La primera comprobación para tu caso
Dónde mirarDesde un equipo confiable revisa redirecciones, usuarios administradores nuevos, archivos modificados y si existe una copia sana anterior.
Según el resultadoSi ves actividad maliciosa, contiene el sitio y preserva copia y logs antes de limpiar. Cambia claves por canales oficiales; restaurar sin cerrar la vía de entrada puede causar reinfección.
Comprueba estos puntos en orden.
Haz un cambio cada vez y conserva el mensaje de error. Así podrás saber qué resolvió realmente el problema.
Contener y preservar
Limita el acceso del sitio si está enviando spam o redirigiendo visitantes. Guarda una copia de archivos, base y registros antes de limpiar.
Ten en cuenta: No borres archivos al azar: puedes perder pruebas o contenido.Revisar accesos y respaldos
Desde un equipo confiable cambia claves de hosting, WordPress, FTP y base de datos cuando aplique; revisa usuarios administradores y copias anteriores.
Ten en cuenta: Activa MFA si está disponible y actualiza solo desde fuentes oficiales.Planificar la recuperación
Identifica archivos alterados, plugins vulnerables e inyecciones. Restaura desde copia sana o limpia, actualiza, y vuelve a verificar permisos y Search Console.
Ten en cuenta: Una prueba externa no demuestra ausencia de malware interno.La disponibilidad de la web no indica si los archivos o usuarios internos están limpios.
Una herramienta pública no confirma si existe malware interno.
¿Ya funciona?
Si el problema continúa, elige cómo quieres recibir ayuda remota.
Perfecto. Guarda esta guía por si vuelve a ocurrir.