Principiantemalwaredetecciónguía prácticaWindowsMacseguridad básica

Como saber si tu ordenador tiene malware: guia practica 2026

Aprende a identificar si tu ordenador esta infectado por malware. Sintomas, herramientas gratuitas y pasos para verificar la seguridad de tu PC o Mac.

MalwareIntel Research··11 min lectura
Serie: Casos de Uso — Parte 26

TL;DR: Si tu ordenador va lento sin motivo, aparecen ventanas emergentes o el navegador se comporta de forma extraña, es posible que tengas malware. En esta guía te explicamos cómo comprobarlo paso a paso con herramientas gratuitas y qué hacer si confirmas la infección.

¿Tu ordenador se comporta de forma extraña?

Un ordenador que de repente va lento, muestra anuncios donde no debería o abre programas sin tu permiso no está "envejeciendo". En muchos casos, estos comportamientos son señales de que un programa malicioso (malware) se ha instalado sin tu conocimiento.

El problema es que no siempre resulta evidente. Algunos tipos de malware están diseñados para pasar desapercibidos durante semanas o meses, robando datos, minando criptomonedas o espiando tu actividad sin dejar rastro visible. Por eso es importante saber qué buscar y cómo verificarlo.

Esta guía está pensada para usuarios sin conocimientos técnicos avanzados. No necesitas ser experto en ciberseguridad: solo seguir los pasos en orden.

Síntomas de infección por malware

Antes de ejecutar ninguna herramienta, observa si tu ordenador presenta alguno de estos síntomas. Cuantos más coincidan, mayor es la probabilidad de infección.

SíntomaDescripciónGravedad
Lentitud extremaEl sistema tarda mucho en arrancar, abrir programas o responder a clics. Sin causa aparente (no has instalado nada nuevo).Alta
Ventanas emergentesAparecen anuncios, alertas falsas de virus o ventanas del navegador que no has abierto tú.Alta
Programas desconocidosEncuentras software instalado que no recuerdas haber descargado.Alta
Cambios en el navegadorTu página de inicio ha cambiado, aparecen barras de herramientas nuevas o las búsquedas se redirigen a otro buscador.Media
Consumo excesivo de recursosEl ventilador no para, la CPU está al 100% o la memoria RAM se agota sin tener programas pesados abiertos.Alta
Archivos cifrados o desaparecidosDocumentos que ya no se abren, extensiones cambiadas (.locked, .encrypted) o carpetas vacías.Crítica
Conexiones de red sospechosasTu router muestra actividad constante aunque no estés usando internet. El consumo de datos se dispara.Alta
Correos enviados sin tu permisoContactos te avisan de que han recibido mensajes extraños desde tu cuenta.Alta
Antivirus desactivadoTu antivirus aparece desactivado y no puedes reactivarlo, o no se actualiza.Crítica
El ordenador se reinicia soloReinicios aleatorios sin actualizaciones pendientes ni causa aparente.Media

Si detectas el síntoma de archivos cifrados, detente y lee directamente la sección "Cuándo pedir ayuda profesional". Podría tratarse de ransomware y actuar por tu cuenta puede empeorar la situación.

Cómo verificar si tienes malware: paso a paso

Paso 1: revisa el administrador de tareas

El administrador de tareas (Windows) o el monitor de actividad (Mac) te permite ver qué procesos están consumiendo recursos en tu ordenador.

En Windows:

  1. Pulsa Ctrl + Shift + Esc para abrir el Administrador de tareas.
  2. Haz clic en "Más detalles" si ves la vista simplificada.
  3. Ordena por la columna CPU o Memoria haciendo clic en ella.
  4. Busca procesos que consuman un porcentaje alto (más del 30%) de forma constante.
  5. Si encuentras un nombre que no reconoces, anótalo y búscalo en Google: "[nombre del proceso] qué es".

En Mac:

  1. Abre Monitor de Actividad desde Aplicaciones > Utilidades, o usa Cmd + Espacio y escribe "Monitor de Actividad".
  2. Revisa las pestañas de CPU y Memoria.
  3. Busca procesos con consumo elevado que no reconozcas.

Procesos sospechosos típicos: nombres aleatorios como xmrig.exe, svchost en ubicaciones inusuales (fuera de C:\Windows\System32), o procesos con caracteres extraños.

Paso 2: revisa los programas instalados

En Windows:

  1. Ve a Configuración > Aplicaciones > Aplicaciones instaladas.
  2. Ordena por fecha de instalación (más recientes primero).
  3. Busca programas que no recuerdes haber instalado, especialmente los recientes.
  4. Antes de desinstalar, busca el nombre en internet para confirmar que no es un componente del sistema.

En Mac:

  1. Abre la carpeta Aplicaciones desde el Finder.
  2. Revisa si hay aplicaciones que no reconoces.
  3. Comprueba también ~/Library/LaunchAgents y /Library/LaunchDaemons desde el Finder (menú Ir > Ir a la carpeta).

Paso 3: revisa las extensiones del navegador

Las extensiones maliciosas son una de las vías de entrada más comunes del malware. Pueden redirigir tus búsquedas, inyectar anuncios o robar contraseñas.

En Chrome: escribe chrome://extensions en la barra de direcciones.

En Firefox: escribe about:addons en la barra de direcciones.

En Safari: ve a Safari > Configuración > Extensiones.

Elimina cualquier extensión que no hayas instalado tú de forma consciente. Si no estás seguro, desactívala primero y observa si el comportamiento extraño desaparece.

Paso 4: revisa los programas de inicio

El malware suele configurarse para ejecutarse automáticamente cada vez que enciendes el ordenador.

En Windows:

  1. Abre el Administrador de tareas (Ctrl + Shift + Esc).
  2. Ve a la pestaña Inicio.
  3. Desactiva cualquier programa sospechoso que no reconozcas. Fíjate en la columna "Impacto en el inicio": los marcados como "Alto" merecen especial atención.

En Mac:

  1. Ve a Configuración del Sistema > General > Ítems de inicio.
  2. Revisa la lista y elimina los que no reconozcas.

Paso 5: ejecuta un escaneo completo con antivirus

Una vez completados los pasos anteriores, ejecuta un escaneo completo (no rápido) con tu antivirus. Este paso es fundamental porque los pasos previos solo detectan síntomas visibles, mientras que un escaneo profundo analiza todos los archivos del sistema.

En Windows con Defender:

  1. Abre Seguridad de Windows desde el menú Inicio.
  2. Ve a Protección contra virus y amenazas.
  3. Haz clic en Opciones de examen.
  4. Selecciona Examen completo y haz clic en "Examinar ahora".
  5. El proceso puede tardar entre 30 minutos y 2 horas según el tamaño del disco.

Recomendación: después del escaneo con tu antivirus habitual, ejecuta un segundo escaneo con una herramienta diferente (ver la siguiente sección). Ningún antivirus detecta el 100% de las amenazas, y usar dos herramientas reduce significativamente los falsos negativos.

Herramientas gratuitas para escanear tu ordenador

Estas herramientas no requieren suscripción y pueden usarse como "segunda opinión" junto a tu antivirus habitual.

HerramientaPlataformaTipoVentajasLimitaciones
Malwarebytes FreeWindows, MacInstalableExcelente detección de adware y PUPs. Interfaz muy sencilla.La versión gratuita no ofrece protección en tiempo real.
ESET Online ScannerWindowsEscáner webNo requiere instalación permanente. Motor de detección de alta calidad.Solo Windows. Requiere conexión a internet.
VirusTotalCualquiera (web)Análisis de archivosAnaliza con más de 70 motores antivirus simultáneamente.Solo analiza archivos individuales, no el sistema completo.
Windows DefenderWindowsIntegradoYa viene instalado. Actualizaciones automáticas. Buen rendimiento general.No siempre detecta adware o PUPs menos conocidos.
Kaspersky Virus Removal ToolWindowsPortableNo necesita instalación. Muy efectivo contra rootkits.No se actualiza: descarga la versión más reciente cada vez.
ClamAVWindows, Mac, LinuxOpen sourceGratuito y de código abierto. Ideal para usuarios de Linux.Interfaz menos amigable. Tasa de detección inferior a soluciones comerciales.

Consejo práctico: empieza con Malwarebytes Free para un escaneo general del sistema. Si sospechas de un archivo concreto (un adjunto de correo, una descarga), súbelo a VirusTotal antes de abrirlo.

Windows vs Mac: diferencias en la detección

Existe la creencia de que los Mac "no tienen virus". Esto fue parcialmente cierto hace años, cuando la cuota de mercado de macOS era muy baja y los atacantes no invertían esfuerzo en crear malware para esa plataforma. En 2026, la realidad es diferente.

Windows sigue siendo el objetivo principal del malware por su mayor cuota de mercado. Tiene la ventaja de contar con Windows Defender integrado, un ecosistema amplio de herramientas de seguridad y una comunidad enorme que documenta amenazas. La desventaja es que la mayoría del malware se diseña específicamente para Windows.

Mac cuenta con protecciones integradas como Gatekeeper (bloquea software no firmado), XProtect (antimalware básico) y la sandboxización de aplicaciones. Sin embargo, el adware, los troyanos disfrazados de aplicaciones legítimas y el malware distribuido por campañas de phishing afectan igualmente a macOS. Las herramientas de escaneo disponibles para Mac son menos numerosas que para Windows.

En ambos casos, la recomendación es la misma: mantener el sistema actualizado, no desactivar las protecciones integradas y ejecutar escaneos periódicos con una herramienta de segunda opinión.

Cuándo pedir ayuda profesional

No todas las infecciones se resuelven con un escaneo. En estos casos, contacta con un profesional o con el servicio de soporte técnico de tu empresa:

  1. Ransomware confirmado. Si tus archivos están cifrados y aparece un mensaje pidiendo un rescate, no pagues ni intentes descifrar por tu cuenta. Desconecta el ordenador de la red (cable e internet) y contacta con un profesional. El proyecto No More Ransom (nomoreransom.org) ofrece herramientas de descifrado gratuitas para algunas variantes.

  2. Sospecha de robo de datos. Si has detectado que alguien ha accedido a tus cuentas bancarias, correo electrónico o redes sociales tras la infección, cambia todas las contraseñas desde otro dispositivo limpio y contacta con tu banco.

  3. Dispositivo de empresa. Si el ordenador infectado es corporativo, notifica al departamento de IT o al equipo de seguridad inmediatamente. No intentes resolverlo por tu cuenta: podrías destruir evidencia necesaria para la investigación.

  4. El malware persiste tras el escaneo. Si después de escanear con dos herramientas diferentes el comportamiento extraño continúa, es posible que se trate de un rootkit u otro tipo de malware persistente que requiere técnicas avanzadas de eliminación.

Para usuarios en España: el Instituto Nacional de Ciberseguridad (INCIBE) ofrece una línea de ayuda gratuita en el 017 (teléfono, WhatsApp y Telegram). Pueden orientarte sobre cómo actuar ante una infección confirmada, un fraude online o cualquier problema de ciberseguridad. El servicio está disponible de 8:00 a 23:00, los 365 días del año.

Prevención: cómo evitar futuras infecciones

Una vez limpio tu ordenador, aplica estas medidas para reducir el riesgo de futuras infecciones:

  1. Mantén el sistema operativo actualizado. Las actualizaciones corrigen vulnerabilidades que el malware explota activamente. Activa las actualizaciones automáticas en Windows (Configuración > Windows Update) y en Mac (Configuración del Sistema > General > Actualización de software).

  2. No descargues software de fuentes no oficiales. Utiliza siempre las tiendas oficiales (Microsoft Store, App Store) o las webs de los desarrolladores. Los sitios de descargas "gratuitas" son una fuente habitual de malware empaquetado.

  3. No abras adjuntos de correos sospechosos. Si recibes un archivo adjunto que no esperabas, incluso de un contacto conocido, verifica con esa persona antes de abrirlo. En caso de duda, sube el archivo a VirusTotal antes de ejecutarlo.

  4. Usa contraseñas únicas y activa la verificación en dos pasos. Un gestor de contraseñas (Bitwarden es gratuito y de código abierto) te permite tener contraseñas diferentes para cada servicio sin necesidad de memorizarlas.

  5. Haz copias de seguridad periódicas. Configura una copia de seguridad automática en un disco externo o en la nube. En caso de ransomware, tener una copia limpia de tus archivos es la diferencia entre perder todo o recuperarlo en horas.

  6. Revisa los permisos de las aplicaciones. Tanto en Windows como en Mac, las aplicaciones solicitan permisos para acceder a la cámara, el micrófono, la ubicación o los archivos. Revisa periódicamente qué permisos has concedido y revoca los que no sean necesarios.

  7. Desconfía de las alertas de virus falsas. Si una página web te muestra un mensaje alarmante diciendo que tu ordenador está infectado y te pide descargar algo, cierra la pestaña. Los antivirus legítimos nunca muestran alertas a través del navegador.

Conclusión

Detectar malware a tiempo puede ahorrarte desde un susto hasta la pérdida de datos importantes o dinero. Los pasos de esta guía (revisar procesos, programas instalados, extensiones y ejecutar un escaneo doble) no requieren conocimientos técnicos y pueden completarse en menos de una hora. Si confirmas una infección grave, no dudes en llamar al 017 de INCIBE o contactar con un profesional. La prevención siempre será más barata que la recuperación.

Preguntas frecuentes

Artículos relacionados

Este contenido tiene fines exclusivamente educativos y de investigación en ciberseguridad defensiva. No se proporcionan binarios maliciosos ni payloads ejecutables. El uso indebido de esta información es responsabilidad exclusiva del usuario. Leer disclaimer completo.