Antivirus de rescate: guía completa para limpiar tu PC infectado

Última actualización: 19 de abril de 2026
  • Los antivirus de rescate arrancan desde CD/USB y analizan el sistema sin depender de Windows ni del antivirus instalado.
  • Permiten detectar y eliminar malware persistente, rootkits y amenazas que se cargan antes del sistema operativo.
  • Los principales fabricantes (Kaspersky, ESET, Avast, Panda, Norton, etc.) ofrecen discos de rescate gratuitos.
  • Crear estos medios es sencillo usando imágenes ISO oficiales y herramientas como Rufus o UNetbootin.

antivirus de rescate para limpiar malware

Cuando un virus, troyano o ransomware se cuela hasta la cocina en tu PC, los antivirus clásicos a veces llegan tarde. Hay malware que se carga antes de Windows, se esconde en el sector de arranque o manipula el sistema de tal forma que el propio antivirus instalado no puede ni arrancar. En ese escenario, disponer de un buen antivirus de rescate arrancable deja de ser un extra y pasa a ser casi obligatorio.

Estos discos o USB de rescate funcionan como una especie de «equipo médico de urgencias» para tu ordenador: arrancan un sistema independiente (casi siempre basado en Linux), actualizan sus firmas y escanean a fondo tus discos duros sin cargar Windows ni ningún archivo potencialmente infectado. No consumen recursos de tu sistema, no se instalan de forma permanente y pueden sacarte de más de un apuro cuando el PC está tan tocado que ni inicia, y son complementarios a guías para optimizar Windows cuando el PC va lento.

Qué es un antivirus de rescate y por qué marca la diferencia

antivirus de rescate en USB

Un antivirus de rescate es una solución de seguridad arrancable desde CD, DVD o USB que se ejecuta antes del sistema operativo instalado. En vez de depender de Windows o del antivirus residente, carga un entorno propio en memoria (normalmente un Live CD/USB basado en Linux) desde el que analiza y desinfecta el equipo.

La gran ventaja es que estos entornos trabajan con acceso directo al disco y al sistema de archivos sin que el malware tenga oportunidad de activarse en memoria. Muchos rootkits, gusanos avanzados o troyanos persistentes se cargan justo al inicio de Windows, incluso antes del antivirus tradicional, lo que les permite esconderse o bloquear su eliminación.

Además, al ejecutarse desde un medio externo, un antivirus de rescate no penaliza el rendimiento diario del equipo. No necesitas tenerlo siempre instalado ni ocupando recursos; solo lo conectas cuando hace falta, escaneas a fondo y lo guardas de nuevo en el cajón hasta la próxima revisión de mantenimiento.

En un contexto donde los ciberataques son cada vez más sofisticados, con vulnerabilidades sin parchear y usuarios que bajan la guardia, este tipo de herramientas son un apoyo muy potente tanto a nivel doméstico como empresarial. Sobre todo en Windows, que sigue siendo el sistema más atacado y donde estas soluciones de rescate brillan con luz propia, y conviene optimizar servicios y rendimiento en Windows.

Cómo funcionan los antivirus de rescate Live CD/USB

funcionamiento antivirus de rescate

Casi todos los antivirus de rescate se construyen sobre una distribución Linux en formato Live CD/USB. Esto significa que el sistema se carga directamente en memoria desde el CD, DVD o pendrive, sin tocar ni instalar nada en el disco duro del PC que quieres analizar.

El procedimiento típico es sencillo: descargas la imagen ISO o IMG que ofrece el fabricante, la grabas en un CD/DVD o la vuelcas a un USB con herramientas como Rufus, UNetbootin, ImgBurn u opciones similares, y luego configuras el arranque del equipo para que inicie desde ese medio externo antes que desde el disco interno.

Una vez arrancado el entorno de rescate, encontrarás interfaces de todo tipo: desde modos texto muy espartanos hasta escritorios gráficos bastante amigables. En todos los casos, la esencia es la misma: actualizar las firmas, elegir qué unidades y carpetas escanear, revisar el sector de arranque y proceder a limpiar o poner en cuarentena lo que se detecte.

Muchos de estos discos de rescate permiten realizar análisis rápidos, completos o personalizados, ajustar el nivel heurístico, decidir qué hacer con cada archivo infectado y, en ocasiones, acceder a herramientas extra como exploradores de archivos, editores de registro de Windows, gestores de particiones o utilidades de copia de seguridad.

Hay que tener en cuenta unos requisitos mínimos de hardware bastante razonables: procesador x86 compatible, al menos 512 MB de RAM en la mayoría de casos, posibilidad de arrancar desde CD o USB y conexión a Internet para poder descargar las últimas definiciones de virus. En equipos muy antiguos puede ser necesario entrar en la BIOS para forzar el arranque desde el medio óptico o USB. Además, puedes apoyarte en scripts útiles para Windows 11 para automatizar descargas y tareas.

Ventajas reales frente a un antivirus instalado

La principal fortaleza de un antivirus de rescate es que no depende de que Windows funcione. Si el malware ha corrompido el sistema, bloquea el escritorio o impide que el antivirus se ejecute, el disco de rescate sigue teniendo la sartén por el mango, porque arranca desde fuera y analiza los discos como si fueran simples unidades de datos, especialmente útil si notas que el PC se congela o muestra síntomas de inestabilidad.

Otra ventaja clave es que este tipo de herramientas evita que el malware se cargue en memoria. Rootkits del MBR, amenazas que se inician antes de tu antivirus o infecciones que modifican el arranque del sistema no pueden defenderse ni camuflarse con la misma facilidad cuando el análisis se hace desde un entorno externo.

También resulta muy útil para recuperar datos importantes de equipos que ya no arrancan. Algunos discos de rescate incluyen exploradores de archivos, clientes de red e incluso gestores de copias de seguridad integrados. De esta forma, puedes salvar documentos críticos a otra unidad antes de proceder a una limpieza más agresiva o a una reinstalación de Windows. Antes o después conviene saber cómo desinstalar programas y limpiar el PC de residuos.

Por último, al no requerir instalación permanente, puedes usarlos a modo de revisión periódica de mantenimiento aunque tu PC parezca ir bien. Un par de pasadas al año con un buen antivirus de rescate ayuda a detectar amenazas persistentes o infecciones que hayan pasado desapercibidas al antivirus residente.

  Cómo activar el arranque seguro en Windows 11: guía completa paso a paso

Principales antivirus de rescate gratuitos para Windows

Prácticamente todos los grandes fabricantes de ciberseguridad cuentan con un disco o USB de rescate gratuito. Algunos están muy cuidados y actualizados en interfaz, otros conservan un aspecto antiguo o modos texto, pero todos comparten lo esencial: un motor de detección potente y firmas actualizadas.

A continuación tienes un repaso detallado de las soluciones más conocidas y útiles, junto con sus particularidades, para que puedas elegir la que mejor encaje con tu caso.

Kaspersky Rescue Disk

Kaspersky ofrece uno de los discos de rescate más conocidos: Kaspersky Rescue Disk, basado en Gentoo Linux (versión 18.x en sus últimas ediciones públicas). Se descarga como imagen ISO, que puedes grabar en un CD/DVD o preparar en un USB arrancable.

Su propósito es claro: escanear y desinfectar sistemas Windows a los que no se puede acceder normalmente por culpa de una infección. Incluye Kaspersky Rescue Tool, que se encarga del análisis y la limpieza de archivos y sectores de arranque, incluso en escenarios donde el malware bloquea el inicio de Windows o desactiva el antivirus residente.

Entre sus novedades y características más destacadas se encuentran el soporte de hardware moderno, compatibilidad con UEFI Secure Boot, escaneo de todos los sistemas operativos detectados, integración con Kaspersky Security Network, detección de adware y riskware, copia de seguridad de archivos antes de su eliminación y notificaciones cuando las bases de datos antivirus están obsoletas.

Eso sí, está pensado como una herramienta puntual de desinfección, no como protección a largo plazo. Una vez que el sistema haya quedado limpio, la recomendación es instalar un antivirus completo dentro de Windows para la seguridad diaria.

Avira Rescue System

El Avira Rescue System es otra opción veterana basada en Linux que permite iniciar un PC que no arranca Windows y escanearlo en busca de virus, spyware, dialers, rootkits y otras amenazas. Puedes descargar una imagen ISO para grabarla en CD o usar un ejecutable que se encarga de generar el disco automáticamente.

Este sistema de rescate ofrece varios modos de análisis configurables: escaneo completo, análisis inteligente o revisión solo de los sectores de arranque. También es posible ajustar las acciones a realizar al detectar malware y ampliar la búsqueda a categorías como spyware, bromas (jokes) o software potencialmente no deseado.

Su interfaz gráfica es sencilla y sin florituras, pero cumple de sobra su misión: facilitar el acceso a un equipo dañado para intentar reparar el sistema, recuperar datos o limpiar infecciones que impiden un arranque normal.

G Data Boot-Medium

G Data Boot-Medium combina la potencia del motor G Data Antivirus con un entorno de arranque propio que se ejecuta antes del sistema operativo. Es especialmente útil cuando una infección ha dejado el equipo inestable, lento o directamente no iniciable.

Al arrancar desde este medio se muestra un panel de control con dos opciones principales: activar el antivirus para analizar y limpiar el sistema, o iniciar la utilidad G Data Backup para restaurar datos. Desde el menú de «Opciones» también se accede a una herramienta de información del sistema y a un gestor de red para configurar interfaces Ethernet y WiFi, ya sea mediante DHCP automático o introduciendo manualmente IP, máscara, puerta de enlace y DNS.

La idea es ofrecer un entorno de rescate bastante completo, capaz tanto de eliminar malware incrustado como de ayudar a devolver el equipo a un estado funcional, sin exigir grandes conocimientos técnicos ni configuraciones complicadas.

Windows Defender Offline

Windows Defender Offline es la propuesta de Microsoft para análisis sin conexión de sistemas infectados. Se trata de un antivirus portable que se ejecuta desde un CD o una unidad USB y que está pensado para lidiar con rootkits y otros programas potencialmente no deseados que se resisten a ser detectados desde el propio Windows.

Microsoft utiliza archivos de definiciones de amenazas que se actualizan constantemente y que permiten localizar y eliminar software malicioso muy reciente. Para crearlo, descargas la herramienta específica para 32 o 64 bits, según el sistema donde la vayas a usar, y generas el medio de arranque.

Los requisitos de sistema son modestos: desde Windows XP SP3 hasta Windows 10, con 512 MB o 1 GB de RAM según versión, resolución mínima de 800×600 y 500 MB de espacio en disco. Una vez creado el CD o USB, solo tienes que arrancar desde él y seguir el asistente para lanzar un análisis profundo.

F-Secure Rescue CD

El F-Secure Rescue CD es una utilidad basada en Knoppix Linux que carga un entorno minimalista cuyo objetivo es recuperar el acceso al sistema y a los archivos, así como eliminar amenazas que impiden el arranque normal.

Permite incluir en el escaneo tanto los volúmenes conectados como los registros de inicio maestro (MBR) de todas las unidades. El progreso se muestra con datos como número de archivos analizados y cantidad de malware detectado, y el motor se actualiza automáticamente con las últimas definiciones.

En algunos casos las rutinas de desinfección pueden no ser suficientes para limpiar ciertos archivos, pero el disco se puede usar también para copiar datos limpios a otro medio antes de una intervención más drástica. Si necesitas arrancar desde USB, tendrás que usar herramientas como UNetbootin o Rufus para pasar la ISO a un pendrive.

Dr.Web LiveDisk

Dr.Web LiveDisk es el disco de rescate del conocido antivirus ruso Dr.Web. Funciona como un kit de emergencia que se puede grabar tanto en CD/DVD como en una unidad USB de arranque y está pensado para limpiar sistemas Windows que han quedado inutilizables por culpa del malware.

Este entorno independiente detecta automáticamente las unidades de disco disponibles y la red local, y permite actualizar la base de datos de virus antes del análisis. Además de buscar y curar archivos infectados, ofrece la opción de copiar información importante a medios extraíbles u otros equipos, lo que resulta útil antes de formatear.

Dr.Web LiveDisk está pensado para ejecutarse en PCs con versiones de Windows de 32 y 64 bits, siempre que el BIOS soporte arranque desde disco duro USB. La descarga se ofrece en formato ISO para CD o en una imagen preparada para USB, de forma que puedas elegir el tipo de medio que más te convenga.

  Twofish: Todo sobre este potente algoritmo de cifrado

Trinity Rescue Kit

Trinity Rescue Kit (TRK) es una suite de rescate en forma de ISO arrancable que va un paso más allá del antivirus clásico. Integra hasta cinco motores antimalware (ClamAV, AVG, F-Prot, Bitdefender y Avast) bajo una interfaz de línea de comandos unificada, con capacidad de actualización en línea, y además incorpora dos herramientas antirootkit.

Aunque su aspecto es más técnico y menos amigable para el usuario medio, TRK incluye un arsenal de utilidades de sistema muy potente: Winpass para resetear contraseñas de Windows, soporte de escritura en NTFS, Winclean para borrar archivos temporales, recuperación de archivos eliminados, herramientas de red con soporte proxy, recuperación de particiones perdidas y mucho más.

Se descarga como imagen ISO para grabar en CD o como ejecutable que automatiza esa grabación, y está pensada sobre todo para administradores y usuarios avanzados que necesitan una navaja suiza para resolver problemas complejos derivados de malware o fallos de sistema.

Panda SafeCD / Panda SafeDisk

Panda SafeCD o Panda SafeDisk es la solución de rescate de Panda Security. Su objetivo es permitir el escaneo y desinfección del sistema sin necesidad de instalar nada dentro de Windows, arrancando directamente desde CD o USB.

La herramienta destaca por su simplicidad de uso: no ofrece demasiadas opciones de personalización, sino que carga un asistente que busca automáticamente las definiciones más recientes y, al pulsar «start», comienza a revisar todo el sistema en busca de archivos maliciosos.

Panda ofrece la ISO para descargarla y grabarla en un CD-ROM, o bien la posibilidad de preparar un dispositivo USB arrancable con UNetbootin. Requiere tener a mano otra computadora funcional para bajar la imagen y crear el medio. Una vez listo, basta con iniciar el PC afectado desde ese CD/USB y dejar que el motor de Panda haga su trabajo.

AVG Rescue CD

AVG Rescue CD es un conjunto muy completo de herramientas concentradas en un entorno de rescate en modo texto. Se puede descargar en dos variantes: una imagen ISO para CD y una versión específica para unidades USB de arranque.

Al iniciar el PC desde este medio, aparece un menú principal desde el que puedes escanear el sistema, revisar registros de análisis anteriores, configurar la red, inspeccionar la bóveda de virus o remontar volúmenes de Windows. También integra scripts que el soporte técnico de AVG puede recomendar para resolver problemas concretos, incluidos falsos positivos.

Una de sus grandes bazas es el acceso a diversas utilidades Linux adicionales: herramienta de ping, explorador de archivos, editor de registro de Windows, utilidad de recuperación de datos de disco e incluso pruebas S.M.A.R.T. para comprobar el estado físico de las unidades.

Por su naturaleza y su interfaz basada en texto, AVG Rescue CD está especialmente recomendado para usuarios con cierta experiencia, ya que permite un control muy fino pero exige entender bien qué se está haciendo en cada paso.

Trend Micro Rescue Disk

Trend Micro Rescue Disk es una solución portátil que permite examinar el PC desde un CD/DVD, una unidad USB o incluso un disco duro externo sin cargar Windows. Está diseñada para localizar y eliminar amenazas persistentes o difíciles de limpiar, como rootkits ocultos en el MBR.

Su gran ventaja es que, al funcionar fuera de Windows, puede analizar archivos ocultos, controladores del sistema y el registro de inicio maestro sin que el malware interfiera. Además, incorpora un mecanismo de reversión para deshacer cambios si algo no sale como se esperaba.

Para empezar, descargas el instalador, lo guardas en un equipo sano y preparas un CD/DVD en blanco o un USB de al menos 128 MB. El asistente de Trend Micro se encarga del resto. En cuanto a requisitos, pide un procesador tipo Intel Pentium de 500 MHz, 256 MB de RAM y capacidad de arrancar desde CD o USB (el soporte de USB 3.0 puede ser limitado en algunas versiones).

Vba32 Rescue

Vba32 Rescue es una herramienta menos conocida pero muy práctica que permite recuperar el funcionamiento del sistema frente a amenazas de malware. Su filosofía es centrarse en un arranque rápido y un escaneo muy configurable, con la posibilidad de tratar de curar las infecciones con la máxima eficacia.

Además del análisis antimalware, la utilidad facilita la copia de archivos importantes en situaciones críticas, de forma que puedas salvar datos antes de realizar cambios en profundidad. Entre sus ventajas figuran la actualización de firmas sin tener que descargar de nuevo toda la imagen, la capacidad de guardar una versión actualizada en el propio USB y la presencia de herramientas como mhdd y memtest para comprobar el hardware.

Comodo Rescue Disk

Comodo Rescue Disk (CRD) es una imagen arrancable que ejecuta el motor de Comodo Cleaning Essentials en un entorno previo al inicio de Windows. Ofrece tanto interfaz gráfica como modo texto y está pensada para lidiar con malware tan incrustado que un antivirus normal no consigue retirarlo.

Al ejecutarse antes de que el sistema cargue, CRD es especialmente eficaz contra rootkits profundamente integrados y contra infecciones que impiden que Windows arranque. Descarga automáticamente las últimas firmas de virus y, además del escáner, incluye herramientas para explorar archivos en el disco, hacer capturas de pantalla y navegar por Internet.

No requiere instalación en el disco duro: se ejecuta directamente desde USB o CD/DVD. Es compatible con Windows XP, Vista, 7 y 8 (tanto 32 como 64 bits), y pide como mínimo un Pentium II a 233 MHz, 512 MB de RAM y unos 210 MB de espacio en disco para funcionar.

Norton Bootable Recovery Tool

La Norton Bootable Recovery Tool (NBRT) es el comodín de Symantec cuando una infección impide instalar o utilizar correctamente los productos Norton, o directamente bloquea el arranque de Windows. Permite analizar el equipo arrancando desde un DVD o una unidad USB y eliminar amenazas muy persistentes.

  Cómo detectar y eliminar extensiones maliciosas en Chrome

Su función principal es reparar infecciones que afectan a archivos del sistema y que no se pueden eliminar desde el entorno normal de Windows. El proceso implica descargar la imagen ISO, crear el medio de rescate y configurar la BIOS para iniciar desde ese dispositivo. También puede generar un USB de arranque, aunque al hacerlo se borra todo su contenido previo.

Una vez cargado el entorno, la herramienta ofrece una interfaz gráfica minimalista con opciones claras para escanear y limpiar. En algunas versiones, la integración con utilidades como Norton Power Eraser es limitada, pero sigue siendo una opción muy sólida para recuperar equipos gravemente comprometidos.

ESET SysRescue Live

ESET SysRescue Live es la propuesta de ESET para analizar y limpiar sistemas desde fuera de Windows. Se puede instalar en una unidad USB, CD o DVD, y su Live USB Creator incluye un asistente muy claro para generar el medio de arranque (formateando la unidad en el proceso, por lo que conviene hacer copia de seguridad de su contenido).

Al iniciarse, ESET SysRescue accede directamente al sistema de archivos y al disco duro, lo que permite análisis exhaustivos del sector de arranque, particiones, discos externos y carpetas concretas. Dispone de perfiles de escaneo inteligentes, completos o personalizados, en los que puedes decidir exactamente qué se analiza.

La herramienta puede configurarse para solo informar de archivos sospechosos sin borrarlos, o para limpiar y poner en cuarentena automáticamente. Los resultados se registran, y el programa ofrece estadísticas detalladas y gráficas sobre la protección y los elementos analizados.

Con un motor de detección robusto y una interfaz moderna, se ha convertido en uno de los discos de rescate mejor mantenidos y más fáciles de utilizar, apto tanto para usuarios domésticos como para entornos profesionales.

Avast Rescue Disk (creado desde Avast instalado)

El caso de Avast es algo diferente: no ofrece una ISO de rescate descargable directamente, sino que el disco de rescate se genera desde una instalación de Avast Antivirus para Windows. La parte buena es que basta con la versión gratuita de escritorio; la mala, que necesitas tenerla previamente instalada en un PC limpio.

Para crearlo, necesitas otro ordenador sin malware, con Avast instalado, y una unidad USB vacía de al menos 2 GB o un DVD grabable. Desde el propio Avast eliges crear el Disco de Rescate, seleccionas si quieres USB o archivo ISO, y el programa se encarga de preparar el medio, mostrando una barra de progreso hasta finalizar.

Si optas por la ISO, luego puedes usar la herramienta de grabación de imágenes de disco de Windows u otro software similar para generar el DVD. En el caso del USB, basta con seleccionar la unidad correcta y dejar que Avast vuelque todo el contenido necesario.

Para utilizar este disco de rescate, enciendes el PC infectado, insertas el USB o el DVD y accedes al menú de arranque del equipo (normalmente con teclas como F8, F9, F11, F12 o Esc, según el fabricante). Desde ahí eliges el dispositivo correspondiente y sigues las instrucciones en pantalla para iniciar el entorno de rescate de Avast.

Una vez cargado, puedes ejecutar un análisis con AvastPE Antivirus, actualizar las definiciones si hay conexión a Internet y decidir si quieres revisar todos los discos duros o solo carpetas y unidades concretas. Al terminar, el informe mostrará las amenazas encontradas y podrás optar entre corregir automáticamente o revisar manualmente los archivos infectados.

Consejos prácticos para crear y usar estos medios de rescate

En la práctica, crear un buen antivirus de rescate pasa por seguir siempre el mismo esquema: descargar la imagen ISO oficial, grabarla con un programa fiable y comprobar que el equipo objetivo admite arranque desde el medio elegido.

En equipos modernos, al encender el PC suele aparecer brevemente un mensaje indicando la tecla para entrar en el menú de arranque (Boot Menu). En máquinas más antiguas puede que tengas que entrar en la BIOS y cambiar el orden de arranque para situar el CD/DVD o el USB por delante del disco duro.

Herramientas como Rufus, UNetbootin, ImgBurn u otras utilidades recomendadas por cada fabricante simplifican mucho el proceso de creación. Básicamente, seleccionas la imagen ISO, la unidad de destino y dejas que la aplicación prepare el Live CD/USB autoarrancable sin que tengas que tocar parámetros avanzados.

Una buena práctica es tener siempre a mano al menos uno o dos discos de rescate actualizados, y aprender a liberar espacio en Windows para mejorar rendimiento. De vez en cuando conviene arrancar desde ellos, actualizar firmas y hacer un análisis completo, incluso si no notas nada raro. Hay malware silencioso que se carga en memoria al inicio y que es muy complicado de erradicar una vez el sistema está arrancado.

Al final, contar con un antivirus de rescate bien preparado marca la diferencia entre luchar a ciegas contra una infección complicada o disponer de una herramienta potente, independiente del sistema operativo, capaz de localizar y desinfectar malware persistente sin machacar el rendimiento diario del equipo ni depender de que Windows quiera arrancar.

diagnóstico pc lento causas
Artículo relacionado:
Diagnóstico de un PC lento: causas reales y soluciones