Guía de eliminación de malware en Windows · 2026

Qué hacer si un virus cierra el navegador
y bloquea descargas de antivirus en Windows

Guía práctica de recuperación para Windows 10 y Windows 11 cuando el malware impide usar el navegador, redirige sitios de seguridad, cierra instaladores de antivirus o bloquea herramientas de limpieza.

🛡 Windows 10 y Windows 11 🌐 El navegador se cierra o redirige 🚫 Descarga de antivirus bloqueada ⏱ Lectura de ~14 min

Virus que cierra el navegador y bloquea descargas de antivirus: síntomas comunes

Algunos tipos de malware están diseñados para protegerse a sí mismos. En lugar de limitarse a mostrar anuncios o robar datos, pueden finalizar navegadores, bloquear sitios web de seguridad, modificar la configuración de red, desactivar Seguridad de Windows o cerrar instaladores de antivirus en cuanto se ejecutan. Este comportamiento suele indicar que la infección está activa y debe tratarse con cuidado.

Riesgo alto

El navegador se cierra al instante

Chrome, Edge, Firefox, Opera o Brave se abre durante un segundo y luego se cierra, especialmente cuando buscas antivirus o instrucciones para eliminar malware.

Riesgo alto

Los sitios de seguridad no se abren

Los sitios web de Microsoft, proveedores de antivirus, escáneres en línea o páginas de soporte técnico pueden redirigirse, bloquearse o sustituirse por advertencias falsas.

Riesgo alto

Los instaladores se eliminan o se cierran

Los archivos de instalación del antivirus descargados desaparecen, no se inician o se cierran inmediatamente después de hacer doble clic.

Riesgo alto

Seguridad de Windows está desactivada

Pueden aparecer mensajes como “El administrador de TI ha limitado el acceso”, “El servicio de amenazas se ha detenido” o protección en tiempo real deshabilitada.

⚠️
Importante

No inicies sesión en banca, correo, criptomonedas, hosting ni cuentas de administrador desde el equipo infectado. Si hay un ladrón de contraseñas o un secuestrador del navegador activo, cualquier dato escrito en ese PC puede quedar expuesto.

Primeras acciones cuando el malware bloquea descargas de antivirus en Windows

Antes de probar descargas al azar o abrir el navegador una y otra vez, aísla el equipo y protege tus cuentas. Esto reduce el riesgo de robo de datos, propagación por la red local o descargas maliciosas adicionales.

  1. Desconecta Internet. Retira el cable Ethernet o apaga el Wi‑Fi. Si más adelante necesitas conexión para herramientas de limpieza, conéctate solo durante ese paso concreto.
  2. No conectes unidades externas con archivos importantes. Algunos tipos de malware pueden copiarse a memorias USB o cifrar almacenamiento conectado.
  3. Usa un dispositivo limpio para buscar información y descargar herramientas. Un teléfono, otro PC o un equipo de trabajo confiable puede servir para descargar herramientas de rescate de forma segura.
  4. Haz copia solo de documentos críticos. Copia archivos personales como documentos y fotos si es necesario, pero no respaldes archivos desconocidos .exe, .scr, .bat, .cmd, .js ni software crackeado.
  5. Prepárate para cambiar contraseñas más tarde. Cambia las contraseñas solo después de limpiar el PC infectado o desde otro dispositivo confiable.
🔌
Haz esto primero

Si el equipo forma parte de una red doméstica o de oficina, desconéctalo de la red antes de la limpieza. Una infección con mecanismos de autoprotección puede intentar acceder a carpetas compartidas, almacenamiento NAS u otros PCs.

Iniciar Windows en modo seguro para detener malware que cierra el navegador

El modo seguro inicia Windows con un conjunto mínimo de controladores, servicios y programas de inicio. Muchos procesos maliciosos en segundo plano no se cargan allí, lo que aumenta las posibilidades de abrir herramientas de seguridad y reparar la configuración del sistema.

Método 1: usar Configuración

  1. Presiona Win + I para abrir Configuración.
  2. Ve a Sistema → Recuperación.
  3. Junto a Inicio avanzado, haz clic en Reiniciar ahora.
  4. Abre Solucionar problemas → Opciones avanzadas → Configuración de inicio.
  5. Haz clic en Reiniciar y luego presiona 4 para modo seguro o 5 para modo seguro con funciones de red.

Método 2: usar la pantalla de inicio de sesión

  1. Mantén presionada la tecla Shift.
  2. Haz clic en Encendido → Reiniciar.
  3. Sigue Solucionar problemas → Opciones avanzadas → Configuración de inicio → Reiniciar.
  4. Elige Modo seguro o Modo seguro con funciones de red.
ℹ️
¿Qué opción elegir?

Empieza con el modo seguro normal si el malware es agresivo. Usa modo seguro con funciones de red solo cuando necesites acceso a Internet para descargar actualizaciones o ejecutar un escáner en línea.

Ejecutar Microsoft Defender Offline cuando el antivirus está bloqueado

Microsoft Defender Offline es útil cuando el malware está activo dentro de Windows e impide un análisis normal. Reinicia el equipo en un entorno de análisis separado antes de que Windows se cargue por completo, lo que dificulta que el malware se oculte o detenga el escaneo.

  1. Abre Inicio y busca Seguridad de Windows.
  2. Ve a Protección antivirus y contra amenazas.
  3. Abre Opciones de examen.
  4. Selecciona Microsoft Defender Antivirus (examen sin conexión).
  5. Haz clic en Examinar ahora y permite que Windows se reinicie.

Cuando el análisis termine, Windows se reiniciará normalmente. Abre Seguridad de Windows → Protección antivirus y contra amenazas → Historial de protección para revisar las amenazas detectadas y eliminadas.

🛡️
Recomendado

Ejecuta primero un análisis sin conexión y después un análisis completo cuando Windows vuelva a iniciar. El análisis sin conexión es eficaz contra amenazas activas, mientras que el análisis completo revisa más archivos y carpetas de usuario.

Cómo descargar herramientas antivirus si el virus cierra el navegador

Cuando el malware bloquea descargas de antivirus, cambiar el método de descarga suele ser más eficaz que intentar una y otra vez con el mismo navegador. Usa solo fuentes confiables y evita herramientas de seguridad “crackeadas”, “portables” o reempaquetadas de sitios aleatorios de intercambio de archivos.

Opción 1: descargar herramientas en un equipo limpio

  1. Usa otro PC confiable para descargar el instalador desde el sitio oficial del proveedor.
  2. Copia el instalador a una memoria USB.
  3. Cambia el nombre del instalador por algo simple, por ejemplo scan-tool.exe.
  4. Inicia el PC infectado en modo seguro.
  5. Copia el instalador al escritorio y ejecútalo como administrador.

Opción 2: usar primero las herramientas integradas de Windows

Si todos los navegadores se cierran, no dependas del navegador. Prueba Seguridad de Windows, Microsoft Defender Offline y los comandos integrados de reparación del sistema antes de descargar herramientas de terceros.

Opción 3: usar un entorno de rescate arrancable

Si Windows no puede ejecutar ningún escáner, crea una memoria USB de rescate antivirus arrancable en un equipo limpio. Inicia el PC infectado desde esa USB y analiza la unidad del sistema mientras Windows está desconectado. Esto es especialmente útil cuando el malware finaliza todos los procesos de seguridad dentro de Windows.

🚫
Evita descargas falsas de antivirus

Los resultados de búsqueda y las ventanas emergentes pueden llevar a falsas “herramientas de seguridad” que instalan más malware. Usa solo sitios oficiales de proveedores y nunca instales herramientas promocionadas por advertencias emergentes sospechosas.

Reparar DNS, proxy, archivo hosts y configuración de secuestro del navegador

El malware que bloquea el navegador suele cambiar la configuración de red para impedir el acceso a sitios de antivirus. Después del análisis inicial, revisa manualmente estas opciones de Windows.

1. Desactivar ajustes de proxy sospechosos

  1. Presiona Win + I.
  2. Abre Red e Internet → Proxy.
  3. Desactiva Usar un servidor proxy, salvo que lo uses intencionadamente.
  4. Mantén activado Detectar la configuración automáticamente en la mayoría de redes domésticas.

2. Restablecer DNS y la configuración de red

Abre el Símbolo del sistema como administrador y ejecuta:

Símbolo del sistema
ipconfig /flushdns
netsh winsock reset
netsh int ip reset

Reinicia el equipo después de ejecutar estos comandos.

3. Revisar el archivo hosts de Windows

El archivo hosts puede usarse de forma maliciosa para bloquear sitios de antivirus o redirigirlos a páginas falsas. Abre el Bloc de notas como administrador y revisa este archivo:

Ruta del archivo hosts
C:\Windows\System32\drivers\etc\hosts

En un PC doméstico normal, el archivo suele contener solo comentarios que empiezan por #. Elimina líneas sospechosas que redirijan dominios de antivirus, Microsoft, navegadores o bancos a direcciones IP extrañas.

4. Eliminar extensiones sospechosas del navegador

Eliminar procesos maliciosos y entradas de inicio que reactivan el virus

Si el navegador sigue cerrándose después de un análisis, el malware puede estar relanzándose desde Inicio, el Programador de tareas, servicios o una carpeta del perfil de usuario. Revisa las ubicaciones comunes de persistencia que se indican abajo.

Revisar aplicaciones de inicio en el Administrador de tareas

  1. Presiona Ctrl + Shift + Esc.
  2. Abre la pestaña Aplicaciones de inicio.
  3. Deshabilita entradas desconocidas con nombres aleatorios, sin editor o con rutas sospechosas.
  4. Haz clic derecho en una entrada y elige Abrir ubicación del archivo antes de borrar nada.

Revisar el Programador de tareas

  1. Presiona Win + R, escribe taskschd.msc y presiona Enter.
  2. Abre Biblioteca del Programador de tareas.
  3. Busca tareas que se ejecuten desde AppData, Temp, ProgramData o carpetas desconocidas.
  4. Primero deshabilita las tareas sospechosas. Elimínalas solo después de confirmar que no pertenecen a software legítimo.

Revisar carpetas comunes de malware

El malware suele ocultarse en carpetas donde el usuario puede escribir. Busca archivos recientes con nombres aleatorios en:

Ubicaciones sospechosas comunes
%AppData%
%LocalAppData%
%Temp%
C:\ProgramData
C:\Users\Public
🧩
Ten cuidado

No elimines archivos aleatorios del sistema desde C:\Windows o C:\Program Files. Céntrate en ubicaciones sospechosas del perfil de usuario y carpetas temporales, y usa la cuarentena del antivirus siempre que sea posible.

Ejecutar análisis completos de malware correctamente cuando el navegador deja de cerrarse

Cuando ya puedas abrir herramientas de seguridad, ejecuta los análisis en el orden correcto. Un análisis rápido puede eliminar el cargador activo, pero hace falta un análisis completo para encontrar cargas descargadas, troyanos, secuestradores del navegador e instaladores infectados.

  1. Actualiza las definiciones de seguridad. Reconéctate temporalmente a Internet y actualiza la base de datos del antivirus.
  2. Ejecuta un análisis completo del sistema. Incluye todas las unidades locales, no solo la carpeta de Windows.
  3. Ejecuta un escáner de segunda opinión. Usa un escáner adicional de buena reputación para detectar amenazas que el primer motor pudo pasar por alto.
  4. Analiza unidades externas. Escanea memorias USB y discos externos antes de abrir archivos desde ellos.
  5. Reinicia y vuelve a analizar. Si las detecciones reaparecen después de reiniciar, todavía existe persistencia.
Tipo de análisis Cuándo usarlo Qué ayuda a detectar
Análisis sin conexión Cuando el malware bloquea herramientas dentro de Windows Rootkits, troyanos activos, malware con autoprotección
Análisis completo Después de que Windows vuelva a ser utilizable Archivos maliciosos en toda la unidad
Análisis de segunda opinión Después de que termine el antivirus principal Adware, secuestradores del navegador, programas no deseados
Análisis de rescate arrancable Cuando no se puede confiar en Windows o no arranca Malware oculto para el sistema operativo en ejecución

Después de eliminar el virus: proteger Windows, navegadores y cuentas

Eliminar el malware es solo la primera mitad de la recuperación. También debes revertir cambios de políticas, actualizar software y proteger las cuentas que pudieron quedar expuestas mientras la infección estaba activa.

🔐
Seguridad de la cuenta

Si la infección pudo robar cookies o contraseñas del navegador, cambiar las contraseñas no basta. Cierra sesión en todos los dispositivos de las cuentas importantes y revoca dispositivos desconocidos desde la configuración de seguridad de cada cuenta.

Preguntas frecuentes: el navegador se cierra y el malware bloquea descargas de antivirus

P ¿Por qué el virus cierra mi navegador solo cuando busco herramientas antivirus?
Algunos tipos de malware vigilan títulos de ventanas, URL del navegador, procesos en ejecución y nombres de archivos descargados. Cuando detectan palabras como antivirus, eliminación de malware, seguridad o escáner, cierran el navegador o bloquean la página para evitar su eliminación.
P ¿Puedo simplemente cambiar el nombre del instalador del antivirus?
Cambiar el nombre del instalador puede ayudar si el malware bloquea nombres de archivo concretos, pero no es una solución completa. Inicia en modo seguro, ejecuta Microsoft Defender Offline y revisa también las ubicaciones de inicio.
P ¿El modo seguro es suficiente para eliminar la infección?
El modo seguro es un entorno de diagnóstico, no una herramienta de eliminación por sí solo. Ayuda a evitar que muchos procesos maliciosos se carguen, pero aún debes ejecutar análisis antivirus y reparar la configuración modificada.
P ¿Debo reinstalar Windows si el malware bloquea todos los antivirus?
Si los análisis sin conexión, los medios de rescate y la limpieza manual fallan, una instalación limpia de Windows es la opción más segura. Primero respalda los archivos personales, pero evita copiar archivos ejecutables desconocidos o instaladores pirateados al sistema limpio.
P ¿Los programas crackeados son una causa común de este problema?
Sí. El software crackeado, trampas para juegos, keygens, falsos activadores e instaladores no oficiales son fuentes habituales de troyanos, ladrones de datos, mineros y secuestradores del navegador que bloquean herramientas de seguridad.

Orden recomendado para corregir malware que bloquea el navegador en Windows

Si un virus cierra el navegador y bloquea descargas de antivirus, trata el sistema como activamente comprometido. No sigas usando el PC con normalidad. Aíslalo, inicia en modo seguro, ejecuta un análisis sin conexión, repara la configuración de red y del navegador, realiza análisis completos y protege tus cuentas.

Mejor secuencia de recuperación

Desconectar Internet → modo seguro → Microsoft Defender Offline → descargar herramientas desde un dispositivo limpio → reparar proxy / DNS / archivo hosts → eliminar tareas de inicio sospechosas → análisis completo → análisis de segunda opinión → cambiar contraseñas desde un dispositivo limpio.