Principiantemalwareeliminacionguia practicawindowsmacmovil

Como eliminar malware paso a paso: guia definitiva 2026

Guia completa para eliminar malware de Windows, Mac, Android e iOS paso a paso con herramientas gratuitas y verificacion posterior.

MalwareIntel Research··14 min lectura
Serie: Guías de Herramientas — Parte 18

Eliminar malware de un ordenador o movil no es cuestion de pulsar un boton magico. Requiere un proceso ordenado en fases que van desde aislar el dispositivo hasta verificar que la limpieza ha sido completa. Si te saltas pasos o los haces en orden incorrecto, el malware puede reinfectar el sistema, cifrar tus archivos como represalia o destruir evidencia que necesitarias para una investigacion posterior.

Esta guia cubre el proceso completo de eliminacion para Windows, Mac, Android e iOS. Cada fase incluye instrucciones concretas, herramientas gratuitas recomendadas y los errores que debes evitar. Si aun no estas seguro de si tu equipo esta infectado, consulta primero nuestra guia sobre como saber si tu ordenador tiene malware.

Antes de empezar: preparacion critica

Antes de tocar nada, dedica cinco minutos a prepararte. Actuar sin plan puede empeorar la situacion (por ejemplo, si el malware detecta que intentas eliminarlo y activa una funcion de cifrado como respuesta).

Lo que necesitas tener listo:

  1. Una copia de seguridad de tus archivos importantes en un disco externo o USB. No uses almacenamiento en la nube si sospechas que el malware tiene acceso a tus cuentas.
  2. Otro dispositivo con internet (un movil o segundo ordenador). Lo necesitaras para descargar herramientas si tu equipo infectado no puede navegar de forma segura.
  3. Un USB de arranque (opcional pero recomendado para casos graves). Puedes crear uno con la herramienta de creacion de medios de Windows o con un Live USB de Linux.
  4. Papel y boligrafo para anotar que programas sospechosos encuentras, que cambios haces y en que orden. Si algo sale mal, podras deshacer los pasos.

No instales nada nuevo en el equipo infectado antes de arrancar en modo seguro. El malware podria interceptar o corromper la instalacion.

Fase 1: desconectar de la red

El primer paso es siempre aislar el equipo. Desconecta el cable Ethernet y desactiva el WiFi. Esto impide que el malware envie datos robados a servidores externos, descargue componentes adicionales, reciba instrucciones de un servidor de mando y control (C2) o se propague a otros dispositivos de tu red.

En Windows, pulsa Win + A para abrir el panel de acciones rapidas y desactiva WiFi. En Mac, haz clic en el icono de WiFi en la barra de menus y selecciona "Desactivar Wi-Fi".

Si sospechas que hay varios equipos infectados en tu red, desconecta el router directamente. Un gusano activo puede propagarse a todos los dispositivos conectados en minutos.

Fase 2: arrancar en modo seguro

El modo seguro carga solo los controladores y servicios esenciales del sistema operativo. La mayoria del malware no se ejecuta en este modo, lo que facilita su deteccion y eliminacion.

Windows 10 y 11

  1. Abre Configuracion (Win + I).
  2. Ve a Sistema > Recuperacion.
  3. En "Inicio avanzado", haz clic en Reiniciar ahora.
  4. Selecciona Solucionar problemas > Opciones avanzadas > Configuracion de inicio > Reiniciar.
  5. Pulsa la tecla 5 o F5 para "Modo seguro con funciones de red".

Metodo alternativo: manten pulsada la tecla Shift mientras haces clic en "Reiniciar" desde el menu Inicio.

Elegimos "con funciones de red" porque necesitaras conexion para descargar y actualizar herramientas de limpieza. Reconecta internet solo cuando estes en modo seguro.

Mac con procesador Intel

  1. Apaga el Mac completamente.
  2. Enciendelo y manten pulsada la tecla Shift inmediatamente.
  3. Suelta Shift cuando veas la pantalla de inicio de sesion. Veras "Arranque seguro" en rojo.

Mac con Apple Silicon (M1 a M4)

  1. Apaga el Mac completamente.
  2. Manten pulsado el boton de encendido hasta que aparezca "Cargando opciones de arranque".
  3. Selecciona tu disco de arranque.
  4. Manten pulsada la tecla Shift y haz clic en "Continuar en modo seguro".

Fase 3: eliminar archivos temporales

Los archivos temporales son un escondite habitual para componentes de malware. Limpiarlos antes del escaneo acelera el proceso y puede eliminar partes del software malicioso.

En Windows:

  1. Pulsa Win + R, escribe cleanmgr y pulsa Enter.
  2. Selecciona la unidad C: y haz clic en Aceptar.
  3. Marca todas las casillas, especialmente "Archivos temporales" y "Archivos temporales de Internet".
  4. Haz clic en "Limpiar archivos de sistema" para una limpieza mas profunda.
  5. Confirma y espera a que termine.

Tambien puedes eliminar manualmente el contenido de %TEMP% (escribe %temp% en la barra de direcciones del Explorador de archivos y borra todo lo que se pueda borrar).

En Mac:

  1. Abre Finder, pulsa Cmd + Shift + G.
  2. Escribe ~/Library/Caches y elimina el contenido de las carpetas que no reconozcas.
  3. Vacia la Papelera.

Fase 4: escaneo con multiples herramientas

Ningun antivirus detecta el 100% del malware. Usar varias herramientas con motores de deteccion diferentes es la forma mas fiable de limpiar una infeccion.

Primer escaneo: Windows Defender (Windows)

  1. Abre Seguridad de Windows desde el menu Inicio.
  2. Ve a Proteccion contra virus y amenazas > Opciones de examen.
  3. Selecciona Examen completo (no el rapido).
  4. Haz clic en Examinar ahora.

El escaneo completo puede tardar entre 30 minutos y 2 horas. No lo interrumpas. Si encuentra amenazas, selecciona "Quitar" para cada una.

Para una deteccion aun mas profunda, usa el Examen de Microsoft Defender sin conexion. Esta opcion reinicia el equipo y ejecuta un escaneo antes de que Windows arranque completamente, lo que permite detectar malware que se oculta durante el arranque normal. Encontraras esta opcion en Opciones de examen > Examen de Microsoft Defender sin conexion.

Segundo escaneo: Malwarebytes Free

  1. Descarga Malwarebytes Free desde malwarebytes.com (desde otro dispositivo si es necesario, y pasalo por USB).
  2. Instala y ejecuta un escaneo de amenazas.
  3. Revisa los resultados. Malwarebytes clasifica las detecciones por tipo: PUP, adware, troyanos, etc.
  4. Selecciona todo lo detectado y haz clic en Cuarentena.

Malwarebytes es especialmente eficaz detectando adware, programas potencialmente no deseados y troyanos que otros motores pasan por alto. Si encuentra amenazas que Defender no detecto, eso es normal: cada motor usa firmas y heuristicas diferentes.

Tercer escaneo (si los sintomas persisten): HitmanPro o ESET Online Scanner

Si despues de dos escaneos sigues observando comportamiento sospechoso, anade una tercera opinion:

  • HitmanPro: Escaner basado en la nube que combina varios motores de deteccion. Version de prueba gratuita de 30 dias.
  • ESET Online Scanner: Funciona desde el navegador, no requiere instalacion permanente y utiliza el motor de ESET, diferente al de Defender y Malwarebytes.

Para rootkits: Kaspersky Virus Removal Tool

Si sospechas de un rootkit (malware que se oculta a nivel del kernel del sistema), descarga Kaspersky Virus Removal Tool. Es portable, no necesita instalacion y es efectivo contra malware profundamente arraigado. Puedes aprender mas sobre los diferentes tipos de malware para entender como operan los rootkits.

Fase 5: revisar programas de inicio

El malware suele configurarse para ejecutarse automaticamente cada vez que enciendes el ordenador. Si no limpias los puntos de persistencia, la infeccion volvera tras reiniciar.

En Windows:

  1. Pulsa Ctrl + Shift + Esc para abrir el Administrador de tareas.
  2. Ve a la pestana Inicio (o "Aplicaciones de inicio" en Windows 11).
  3. Revisa cada entrada. Si ves algo que no reconoces, haz clic derecho y selecciona "Deshabilitar".
  4. Para investigar una entrada, haz clic derecho y selecciona "Abrir ubicacion del archivo". Si la ruta apunta a carpetas temporales o AppData con nombres aleatorios, es sospechoso.

Para un analisis mas profundo, descarga Autoruns de Microsoft Sysinternals (gratuito). Muestra todos los puntos de persistencia del sistema: servicios, tareas programadas, controladores, extensiones de shell y mucho mas. Es la herramienta de referencia para profesionales de ciberseguridad, pero su interfaz puede resultar compleja para usuarios sin experiencia.

En Mac:

  1. Ve a Ajustes del Sistema > General > Items de inicio.
  2. Elimina entradas que no reconozcas.
  3. Abre Finder, pulsa Cmd + Shift + G y revisa estas carpetas:
    • ~/Library/LaunchAgents/
    • /Library/LaunchAgents/
    • /Library/LaunchDaemons/
  4. Busca archivos .plist con nombres que no correspondan a software conocido. Los legitimos empiezan con com.apple. o nombres de empresas reconocidas.
  5. Mueve los sospechosos a la Papelera (no los borres inmediatamente por si rompes algo).

Fase 6: limpiar el navegador

El navegador es el punto de entrada mas comun para el malware. Extensiones maliciosas, motores de busqueda cambiados y redirecciones son senales claras de compromiso.

Chrome:

  1. Ve a chrome://settings/reset y haz clic en "Restaurar los valores predeterminados originales de la configuracion".
  2. Despues, ve a chrome://extensions/ y elimina cualquier extension que no reconozcas.
  3. Verifica tu motor de busqueda en Configuracion > Motor de busqueda.

Firefox:

  1. Escribe about:support en la barra de direcciones.
  2. Haz clic en "Restablecer Firefox" (esquina superior derecha).
  3. Confirma el restablecimiento.

Edge:

  1. Ve a edge://settings/reset y restaura la configuracion predeterminada.

Safari (Mac):

  1. Ve a Safari > Configuracion > Extensiones y desinstala las que no reconozcas.
  2. En Configuracion > General, verifica que la pagina de inicio sea la correcta.
  3. En Configuracion > Buscar, confirma tu motor de busqueda.

Fase 7: verificar la eliminacion

  1. Reinicia el ordenador en modo normal (sin modo seguro).
  2. Observa durante los primeros 15 minutos: aparecen ventanas emergentes, se abre el navegador solo, el sistema va lento.
  3. Ejecuta un escaneo rapido con Windows Defender para confirmar.
  4. Comprueba que tu pagina de inicio, motor de busqueda y extensiones del navegador son correctos.
  5. Revisa el Administrador de tareas buscando procesos sospechosos.
  6. Monitoriza durante 24 a 48 horas. Si todo permanece normal, la limpieza fue exitosa.

Eliminacion en Android

Los dispositivos Android son objetivo frecuente de malware, especialmente si se instalan apps fuera de Google Play o se accede a enlaces de SMS sospechosos. Consulta el panorama del malware movil en 2026 para conocer las amenazas actuales.

Arrancar en modo seguro

El modo seguro desactiva todas las apps de terceros, dejando solo las apps del sistema.

  1. Manten pulsado el boton de encendido.
  2. Cuando aparezca el menu, manten pulsado "Apagar" durante unos segundos.
  3. Aparecera la opcion "Modo seguro". Toca Aceptar.
  4. Veras "Modo seguro" en la esquina inferior izquierda.

El metodo puede variar segun el fabricante (Samsung, Xiaomi, etc.), pero el principio es el mismo.

Desinstalar apps sospechosas

  1. Ve a Ajustes > Aplicaciones.
  2. Ordena por fecha de instalacion (mas recientes primero).
  3. Busca apps con nombres genericos, iconos que imiten apps del sistema o que no recuerdes haber instalado.
  4. Toca la app sospechosa y selecciona Desinstalar.

Si el boton de desinstalar esta gris, la app puede tener permisos de administrador del dispositivo. Ve a Ajustes > Seguridad > Administradores del dispositivo, desactiva la app y vuelve a intentar desinstalarla.

Ejecutar Google Play Protect

  1. Abre la app Google Play Store.
  2. Toca tu foto de perfil (esquina superior derecha).
  3. Selecciona Play Protect.
  4. Toca Analizar para ejecutar un escaneo completo.

Restablecimiento de fabrica (ultimo recurso)

Si la infeccion persiste tras todos los pasos anteriores:

  1. Haz copia de seguridad de fotos, contactos y documentos importantes.
  2. Cierra sesion en todas tus cuentas de Google y bancarias.
  3. Ve a Ajustes > Sistema > Opciones de restablecimiento > Borrar todos los datos.
  4. Al configurar de nuevo, no restaures desde una copia automatica (podria reinstalar el malware). Instala apps manualmente solo desde Google Play.

Eliminacion en iOS

iOS rara vez se infecta con malware tradicional gracias a su modelo de sandbox y la revision de apps en la App Store. Sin embargo, pueden existir perfiles de configuracion maliciosos, apps con permisos excesivos o compromiso via jailbreak.

  1. Revisa Ajustes > General > VPN y gestion de dispositivos. Si aparecen perfiles que no instalaste, eliminalos.
  2. Elimina apps sospechosas o que no recuerdes haber instalado.
  3. Borra el historial y datos de Safari en Ajustes > Safari > Borrar historial y datos de sitios web.
  4. Si el dispositivo tiene jailbreak, la unica solucion fiable es restaurar con iTunes/Finder a un firmware limpio de Apple.
  5. Actualiza a la ultima version de iOS disponible.

Comparativa de herramientas gratuitas

HerramientaPlataformaTipoPara que es mejor
Windows DefenderWindowsIntegradoProteccion en tiempo real, escaneos completos, escaneo offline
Malwarebytes FreeWindows, Mac, AndroidInstalableSegunda opinion, adware, PUPs, troyanos
Kaspersky Virus Removal ToolWindowsPortableRootkits, malware persistente, escaneo sin instalacion
ESET Online ScannerWindowsWebTercera opinion, sin instalacion permanente
HitmanProWindowsPortableMulti-motor cloud, segunda opinion avanzada
AdwCleanerWindowsPortableAdware y barras de herramientas especificamente
Google Play ProtectAndroidIntegradoEscaneo de apps instaladas
Autoruns (Sysinternals)WindowsPortableAnalisis de puntos de persistencia

Todas estas herramientas tienen version gratuita suficiente para limpiar una infeccion puntual. No necesitas pagar la version premium para una limpieza.

Fase 8: despues de la limpieza (pasos criticos)

Eliminar el malware es solo la mitad del trabajo. Si el malware estuvo activo durante dias o semanas, pudo robar credenciales, datos bancarios o informacion personal. Estos pasos son obligatorios tras confirmar la limpieza:

1. Cambiar todas las contrasenas. Empieza por el correo electronico (es la llave para recuperar el resto), luego banca online, redes sociales y cualquier servicio importante. Hazlo desde un dispositivo limpio. Consulta nuestra guia para crear contrasenas seguras.

2. Activar la verificacion en dos pasos (2FA) en todas las cuentas que lo permitan. Usa una app como Google Authenticator o Microsoft Authenticator. Evita SMS como segundo factor siempre que sea posible.

3. Actualizar todo. Sistema operativo, navegador, Java, Adobe, Office. Las actualizaciones parchean las vulnerabilidades que el malware pudo explotar para entrar.

4. Revisar cuentas bancarias. Busca movimientos que no reconozcas en los ultimos 30 dias. Si encuentras algo sospechoso, contacta con tu banco inmediatamente.

5. Revisar cuentas de correo. Comprueba que no haya reglas de reenvio que no creaste, ni dispositivos conectados que no reconozcas. Algunos malware configuran reenvios silenciosos para seguir recibiendo tus correos incluso despues de cambiar la contrasena.

6. Verificar que el antivirus esta activo y con las definiciones actualizadas. Si usas Windows Defender, comprueba que la proteccion en tiempo real esta activada.

7. Comprobar si tus credenciales han sido filtradas. Usa nuestro breach checker para verificar si tu email aparece en alguna filtracion conocida, y el verificador de contrasenas para evaluar la fortaleza de tus nuevas contrasenas.

Cuando formatear es la mejor opcion

A veces limpiar no es suficiente. Formatear (reinstalar el sistema operativo desde cero) es la opcion mas segura cuando:

  • Ransomware con cifrado completo. Si no tienes copia de seguridad, formatear y empezar de cero es el camino. Limpiar el malware no recupera los archivos cifrados.
  • Rootkits o bootkits. Malware instalado en el sector de arranque o firmware. Las herramientas convencionales no siempre los detectan ni eliminan.
  • Reinfeccion repetida. Si el malware reaparece en pocos dias tras cada limpieza, hay un componente persistente que sobrevive al proceso.
  • Compromiso prolongado. Si el malware tuvo permisos de administrador durante semanas o meses, es imposible garantizar la integridad del sistema sin reinstalacion.

Para formatear Windows, usa la herramienta de creacion de medios de Microsoft para crear un USB de arranque. En Mac, usa la recuperacion de macOS (Cmd + R en Intel, boton de encendido prolongado en Apple Silicon). Verifica los archivos descargados con VirusTotal antes de restaurar copias de seguridad.

Recursos de ayuda en Espana

Si necesitas ayuda profesional o quieres reportar un incidente:

  • INCIBE (linea 017): Telefono gratuito de ayuda en ciberseguridad. Disponible de 8:00 a 23:00, los 365 dias del ano. Tambien por WhatsApp (900 116 117) y Telegram (@INCIBE017). Asesoran a ciudadanos y empresas.
  • OSI (Oficina de Seguridad del Internauta): Web osi.es con guias, alertas y herramientas. Depende de INCIBE y esta orientada a usuarios no tecnicos.
  • Guardia Civil, Grupo de Delitos Telematicos (GDT): Para denunciar delitos informaticos relacionados con malware. Tambien puedes denunciar en cualquier comisaria de Policia Nacional.
  • CCN-CERT: Equipo de respuesta a incidentes para administraciones publicas. Publica alertas y herramientas utiles para todos.

Si eres PYME o autonomo, INCIBE ofrece el servicio "Tu Ayuda en Ciberseguridad" con asesoramiento personalizado gratuito. Consulta nuestra guia completa de servicios de proteccion contra malware en Espana para conocer todas las opciones disponibles.

En MalwareIntel catalogamos mas de 4.200 familias de malware con indicadores de compromiso, tecnicas MITRE ATT&CK y reglas de deteccion. Si necesitas analizar un archivo sospechoso o verificar un hash, accede a nuestra base de datos publica para investigar cualquier amenaza.

Preguntas frecuentes

Artículos relacionados

Este contenido tiene fines exclusivamente educativos y de investigación en ciberseguridad defensiva. No se proporcionan binarios maliciosos ni payloads ejecutables. El uso indebido de esta información es responsabilidad exclusiva del usuario. Leer disclaimer completo.