Cómo saber si mi router tiene virus (y cómo eliminarlo)
Analizaste el portátil. Limpiaste el móvil. Los dos salieron limpios y, al día siguiente, el navegador volvía a redirigir. Cuando pasa eso, el aparato que hay que sospechar es el que no has tocado en tres años: el router.
Un router es un ordenador pequeño que ejecuta su propio sistema, y se infecta como cualquier otro. Familias documentadas como Mirai y VPNFilter convirtieron los routers domésticos en un objetivo habitual y no en una curiosidad. Lo que hace tan persistente a una infección de router no es su sofisticación. Es su posición.
Por qué una infección del router sobrevive a toda limpieza
Cada dispositivo de tu red le pregunta al router dónde están los sitios web. Eso es el DNS, y el router suele responder pasando la pregunta a un resolvedor que tiene configurado.
Cambia ese ajuste y controlas lo que ve cada dispositivo de la red, sin tocar ninguno. Tu portátil está limpio de verdad. La redirección ocurre un salto más arriba, antes de que tu tráfico salga siquiera de casa. Por eso encadenar escáneres da resultados limpios y ninguna mejora, y es lo más útil que se puede entender de este problema.
Señales de que el problema es el router
- Las mismas redirecciones o inyecciones de publicidad ocurren en todos los dispositivos, incluido uno que acabas de restablecer.
- Aparecen avisos de certificado o de seguridad en varios sitios sin relación a la vez.
- La contraseña de administración del router ya no funciona, o te ha cerrado la sesión y no puedes volver a entrar.
- Los servidores DNS de los ajustes del router son direcciones que tú no pusiste y no reconoces.
- Hay reglas de redirección de puertos o la administración remota activada sin que tú las activaras.
- Aparecen dispositivos desconocidos en la lista de clientes conectados y ahí siguen.
Cualquiera de estas señales por separado puede tener una explicación anodina. Dos o tres juntas apuntan al router.
Paso 1 - Desconecta el router de internet
Desenchufa el cable que va del router al módem o a la roseta, el que suele estar marcado como WAN o Internet. Deja el router encendido de momento, para poder seguir llegando a su página de administración desde un equipo conectado por Ethernet.
Si aún puedes entrar, haz una foto de las páginas de WAN, DNS y redirección de puertos. No para arreglar nada, solo para saber después qué se cambió. No te entretengas.

Paso 2 - Restablecimiento de fábrica, que es la eliminación de verdad
Devolver los ajustes a mano no es eliminar nada. El programa malicioso que los cambió sigue en marcha y volverá a cambiarlos.
Mantén pulsado el botón reset hundido, normalmente con un clip, el tiempo que indique tu fabricante, habitualmente entre diez y treinta segundos, hasta que cambien las luces. Eso borra la configuración y devuelve el firmware a sus valores de fábrica, lo que elimina la gran mayoría de las infecciones de routers domésticos.
Paso 3 - No restaures tu copia de la configuración
Este es el paso que casi todas las guías omiten, y deshace en silencio el anterior.
Si guardaste una copia de los ajustes cuando el router ya estaba comprometido, ese archivo contiene las entradas DNS hostiles, las redirecciones de puertos y la contraseña de administración del atacante. Restaurarla reinfecta la configuración de un clic, y concluirás que el restablecimiento no funcionó.
Vuelve a configurar el router a mano. Son quince minutos y es la diferencia entre arreglar esto una vez y arreglarlo todos los meses.
Paso 4 - Cierra la puerta por la que entraron
Todavía sin conexión, antes de volver a enchufar el cable WAN:
- Pon una contraseña de administración nueva, larga y no reutilizada en ningún sitio. La que viene impresa en la pegatina está en la lista de todos los atacantes.
- Desactiva la administración remota o gestión desde WAN salvo que la necesites de verdad. Así es como se alcanza la mayoría de los routers.
- Desactiva UPnP si nada en tu casa depende de él, y también WPS.
- Fija explícitamente los servidores DNS a los de tu proveedor o a un resolvedor elegido a conciencia, para que un cambio se note.
- Rehaz el Wi-Fi con WPA2 o WPA3 y una contraseña nueva, lo que de paso desconecta a quien siguiera dentro.
Ahora reconecta y actualiza el firmware desde la página de soporte del propio fabricante. Un firmware sin parchear con una vulnerabilidad publicada es la otra vía de entrada habitual.
Paso 5 - Limpia después los dispositivos
El router pudo ser la puerta de entrada, o pudo serlo un dispositivo comprometido. Cuando la red vuelva a ser fiable, repasa las máquinas: Windows, Android y los propios navegadores, ya que un secuestrador de navegador sobrevive al margen de la red. Nuestra lista de herramientas gratis para eliminar malware indica qué ejecutar.
Cuándo un restablecimiento no basta
Sustituye el router si se da alguno de estos casos:
- Los síntomas vuelven tras un restablecimiento correcto y una actualización de firmware.
- El fabricante ya no publica firmware para ese modelo, así que las vulnerabilidades conocidas no se parchearán nunca.
- El router es de un proveedor de internet que ya dejaste, y nadie lo actualiza.
No existe un antivirus para un router doméstico. No se le puede instalar un escáner, y por eso mismo la solución es un restablecimiento y una puerta cerrada, no un producto.