tus cuentas incluso si roba una contrasena. Consulta nuestra guia para comprobar si tu email ha sido hackeado.

5. Hacer copias de seguridad periodicas. La regla 3-2-1 sigue siendo el estandar: 3 copias, 2 medios distintos, 1 fuera de las instalaciones. En caso de ransomware, tener una copia limpia offline es la diferencia entre perder todo y recuperarte en horas.

6. Revisar permisos de aplicaciones. Tanto en Windows como en Mac, revisa periodicamente que permisos has concedido a cada aplicacion (camara, microfono, ubicacion, archivos) y revoca los que no sean necesarios.

7. Desconfiar de alertas de virus falsas. Si una pagina web muestra un mensaje alarmante diciendo que tu ordenador esta infectado y te pide descargar algo, cierra la pestana inmediatamente. Los antivirus legitimos nunca muestran alertas a traves del navegador.

Conclusion

Detectar malware a tiempo puede ahorrarte desde un susto menor hasta la perdida de datos criticos, dinero o la privacidad de tu informacion personal. Los 10 sintomas de esta guia te dan un mapa claro de que buscar, y las herramientas gratuitas que hemos descrito te permiten verificar cualquier sospecha en menos de una hora.

Si confirmas una infeccion, el siguiente paso es eliminarla de forma segura. Consulta nuestra guia de eliminacion de malware paso a paso para el proceso completo en Windows, Mac y dispositivos moviles. Y si la situacion es grave, no dudes en llamar al 017 de INCIBE. La prevencion siempre sera mas barata que la recuperacion, pero actuar rapido es lo segundo mejor que puedes hacer.

En MalwareIntel catalogamos mas de 4.200 familias de malware con sus indicadores de compromiso y tecnicas de deteccion. Si necesitas analizar un archivo sospechoso, verificar un hash o comprobar si una IP es maliciosa, accede a nuestras herramientas gratuitas para obtener respuestas inmediatas.

Preguntas frecuentes

Artículos relacionados

Este contenido tiene fines exclusivamente educativos y de investigación en ciberseguridad defensiva. No se proporcionan binarios maliciosos ni payloads ejecutables. El uso indebido de esta información es responsabilidad exclusiva del usuario. Leer disclaimer completo.