notas

Cómo limpiar virus de la computadora: guía práctica y segura

Pasos claros, herramientas y decisiones para detectar, eliminar y recuperarse de un virus en Windows, macOS y Linux, con consejos de prevención a largo plazo.

Publicado el 5 de junio de 2026, 08:05 hs

Cosas que pasan al ras del piso

Empezamos por lo esencial: si sospechás que tu computadora tiene un virus, lo primero es reducir el daño. Desconectar del Wi‑Fi o Ethernet, apagar dispositivos de almacenamiento externos y no ingresar contraseñas en ese equipo son medidas inmediatas que ralentizan la expansión de la infección. Sí, es un embole, pero se hace rápido y puede salvarte muchos datos.

Por qué importa actuar con orden

Los virus y malware no son todos iguales: hay troyanos que roban contraseñas, ransomware que cifra archivos, adware que ralentiza el equipo y rootkits que se ocultan a nivel profundo. Por eso limpiar «a palo» sin diagnóstico puede dejar restos peligrosos. Además, hoy la mayoría de los incidentes empiezan por ingeniería social (phishing) o software sin actualizar; no es necesariamente culpa del usuario, sino de cómo están diseñados y mantenidos los servicios (Verizon DBIR 2023).

En números: los laboratorios de malware han registrado cientos de miles de muestras nuevas por día en los últimos años (AV‑TEST), y las variantes y campañas cambian rápido. Para tomar decisiones útiles conviene saber dos cosas: 1) qué sintomatología muestra el equipo y 2) cuánto riesgo tiene la información que contiene.

Primeros pasos (lo que hay que hacer ya)

  1. Aislá el equipo
  • Desconectá la computadora de Internet inmediatamente (Wi‑Fi, cable, Bluetooth). Esto evita exfiltración de datos y propagación a otros equipos.
  • Retirá discos externos y memorias USB del puerto. No las conectes a otro equipo sin escanearlas.
  1. Informá y registrá
  • Anotá qué pasó: mensajes de error, ventanas inesperadas, archivos inaccesibles, demandas de rescate. Es información útil si necesitás reportar el incidente.
  • Si el equipo es del laburo, avisá a IT. Si manejás cuentas bancarias, avisá al banco y chequear movimientos.
  1. No entres en pánico, pero no navegues
  • No abras correos, adjuntos ni servicios en ese equipo hasta estar seguro. Cambiá contraseñas desde otro dispositivo seguro y activá 2FA donde sea posible.

Diagnóstico: cómo saber si hay virus y qué tipo

  • Observá rendimiento: CPU o disco al 100% sin motivo, programas que no arrancan, ventanas de navegador que no podés cerrar.
  • Mensajes de rescate (ransomware): archivos con extensión cambiada o ventanas que piden pago.
  • Cambios en páginas de inicio del navegador o publicidad excesiva: puede ser adware.
  • Conexiones de red sospechosas en el administrador de tareas o actividad inusual al arrancar: posible backdoor o botnet.

Herramientas útiles para diagnóstico

  • Windows Defender (Integrado en Windows 10/11) para un primer análisis.
  • Malwarebytes para detectar adware y troyanos (versión gratuita para escaneo bajo demanda).
  • Herramientas offline/rescue: "Windows Defender Offline", Kaspersky Rescue Disk, ESET SysRescue — funcionan arrancando desde USB para analizar sin cargar el sistema comprometido.

Limpiar en Windows: protocolo recomendado

  1. Intentá un escaneo rápido en modo normal con Windows Defender y Malwarebytes.

  2. Si el malware persiste, reiniciá en Modo Seguro con funciones de red desactivadas y ejecutá un escaneo completo con un antivirus reputado.

  3. Si el antivirus no puede quitar la amenaza, arrancá desde un USB con un "rescue disk" y hacé un análisis offline. Esto detecta rootkits y archivos bloqueados por el sistema.

  4. Analizá las aplicaciones instaladas y los programas que arrancan al inicio (Administrador de tareas > Inicio). Deshabilitá lo que no reconozcas.

  5. Limpiá navegadores: restablecé la configuración, borrá extensiones desconocidas y vaciá caché y cookies.

  6. Cambiá contraseñas críticas desde otro dispositivo limpio y habilitá 2FA.

Si después de todo sigue habiendo signos de infección, la opción más segura es la reinstalación completa del sistema (ver sección "reinstalación y recuperación").

macOS y Linux: no son inmunes

macOS y Linux suelen recibir menos malware que Windows, pero no son inmunes. En Mac: adware, perfiles de configuración maliciosos y troyanos son los más comunes. En Linux: puertas traseras y scripts que explotan servicios desactualizados.

Pasos generales para Mac/Linux

  • Reiniciar en modo seguro o single‑user y ejecutar scanners específicos (p. ej. Malwarebytes for Mac, ClamAV en Linux).
  • Revisar launch agents / cron jobs para detectar scripts persistentes.
  • Actualizar el sistema operativo y los paquetes (apt, yum, homebrew) y eliminar software sospechoso.

Copias de seguridad: la diferencia entre recuperar y perder todo

Hacer backups regulares es la medida más efectiva para recuperarse de un ataque serio. Principios prácticos:

  • 3‑2‑1: tener 3 copias de los datos, en 2 medios diferentes y 1 fuera del sitio (por ejemplo, disco externo + servicio en la nube).
  • Mantener al menos una copia desconectada (cold backup) para que no sea alcanzable por ransomware.
  • Probar restauraciones periódicas: un backup que no se prueba es un backup inútil.

Si tenés backups recientes y limpios, la limpieza puede ser más simple: formateo y restauración.

Reinstalación y recuperación completa

Cuando la limpieza no restaura la confianza, la opción más segura es formatear y reinstalar.

  1. Exportá datos críticos desde el equipo comprometido con mucha cautela: escaneá los archivos con un antivirus actualizado antes de moverlos.

  2. Reinstalá el sistema operativo desde medios oficiales (imagen de Windows desde Microsoft, macOS desde recuperación de Apple, reinstalación de la distro Linux desde la ISO oficial).

  3. Restaurá solo los archivos personales; evitá volver a instalar programas desde carpetas respaldadas sin verificar.

  4. Actualizá sistema y programas, reinstalá antivirus y recuperá contraseñas desde otro dispositivo si fuera necesario.

Este camino lleva tiempo, pero reestablece la confianza y elimina persistencias profundas.

Qué herramientas recomendar sin sesgo promocional

  • Windows Defender / Microsoft Defender: integrado y efectivo para muchos casos (Microsoft).
  • Malwarebytes: buen complemento para troyanos y adware.
  • Herramientas de rescate: Kaspersky Rescue Disk, ESET SysRescue, que permiten escanear offline.
  • Para usuarios avanzados: herramientas forenses como Autoruns (Sysinternals) y rkhunter/Chkrootkit en Linux.

Ojo que ninguna herramienta garantiza 100% de detección; conviene combinar escaneos y, ante dudas, reinstalar.

Prevención a mediano y largo plazo

  • Actualizá el sistema y los programas apenas salgan parches. Muchas infecciones explotan software desactualizado.
  • Usá contraseñas únicas y gestor de contraseñas; activá 2FA.
  • Hacé backups automáticos y mantené una copia desconectada.
  • No bajes software de fuentes no oficiales. Revisá permisos y extensiones del navegador.
  • Educarse: phishing sigue siendo la entrada más común; desconfiar de enlaces y adjuntos inesperados.

Cuándo buscar ayuda profesional y qué pedir

  • Si el equipo tiene información crítica (datos fiscales, contables, personales sensibles) y el malware parece exfiltrar datos, conviene contactar a un servicio profesional.
  • Pedir un informe claro: qué detectaron, acciones realizadas, evidencia y recomendaciones de mitigación.
  • Para empresas, documentar y reportar a autoridades competentes (en Argentina, CERT‑AR o la entidad regulatoria correspondiente) y considerar asesoría legal.

Costos y tiempo — expectativas realistas

Limpiar un virus simple puede llevar unas horas; un compromiso serio o un rootkit puede llevar días o semanas si incluye recuperación de datos y auditoría. En cuanto a costos: herramientas básicas pueden ser gratuitas; soporte profesional o recuperación forense tiene precio variable según la complejidad.

En tendencias: los laboratorios de seguridad advierten que las amenazas crecen en número y sofisticación (AV‑TEST, Microsoft Digital Defense Report 2023), lo que hace imprescindible invertir tiempo en prevención.

Qué NO hacer

  • No pagar rescates sin consultar: pagar no garantiza recuperación y financia la industria delictiva.
  • No reinstalar desde copias no verificadas que puedan contener el malware.
  • No ignorar el problema; un equipo infectado puede comprometer otras cuentas y dispositivos.

Resumen práctico paso a paso (checklist)

  1. Aislá el equipo y desconectalo de la red.
  2. Registrá síntomas y avisá a las partes necesarias (IT, banco).
  3. Escaneá con Windows Defender + Malwarebytes. Si falla, usá rescue disk.
  4. Cambiá contraseñas desde un equipo limpio y activá 2FA.
  5. Restaurá desde backup limpio o reinstalá el sistema si persisten signos.
  6. Educate y automatizá backups / actualizaciones.

Fuentes y lecturas recomendadas

  • AV‑TEST: estadisticas y reports de malware (AV‑TEST).
  • Verizon Data Breach Investigations Report (DBIR 2023) sobre vectores de ataque.
  • Microsoft Digital Defense Report 2023 sobre tendencias y detecciones.
  • CERT‑AR (Argentina) para reporte de incidentes locales y guías de respuesta.

Preguntas frecuentes

¿Cómo sé si un archivo está infectado?

Usá un antivirus actualizado para escanear el archivo y, si es posible, analizalo en una máquina aislada o con un servicio de análisis online (VirusTotal). Si el archivo viene de un remitente desconocido, tiene extensiones doble (p. ej. "factura.pdf.exe") o el sistema muestra comportamientos extraños, tratarlo como sospechoso hasta confirmar.

¿Basta con un escaneo para quedar limpio?

Un escaneo puede eliminar muchas amenazas, pero no garantiza que no queden persistencias (rootkits, backdoors). Si aparecen síntomas después del escaneo, la reinstalación limpia del sistema es la forma más segura de recuperar la confianza.

¿Debo pagar si me piden ransomware?

Pagar no garantiza la recuperación y incentiva a los atacantes. Priorizar restaurar desde backups y reportar el incidente a autoridades. En casos críticos, consultá con profesionales y autoridades antes de considerar cualquier pago.

¿Cómo recupero contraseñas y cuentas tras una infección?

Cambiá contraseñas desde un dispositivo limpio, habilitá 2FA y revisá sesiones activas en servicios importantes. Si creés que una cuenta fue comprometida, avisá al proveedor (banco, mail) para que tomen medidas adicionales.

← Volver a notas