Cuando el ordenador empieza a abrir ventanas extrañas, va muy lento o muestra avisos de seguridad que no reconoces, actuar con calma marca la diferencia. Para ser un emprendedor imbatible, saber cómo eliminar un virus implica aislar el equipo, analizarlo con herramientas fiables y revisar después si alguna cuenta o archivo ha quedado expuesto.
La limpieza eficaz empieza por aislar y analizar
- Desconecta Internet si sospechas que el malware sigue activo.
- Haz un análisis completo con un antivirus actualizado.
- Si la amenaza reaparece, utiliza un análisis sin conexión.
- No descargues programas desde ventanas emergentes que prometen limpiar el equipo.
- Cambia tus contraseñas desde otro dispositivo limpio y activa la autenticación multifactor.
Qué hacer en los primeros minutos ante una infección
Lo primero que hago cuando un equipo muestra señales claras de infección es cortar la conexión a Internet. Desactiva el Wi-Fi o desconecta el cable de red para impedir que el malware descargue componentes, envíe información o se comunique con un atacante.
No introduzcas contraseñas, datos bancarios ni códigos de autenticación mientras el sistema siga bajo sospecha. Si el ordenador contiene información de trabajo, tampoco conectes todavía discos externos ni copias de seguridad, porque algunos programas maliciosos intentan cifrar o infectar las unidades disponibles.
Señales que justifican una revisión urgente
- El navegador cambia de página de inicio o muestra publicidad constante.
- Aparecen aplicaciones que no recuerdas haber instalado.
- El ventilador funciona sin motivo y el equipo se vuelve mucho más lento.
- Se bloquean archivos, cambian sus extensiones o aparece una petición de rescate.
- Recibes alertas de acceso extraño en tus cuentas después de utilizar el ordenador.
Un mensaje aislado no siempre significa que exista un virus. A veces se trata de una notificación falsa del navegador, pero conviene tratarla como sospechosa hasta comprobarlo con Seguridad de Windows u otra herramienta antimalware reconocida.
Cómo eliminar malware en Windows paso a paso
En Windows 10 y Windows 11, empieza abriendo Seguridad de Windows y entra en Protección contra virus y amenazas. Comprueba que las definiciones estén actualizadas y ejecuta primero un análisis rápido. Sirve para detectar amenazas activas habituales, aunque no debería ser el último paso si ya has observado comportamientos extraños.
- Actualiza el antivirus y el sistema operativo.
- Ejecuta un análisis rápido para localizar amenazas evidentes.
- Después, inicia un análisis completo de todas las unidades.
- Pon en cuarentena o elimina los elementos detectados.
- Reinicia el equipo y comprueba si los síntomas continúan.
El análisis completo puede tardar desde 30 minutos hasta varias horas, dependiendo del número de archivos y de la velocidad del disco. Mi recomendación es dejarlo trabajar sin abrir programas ni interrumpirlo, especialmente si el ordenador contiene documentos importantes.
Cuando el virus vuelve después de reiniciar
Si la misma detección aparece una y otra vez, el malware puede estar usando un proceso de inicio, una tarea programada o un componente que se oculta mientras Windows está funcionando. En ese caso, utiliza Microsoft Defender sin conexión, que reinicia el equipo y analiza el sistema antes de cargar Windows.
Microsoft explica que esta modalidad puede localizar amenazas persistentes, incluidos algunos rootkits. Guarda antes cualquier documento abierto, porque el análisis requiere un reinicio y el equipo puede tardar varios minutos en volver a arrancar.
Qué método conviene usar en cada situación
No todos los análisis sirven para lo mismo. Elegir el adecuado evita perder tiempo y ayuda a distinguir entre una revisión rutinaria y una infección que necesita medidas más profundas.
| Tipo de análisis | Cuándo usarlo | Duración orientativa |
|---|---|---|
| Análisis rápido | Cuando buscas una comprobación inicial o notas un comportamiento puntual. | 5 a 20 minutos |
| Análisis completo | Cuando hay síntomas claros, archivos sospechosos o una detección reciente. | 30 minutos a varias horas |
| Análisis sin conexión | Cuando la amenaza reaparece o parece iniciarse con Windows. | 15 a 60 minutos |
| Análisis personalizado | Para revisar una descarga, una memoria USB o una carpeta concreta. | De pocos minutos a una hora |
Estas cifras son aproximadas. Un disco duro antiguo, miles de archivos comprimidos o una unidad casi llena pueden alargar mucho el proceso. No instales dos antivirus con protección en tiempo real, porque pueden interferirse y consumir recursos; para una segunda opinión es preferible utilizar un escáner bajo demanda y retirarlo después si no lo necesitas.
Si utilizas macOS o Android
En macOS, elimina aplicaciones que no reconozcas, revisa las extensiones del navegador y descarga las actualizaciones desde Ajustes del Sistema. En Android, desinstala aplicaciones sospechosas, revisa los permisos concedidos y activa Google Play Protect. En ambos casos, desconfía de cualquier aplicación que prometa una limpieza milagrosa desde un anuncio.
Cómo revisar el navegador, las aplicaciones y el inicio
Eliminar el archivo detectado no siempre elimina el origen del problema. Una extensión maliciosa, una aplicación no deseada o una tarea que se ejecuta al iniciar sesión puede volver a descargar el mismo componente. Por eso, después del análisis reviso tres zonas concretas.
Extensiones y configuración del navegador
Abre la sección de extensiones y elimina las que no reconozcas o ya no utilices. Comprueba también el buscador predeterminado, la página de inicio y los permisos de notificaciones. Si siguen apareciendo redirecciones, restablece el navegador y borra los datos de navegación, pero conserva antes las contraseñas solo si sabes que el equipo está limpio.
Aplicaciones instaladas
Ordena los programas por fecha de instalación y desinstala los que coincidan con el inicio de los problemas. No borres manualmente carpetas del sistema ni procesos cuyo nombre no entiendas. Una eliminación incorrecta puede dejar Windows inestable y no garantiza que el malware desaparezca.
Programas de inicio
En el Administrador de tareas puedes revisar qué aplicaciones se cargan al iniciar Windows. Deshabilitar una entrada sospechosa puede detener los síntomas, pero no sustituye al análisis antimalware. La prioridad es identificar y limpiar, no simplemente ocultar el programa que ralentiza el equipo.
INCIBE recomienda mantener activadas las protecciones del antivirus, actualizar los dispositivos y revisar los programas que se ejecutan en ellos. En mi experiencia, la combinación de análisis completo, revisión del navegador y actualización suele resolver muchos casos de adware, pero no debe confundirse con una garantía frente a ransomware o espionaje avanzado.
Qué hacer después de limpiar el equipo
Una infección puede haber expuesto credenciales aunque el antivirus haya eliminado los archivos maliciosos. Desde un teléfono o un ordenador que sepas que está limpio, cambia primero la contraseña del correo electrónico y después las de servicios bancarios, redes sociales, almacenamiento y trabajo.
- Activa la autenticación multifactor en las cuentas importantes.
- Revisa sesiones abiertas y dispositivos conectados.
- Comprueba movimientos bancarios y avisos de inicio de sesión.
- Actualiza el navegador, el sistema y las aplicaciones.
- Haz una copia de seguridad de los archivos cuando el equipo esté limpio.
Si el malware ha cifrado documentos, no pagues automáticamente ni borres las pruebas. Aísla el dispositivo, fotografía el mensaje de rescate y busca asistencia especializada. En una empresa, conviene desconectar también otros equipos de la red y avisar al responsable de sistemas, porque una infección aparentemente local puede extenderse a carpetas compartidas.
Lee también: ¿Antivirus en tu móvil? Escanea, detecta y protege tu Android/iPhone
Cuándo conviene reinstalar
Considero la reinstalación cuando la amenaza persiste después de varios análisis, se han manipulado cuentas con privilegios, el sistema muestra cambios inexplicables o no existe una forma fiable de confirmar que está limpio. Antes, guarda únicamente documentos personales que hayas revisado, nunca ejecutables ni instaladores sospechosos.
Una reinstalación limpia requiere tiempo, pero ofrece más garantías que encadenar herramientas sin saber qué componente sigue activo. Después, instala las actualizaciones, restaura los documentos desde una copia segura y cambia de nuevo las credenciales importantes.
La rutina que evita volver a empezar desde cero
La mejor defensa no consiste en instalar muchas aplicaciones, sino en mantener una rutina sencilla. Activa las actualizaciones automáticas, descarga programas desde sus páginas oficiales, evita cracks y archivos pirateados y revisa los permisos de las aplicaciones que realmente utilizas.
También mantengo dos copias de seguridad de los archivos importantes, al menos una desconectada del equipo. Así, un ransomware o un fallo grave no convierte la limpieza del ordenador en una emergencia personal o empresarial.
Si después de limpiar sigues viendo ventanas emergentes, lentitud extrema o accesos no autorizados, deja de usar ese dispositivo para operaciones sensibles y pide ayuda profesional. Un análisis rápido puede resolver un adware común, pero una intrusión persistente exige preservar las pruebas, proteger las cuentas y recuperar el control con un procedimiento ordenado.