Cómo eliminar un virus del ordenador paso a paso sin perder tus archivos

Cómo eliminar un virus del ordenador paso a paso sin perder tus archivos

Eliminar un virus del ordenador sin formatear es posible en la mayoría de casos si actúas rápido y con método. No necesitas ser técnico ni llevarlo a una tienda. Con las herramientas adecuadas puedes quitar virus del ordenador, limpiar malware y desinfectar el PC conservando todos tus documentos, fotos y archivos. Esta guía te lleva paso a paso por el proceso completo, desde la detección hasta la limpieza final, para que puedas eliminar virus sin formatear y volver a trabajar con tranquilidad.

Señales de que tu ordenador está infectado

Antes de lanzarte a limpiar malware, confirma que realmente tienes una infección. No todo lo que va lento es un virus. Pero hay patrones que no engañan.

  • Rendimiento anómalo: el ventilador ruge sin motivo, la CPU está al 90% con el escritorio vacío, o el disco duro no para de trabajar.
  • Redirecciones del navegador: escribes una URL y acabas en otra página. Aparecen barras de herramientas que no instalaste. Tu buscador predeterminado ha cambiado solo.
  • Pop-ups agresivos: ventanas emergentes incluso con el navegador cerrado. Alertas falsas de "tu PC está infectado" que son, irónicamente, el propio malware.
  • Programas desconocidos: procesos extraños en el Administrador de tareas, software que no recuerdas haber instalado.
  • Antivirus desactivado: muchos troyanos desactivan Windows Defender o tu antivirus como primera acción. Si no puedes abrirlo o se cierra solo, mala señal.
  • Archivos cifrados o renombrados: esto ya es ransomware y requiere un protocolo específico. No pagues nunca el rescate sin consultar antes.

Si reconoces dos o más de estas señales, tienes trabajo. El AV-TEST Institute registró más de 450.000 nuevas muestras de malware diarias en 2025. No estás solo en esto.

Paso 1: Aísla el equipo y haz backup de emergencia

Lo primero: desconecta el cable de red o desactiva el Wi-Fi. Muchos tipos de malware —especialmente ransomware y troyanos bancarios— envían datos al atacante en tiempo real. Cortar la conexión limita el daño.

Ahora, el backup de emergencia. Sí, antes de desinfectar el PC. Coge un disco externo o USB y copia tus carpetas críticas: Documentos, Escritorio, Fotos, y cualquier directorio de trabajo. No copies ejecutables (.exe, .bat, .cmd, .scr) para evitar propagar la infección al medio externo.

Si quieres una estrategia de backup más robusta para el futuro, en nuestra guía de backup automático en la nube y en local explicamos cómo configurar copias incrementales que te salvan en situaciones como esta.

Consejo práctico: si sospechas de ransomware y tus archivos ya están cifrados, NO los borres. Herramientas como las del proyecto No More Ransom (iniciativa de Europol y Kaspersky) pueden descifrar variantes conocidas.

Paso 2: Arranca en Modo Seguro y ejecuta los escáneres

El Modo Seguro de Windows carga solo los controladores esenciales. Esto impide que la mayoría de malware se active, lo que facilita enormemente eliminar virus.

  1. Pulsa Shift + Reiniciar desde el menú de inicio.
  2. Ve a Solucionar problemas → Opciones avanzadas → Configuración de inicio → Reiniciar.
  3. Selecciona Modo seguro con funciones de red (opción 5). Necesitas red para descargar herramientas.

Ya en Modo Seguro, ejecuta los escáneres en este orden. No es capricho: cada herramienta cubre un espectro distinto.

HerramientaTipoCostePara qué sirve
Malwarebytes FreeAnti-malwareGratuitoAdware, PUPs, troyanos, spyware. Excelente primera pasada.
Microsoft Safety ScannerEscáner bajo demandaGratuitoSegundo escáner independiente de Microsoft. Caduca a los 10 días.
Kaspersky Virus Removal ToolEscáner portableGratuitoMotor de detección distinto. No requiere instalación.
AdwCleanerLimpiador de adwareGratuitoBarras de herramientas, hijackers de navegador, PUPs.

Importante: usa al menos dos escáneres de fabricantes distintos. Un solo antivirus no detecta todo. Según pruebas de AV-Comparatives, ningún motor supera el 99,5% de detección de forma consistente. Ese 0,5% restante son miles de amenazas.

Ejecuta escaneo completo, no rápido. Sí, tarda más. Pero un escaneo rápido solo revisa ubicaciones típicas y puede dejar rootkits o malware alojado en carpetas poco habituales.

Paso 3: Limpieza manual y verificación

Los escáneres hacen el trabajo pesado, pero a veces dejan residuos. Aquí es donde toca quitar virus del ordenador manualmente.

Revisa los programas de inicio. Abre el Administrador de tareas (Ctrl+Shift+Esc), pestaña Inicio. Desactiva todo lo que no reconozcas. Busca el nombre del proceso en VirusTotal si tienes dudas: sube el archivo y 70 motores antivirus lo analizan gratis.

Revisa extensiones del navegador. Abre Chrome, Firefox o Edge y elimina cualquier extensión que no hayas instalado tú conscientemente. Los browser hijackers son una plaga: cambian tu página de inicio, inyectan anuncios y roban sesiones. Si tu navegador sigue comportándose raro, resetéalo a valores de fábrica desde su configuración.

Revisa el Programador de tareas de Windows. Muchos malware crean tareas programadas para reinstalarse tras el reinicio. Abre taskschd.msc y busca tareas con nombres aleatorios o que apunten a carpetas temporales.

Comprueba el archivo hosts. En C:\Windows\System32\drivers\etc\hosts no debería haber entradas raras. Algunos malware redirigen dominios bancarios a servidores falsos modificando este archivo. Si ves líneas apuntando a IPs que no son 127.0.0.1 o ::1, elimínalas.

Este tipo de técnicas de persistencia recuerdan a lo que se usa en escalada de privilegios: el atacante busca cualquier mecanismo del sistema para mantenerse dentro, desde tareas programadas hasta servicios modificados.

Paso 4: Refuerza las defensas para que no vuelva a pasar

Has logrado eliminar virus sin formatear. Bien. Ahora toca asegurarte de que no repites la experiencia.

Actualiza Windows y todo el software. La mayoría de infecciones explotan vulnerabilidades conocidas con parche disponible. El famoso WannaCry de 2017 —que afectó a Telefónica y al NHS británico, entre otros— aprovechaba una vulnerabilidad (MS17-010) que Microsoft había parcheado dos meses antes del ataque. Quien tenía Windows actualizado estaba protegido.

Activa Windows Defender correctamente. Desde Windows 10, el antivirus integrado rinde a nivel de soluciones de pago en las pruebas de AV-TEST. Asegúrate de que la protección en tiempo real, la protección en la nube y el envío automático de muestras están activados.

Configura copias de seguridad automáticas. Un backup actualizado convierte un ransomware en una molestia menor en lugar de una catástrofe. La regla 3-2-1 sigue vigente: tres copias, en dos soportes distintos, una fuera de casa (nube).

Cuidado con lo que descargas. El vector de infección número uno sigue siendo el usuario. Cracks de software, adjuntos de email sospechosos, USBs de origen desconocido. Si te interesa proteger también tu móvil, revisa nuestro artículo sobre malware en Android y apps peligrosas: el mismo sentido común aplica.

Y si teletrabajas, aplica las mismas precauciones a tu red doméstica. Un equipo infectado en la misma red puede comprometer al resto, como saben bien en el equipo de domótica y hogar conectado, donde los dispositivos IoT amplían la superficie de ataque.

Preguntas frecuentes

¿Puedo eliminar un virus sin antivirus?

Técnicamente sí, si identificas el proceso malicioso y eliminas todos sus archivos, entradas de registro y tareas programadas manualmente. En la práctica, es como operar a corazón abierto sin escáner: posible pero innecesariamente arriesgado. Las herramientas gratuitas como Malwarebytes y Kaspersky Virus Removal Tool no cuestan nada y son mucho más fiables que la inspección manual.

¿Formatear es la única solución segura al 100%?

Formatear y reinstalar Windows es la opción nuclear que garantiza limpieza total, pero rara vez es necesaria. Solo la recomendamos cuando hay sospecha de rootkit a nivel de firmware (UEFI) o cuando la infección ha comprometido archivos del sistema que no se pueden reparar. En el resto de casos, los pasos de esta guía son suficientes para limpiar malware sin perder datos.

¿Cómo sé si el virus ha robado mis contraseñas?

Si el malware era un infostealer (como RedLine, Raccoon o Vidar), asume que sí. Cambia las contraseñas de tus cuentas principales —email, banca, redes sociales— desde un dispositivo limpio. Comprueba si tu email aparece en filtraciones conocidas con Have I Been Pwned. Activa la autenticación en dos factores (2FA) en todo lo que puedas.

¿Windows Defender es suficiente o necesito otro antivirus?

Para la mayoría de usuarios, Windows Defender con sus ajustes por defecto ofrece protección sólida. Las pruebas independientes de AV-TEST le otorgan consistentemente puntuaciones de 6/6 en protección. Donde flojea es en detección de PUPs (programas potencialmente no deseados) y adware. Un escaneo mensual con Malwarebytes Free complementa bien esa carencia.

¿Debo denunciar la infección?

Si has sufrido pérdida económica o robo de datos personales, sí. En España, puedes reportarlo al INCIBE (línea 017, gratuita) o presentar denuncia ante la Policía Nacional o Guardia Civil. El INCIBE también ofrece asistencia técnica gratuita para particulares y pymes.

El siguiente paso

Abre ahora mismo el Administrador de tareas de tu PC, ve a la pestaña Inicio y revisa qué programas se ejecutan al arrancar. Desactiva los que no reconozcas y busca sus nombres en VirusTotal. Es la comprobación más rápida y efectiva que puedes hacer en menos de cinco minutos para detectar malware persistente que podría estar ejecutándose ahora mismo en tu equipo.

eliminar virus quitar virus ordenador limpiar malware desinfectar pc eliminar virus sin formatear

Artículos relacionados

← Volver al blog