Como eliminar malware paso a paso (Windows, Mac, movil)
Guia completa para eliminar malware de tu ordenador o movil. Pasos detallados para Windows, Mac y Android con herramientas gratuitas.
TL;DR: Para eliminar malware de forma segura, arranca tu dispositivo en modo seguro, ejecuta un escaneo completo con tu antivirus y después pasa una segunda herramienta como Malwarebytes. Limpia el navegador, revisa los programas de inicio y, una vez limpio, cambia todas tus contraseñas. Este proceso funciona en Windows, Mac y Android.
Antes de empezar: prepara tu plan de acción
Antes de tocar nada, dedica cinco minutos a prepararte. Limpiar malware sin un plan puede empeorar las cosas (por ejemplo, si el malware detecta que lo intentas eliminar y cifra tus archivos).
Lo que necesitas tener listo:
- Una copia de seguridad de tus archivos importantes. Usa un disco duro externo o un USB. No hagas copia en la nube si sospechas que el malware tiene acceso a tus cuentas.
- Otro dispositivo con internet (un móvil o un segundo ordenador). Lo necesitarás para descargar herramientas si tu equipo infectado no puede navegar de forma segura.
- Un USB de arranque (opcional pero recomendado para casos graves). Puedes crear uno con la herramienta de creación de medios de Windows o con un Live USB de Linux.
- Papel y boli para anotar qué programas sospechosos encuentras, qué cambios haces y en qué orden. Si algo sale mal, podrás deshacer los pasos.
No instales nada nuevo en el equipo infectado antes de arrancar en modo seguro. El malware podría interceptar la instalación.
Eliminar malware en Windows: paso a paso
Paso 1: desconéctate de internet
Desconecta el cable Ethernet o desactiva el Wi-Fi. Esto impide que el malware envíe datos, descargue componentes adicionales o reciba instrucciones de un servidor de control.
Para desactivar Wi-Fi rápidamente: pulsa Win + A para abrir el panel de acciones rápidas y haz clic en el icono de Wi-Fi.
Paso 2: arranca en modo seguro con funciones de red
El modo seguro carga solo los controladores esenciales de Windows. La mayoría del malware no se ejecuta en este modo, lo que facilita su detección y eliminación.
Cómo entrar en modo seguro (Windows 10/11):
- Abre Configuración (
Win + I). - Ve a Sistema > Recuperación.
- En "Inicio avanzado", haz clic en Reiniciar ahora.
- Después del reinicio, selecciona Solucionar problemas > Opciones avanzadas > Configuración de inicio > Reiniciar.
- Pulsa la tecla 5 o F5 para seleccionar "Modo seguro con funciones de red".
Método alternativo: mantén pulsada la tecla Shift mientras haces clic en "Reiniciar" desde el menú Inicio. Esto te lleva directamente a las opciones de inicio avanzado.
Elegimos "con funciones de red" porque necesitarás conexión para descargar y actualizar las herramientas de limpieza. Reconecta internet solo cuando estés en modo seguro.
Paso 3: elimina archivos temporales
Los archivos temporales son un escondite habitual para el malware. Limpiarlos antes del escaneo acelera el proceso y puede eliminar algunos componentes maliciosos.
- Pulsa
Win + R, escribecleanmgry pulsa Enter. - Selecciona la unidad C: y haz clic en Aceptar.
- Marca todas las casillas, especialmente "Archivos temporales" y "Archivos temporales de Internet".
- Haz clic en "Limpiar archivos de sistema" para una limpieza más profunda.
- Confirma y espera a que termine.
Paso 4: ejecuta un escaneo completo con Windows Defender
Windows Defender viene preinstalado y es sorprendentemente eficaz. En modo seguro funciona mejor porque el malware no puede bloquearlo.
- Abre Seguridad de Windows (búscalo en el menú Inicio).
- Ve a Protección antivirus y contra amenazas.
- Haz clic en Opciones de examen.
- Selecciona Examen completo (no el rápido).
- Haz clic en Examinar ahora.
El escaneo completo puede tardar entre 30 minutos y 2 horas dependiendo del tamaño de tu disco. No lo interrumpas. Si encuentra amenazas, selecciona "Quitar" para cada una.
Paso 5: ejecuta Malwarebytes Free como segunda opinión
Ningún antivirus detecta el 100% del malware. Usar una segunda herramienta aumenta significativamente la tasa de detección.
- Descarga Malwarebytes Free desde
malwarebytes.com(usa otro dispositivo si es necesario y pásalo por USB). - Instálalo y ábrelo.
- Haz clic en Analizar para ejecutar un escaneo de amenazas.
- Revisa los resultados. Malwarebytes clasifica las detecciones por tipo: PUP (programas potencialmente no deseados), adware, troyanos, etc.
- Selecciona todo lo detectado y haz clic en Cuarentena.
Si Malwarebytes encuentra amenazas que Defender no detectó, eso es normal. Cada motor usa firmas y heurísticas diferentes.
Paso 6: limpia el navegador
El navegador es el punto de entrada más común para el malware. Extensiones maliciosas, motores de búsqueda cambiados y redirecciones son señales claras.
En Chrome:
- Ve a
chrome://settings/reset. - Haz clic en "Restaurar los valores predeterminados originales de la configuración".
- Confirma haciendo clic en "Restablecer configuración".
- Después, ve a
chrome://extensions/y elimina cualquier extensión que no reconozcas.
En Firefox:
- Escribe
about:supporten la barra de direcciones. - Haz clic en "Restablecer Firefox" (esquina superior derecha).
- Confirma el restablecimiento.
En Edge:
- Ve a
edge://settings/reset. - Haz clic en "Restaurar la configuración a sus valores predeterminados".
Paso 7: revisa los programas de inicio
El malware suele configurarse para ejecutarse automáticamente cada vez que enciendes el ordenador.
- Pulsa
Ctrl + Shift + Escpara abrir el Administrador de tareas. - Ve a la pestaña Inicio (o "Aplicaciones de inicio" en Windows 11).
- Revisa cada entrada. Si ves algo que no reconoces, haz clic derecho y selecciona "Deshabilitar".
- Para investigar una entrada sospechosa, haz clic derecho y selecciona "Abrir ubicación del archivo". Si la ruta es extraña (carpetas temporales, AppData con nombres aleatorios), es probable que sea malware.
No deshabilites todo a ciegas. Controladores de audio, gráficos y servicios del sistema legítimos también aparecen aquí.
Paso 8: reinicia en modo normal y verifica
- Reinicia el ordenador de forma normal (sin modo seguro).
- Observa durante los primeros minutos: ¿aparecen ventanas emergentes? ¿Se abre el navegador solo? ¿El sistema va lento?
- Ejecuta un escaneo rápido con Windows Defender para confirmar.
- Comprueba que tu página de inicio y motor de búsqueda son los correctos.
Si todo parece normal durante 24 a 48 horas, la limpieza ha sido exitosa.
Eliminar malware en Mac
Aunque macOS tiene fama de ser más seguro, el malware para Mac existe y va en aumento. Adware, troyanos y mineros de criptomonedas son las amenazas más comunes.
Arranca en modo seguro
Mac con procesador Intel:
- Apaga el Mac.
- Enciéndelo y mantén pulsada la tecla
Shiftinmediatamente. - Suelta
Shiftcuando veas la pantalla de inicio de sesión. Verás "Arranque seguro" en rojo en la esquina.
Mac con Apple Silicon (M1, M2, M3, M4):
- Apaga el Mac.
- Mantén pulsado el botón de encendido hasta que aparezca "Cargando opciones de arranque".
- Selecciona tu disco de arranque.
- Mantén pulsada la tecla
Shifty haz clic en "Continuar en modo seguro".
Usa XProtect y Malwarebytes para Mac
macOS incluye XProtect, un antimalware integrado que se actualiza silenciosamente. Funciona de forma automática, pero no tiene interfaz visible para ejecutar escaneos manuales.
Para un escaneo manual, instala Malwarebytes para Mac (versión gratuita disponible en malwarebytes.com/mac). El proceso es similar a Windows: instala, escanea y pon en cuarentena lo que encuentre.
Revisa elementos de inicio y agentes
El malware en Mac se esconde en ubicaciones específicas:
- Ve a Ajustes del Sistema > General > Ítems de inicio. Elimina cualquier entrada sospechosa.
- Abre Finder, pulsa
Cmd + Shift + Gy navega a estas carpetas:~/Library/LaunchAgents//Library/LaunchAgents//Library/LaunchDaemons/
- Busca archivos
.plistcon nombres que no reconozcas. Los legítimos suelen empezar concom.apple.o nombres de empresas conocidas. - Mueve los sospechosos a la Papelera (no los borres todavía por si rompes algo).
Elimina perfiles sospechosos
Algunos adware instalan perfiles de configuración que controlan ajustes del navegador y del sistema.
- Ve a Ajustes del Sistema > Privacidad y seguridad > Perfiles (si la opción aparece).
- Si ves perfiles que no instalaste tú ni tu empresa, elimínalos haciendo clic en el botón "-".
Si la opción "Perfiles" no aparece, significa que no hay ninguno instalado. Eso es buena señal.
Eliminar malware en Android
Los dispositivos Android son objetivo frecuente de malware, especialmente si instalas apps fuera de Google Play o haces clic en enlaces sospechosos.
Arranca en modo seguro
El modo seguro desactiva todas las apps de terceros, dejando solo las apps del sistema. Si el problema desaparece en modo seguro, una app de terceros es la culpable.
- Mantén pulsado el botón de encendido.
- Cuando aparezca el menú, mantén pulsado "Apagar" durante unos segundos.
- Aparecerá la opción "Modo seguro". Toca "Aceptar".
- El teléfono se reiniciará y verás "Modo seguro" en la esquina inferior izquierda.
El método exacto puede variar según el fabricante (Samsung, Xiaomi, etc.), pero el principio es el mismo.
Desinstala apps sospechosas
- Ve a Ajustes > Aplicaciones (o "Apps y notificaciones").
- Ordena por "Instaladas recientemente" o "Última utilización".
- Busca apps que no recuerdes haber instalado, que tengan nombres genéricos o iconos que imiten apps del sistema.
- Toca la app sospechosa y selecciona "Desinstalar".
Si el botón "Desinstalar" está gris, la app puede tener permisos de administrador. Ve a Ajustes > Seguridad > Administradores del dispositivo y desactívala antes de desinstalar.
Ejecuta Google Play Protect
Google Play Protect viene integrado en todos los Android con Google Play Services.
- Abre la app Google Play Store.
- Toca tu foto de perfil (esquina superior derecha).
- Selecciona Play Protect.
- Toca Analizar para ejecutar un escaneo completo.
Restablecimiento de fábrica (último recurso)
Si nada funciona, el restablecimiento de fábrica elimina todo, incluido el malware.
Antes de restablecer:
- Haz copia de seguridad de fotos, contactos y documentos importantes.
- Anota las apps que quieres reinstalar (solo las que vengan de Google Play).
- Cierra sesión en tus cuentas de Google y bancarias.
Para restablecer:
- Ve a Ajustes > Sistema > Opciones de restablecimiento > Borrar todos los datos.
- Confirma y espera a que el proceso termine.
- Al configurar de nuevo, no restaures desde una copia de seguridad automática (podría reinstalar el malware).
Herramientas gratuitas recomendadas
| Herramienta | Plataforma | Para qué es mejor |
|---|---|---|
| Windows Defender | Windows | Protección en tiempo real integrada, escaneos completos |
| Malwarebytes Free | Windows, Mac, Android | Segunda opinión, detección de adware y PUPs |
| Kaspersky Virus Removal Tool | Windows | Escaneo offline para infecciones persistentes |
| ESET Online Scanner | Windows | Escaneo desde el navegador, sin instalación permanente |
| AdwCleaner | Windows | Eliminación específica de adware y barras de herramientas |
| Google Play Protect | Android | Escaneo integrado de apps instaladas |
Todas estas herramientas tienen versión gratuita suficiente para limpiar una infección. No necesitas pagar por la versión premium para una limpieza puntual.
Después de la limpieza: pasos críticos
Eliminar el malware es solo la mitad del trabajo. Si el malware estuvo activo, pudo robar datos. Haz esto inmediatamente después de confirmar que el sistema está limpio:
- Cambia todas tus contraseñas. Empieza por el correo electrónico (es la llave para recuperar el resto), luego banca online, redes sociales y cualquier servicio importante. Hazlo desde un dispositivo limpio.
- Activa la verificación en dos pasos (2FA) en todas las cuentas que lo permitan. Usa una app como Google Authenticator o Microsoft Authenticator, no SMS.
- Actualiza todo. Sistema operativo, navegador, Java, Adobe, Office. Las actualizaciones parchean las vulnerabilidades que el malware pudo explotar para entrar.
- Revisa tus cuentas bancarias. Busca movimientos que no reconozcas en los últimos 30 días. Si encuentras algo sospechoso, contacta con tu banco inmediatamente.
- Revisa tus cuentas de correo. Ve a la configuración de tu email y comprueba que no haya reglas de reenvío que no creaste, ni dispositivos conectados que no reconozcas.
- Comprueba que tu antivirus está activo y con las definiciones actualizadas. Si usas Windows Defender, verifica que la "protección en tiempo real" está activada.
Cuándo formatear es la mejor opción
A veces, limpiar no es suficiente. Formatear (reinstalar el sistema operativo desde cero) es la opción más segura en estos casos:
- Ransomware que ha cifrado archivos. Si no tienes copia de seguridad y el cifrado es completo, limpiar el malware no recupera los archivos. Formatear y restaurar desde backup es el camino correcto.
- Rootkits o bootkits. Este tipo de malware se instala en los niveles más profundos del sistema (sector de arranque, firmware). Las herramientas convencionales no siempre los detectan ni eliminan.
- Reinfección repetida. Si después de limpiar el malware vuelve a aparecer en pocos días, puede haber un componente persistente que sobrevive al proceso de limpieza.
- Sistema muy comprometido. Si el malware tenía permisos de administrador durante semanas o meses, es difícil garantizar que no modificó componentes del sistema. Formatear es la única forma de estar 100% seguro.
Para formatear Windows, usa la herramienta de creación de medios de Microsoft para crear un USB de arranque y reinstalar desde cero. En Mac, usa la recuperación de macOS (Cmd + R al arrancar en Intel, o botón de encendido prolongado en Apple Silicon).
Recursos de ayuda en España
Si necesitas ayuda profesional o quieres reportar un incidente, estos son los recursos oficiales disponibles en España:
- INCIBE (línea 017): Teléfono gratuito de ayuda en ciberseguridad. Disponible de 8:00 a 23:00, los 365 días del año. También por WhatsApp (024 007 017) y Telegram (@INCIBE017). Asesoran a ciudadanos y empresas.
- OSI (Oficina de Seguridad del Internauta): Web
osi.escon guías, alertas de seguridad y herramientas. Depende de INCIBE y está orientada a usuarios no técnicos. - Guardia Civil, Grupo de Delitos Telemáticos (GDT): Para denunciar delitos informáticos. Web
gdt.guardiacivil.es. También puedes denunciar en cualquier comisaría de Policía Nacional. - CCN-CERT: El equipo de respuesta a incidentes del Centro Criptológico Nacional. Orientado a administraciones públicas y empresas del sector público, pero publica alertas y herramientas útiles para todos en
ccn-cert.cni.es.
Si eres una PYME o autónomo, INCIBE ofrece además el servicio Tu Ayuda en Ciberseguridad con asesoramiento personalizado gratuito para empresas pequeñas.
Preguntas frecuentes
Artículos relacionados
Guía Práctica de VirusTotal: Análisis de Archivos, URLs
Analisis dinamico de malware: tecnicas de sandboxing
Como saber si tu ordenador tiene malware: guia practica 2026
Defensa Móvil: MDM, MTD y Zero Trust para Dispositivos
Este contenido tiene fines exclusivamente educativos y de investigación en ciberseguridad defensiva. No se proporcionan binarios maliciosos ni payloads ejecutables. El uso indebido de esta información es responsabilidad exclusiva del usuario. Leer disclaimer completo.