Files-storage.cc Ventana emergente en blanco: Alerta del servidor C2 y Lumma Stealer

·

·

Pop-ups en blanco constantes o redirecciones, y anuncios, un navegador que no deja de rogarte que hagas clic en “Permitir”, o advertencias extrañas de malware de antivirus que ni siquiera están instalados en tu PC son señales de un secuestrador del navegador. Es un software malicioso (o a veces incluso solo sitios maliciosos) y, en esta publicación, nos centraremos en uno de los ejemplos más recientes llamado Files-storage.cc.

Al igual que Memory-scanner.cc, Indeanapolice.cc y otras molestias similares, primero expliquemos qué es lo que esta ventana de Files-storage.cc “parece” estar mostrando.

Hay servidores llamados “C2s (servidores de mando y control)”. Estos actúan como centros principales que los ciberdelincuentes usan para administrar de forma remota dispositivos comprometidos en una red.

Los atacantes usan infraestructura C2 para enviar instrucciones a sistemas infectados con malware – como descargar cargas útiles adicionales o exfiltrar datos – y, a cambio, recibir actualizaciones de estado o información robada.

Eso es preocupante, porque puede ser una señal de que tu dispositivo ha sido infectado con malware.
Si un dispositivo está comprometido, los delincuentes pueden usarlo para una amplia gama de actividades, como:
– Minería de criptomonedas
– Ataques DDoS (inundar un sitio web con tráfico para que quede inaccesible)
En este caso, “parece” que la actividad puede estar asociada con Lumma Stealer (un malware que roba información).

Files-storage.cc es un guía turístico de estafas, formularios de phishing y descargas de malware. En otras palabras, no lo quieres en tu PC, por eso hemos preparado una guía detallada que te ayudará a eliminarlo manualmente.

Pero si prefieres una solución más rápida, segura y optimizada que no te lleve una hora o más, recomendamos SpyHunter 5, que es excelente para lidiar tanto con secuestradores como con otros tipos de malware, peores.

OFFER*Source de la afirmación de que SH puede eliminarlo. Prueba con tarjeta de crédito, sin cargo por adelantado; full terms.

Guía paso a paso para eliminar el secuestrador del navegador

Sigue los elementos en secuencia y anota lo que deshabilitas o eliminas para poder revertir un cambio si algo de lo que dependes deja de funcionar. Este proceso constante elimina Files-storage.cc, reduce los pop-ups recurrentes y te ayuda a evitar ediciones accidentales mientras restableces el comportamiento normal de búsqueda, nueva pestaña y permisos.

Quick Checks to Reverse Browser Changes

15 mins
    Quick Checks to Reverse Browser Changes1
  1. 1
    1.1
    Abre la Configuración de tu navegador y empieza a deshacer los cambios vinculados a Files-storage.cc.
    En Chrome, selecciona el menú en la esquina superior derecha; en Firefox, usa el menú para controles similares.
    Abre Extensiones o Complementos, revisa cada entrada y marca cualquier cosa que no reconozcas.
  2. 2
    1.2
    Revisa cada complemento por su nombre, icono, permisos solicitados y la descripción completa.
    Si los detalles son vagos, no coinciden o no encajan con tus necesidades de navegación, elige Eliminar.
    Cuando tengas dudas, busca el «nombre de la extensión» exacto para confirmar el editor y los reportes de usuarios.
  3. 3
    1.3
    Abre Privacidad y seguridad, luego ve a Permisos del sitio.
    Revisa qué sitios pueden usar tu micrófono, cámara, ubicación y notificaciones.
    Revoca el acceso que no recuerdes haber aprobado y conserva solo una lista corta de permitidos para funciones que uses activamente.
  4. 4
    1.4
    Aún dentro de Permisos del sitio, elimina entradas que nunca quisiste permitir.
    Esto reduce solicitudes repetidas, alertas ruidosas y redirecciones sorpresa al iniciar.
    Cuando termines, reinicia el navegador para que se apliquen los cambios y luego confirma que el comportamiento no deseado no regrese.

Si los pop-ups y las redirecciones se detienen después de esta revisión, probablemente eliminaste el desencadenante inmediato. Si persisten, una directiva puede seguir restaurando cambios al iniciar. Continúa con las siguientes secciones para encontrar y eliminar restos sin restablecimientos amplios de configuración.

RESUMEN:

Etiqueta de amenazaFiles-storage.cc
CategoríaSecuestrador del navegador
Herramienta de detección

Algunas amenazas se reinstalan por sí solas si no eliminas sus archivos principales. Recomendamos descargar SpyHunter para eliminar los programas dañinos para ti. Esto puede ahorrarle horas y asegurar que no dañe su sistema al eliminar los archivos equivocados.

OFERTA * Removedor Gratuito le permite, sujeto a una espera de 48 horas, corregir y eliminar los resultados encontrados. EULA de SpyHunterPolítica de Privacidad y más detalles sobre Removedor Gratuito.

Cómo eliminar un secuestrador del navegador manualmente

Cuando el navegador muestra “Administrado por tu organización”, las directivas de inicio están imponiendo opciones clave, así que un restablecimiento normalmente no las eliminará. Las siguientes comprobaciones te ayudan a descubrir las entradas que permiten que Files-storage.cc vuelva a aplicar configuraciones. Muévete con cuidado, verifica cada cambio y toma notas breves para revisarlas después de reiniciar Windows.

managed by your organization
Este banner indica que una directiva —no tu preferencia— está controlando la configuración.

1. Identify Which Files-storage.cc Browser Policies Are Applied

15 mins
    Identify Which Files-storage.cc Browser Policies Are Applied1
  1. 1
    1.1
    chrome policies
    Abre la página de directivas integrada para listar reglas que Files-storage.cc puede haber aplicado.
    En Chrome: chrome://policy
    En Edge: edge://policy
    Deja que carguen las entradas, luego revisa elementos desconocidos; usa Reload policies para actualizar o exportar para revisiones posteriores.
  2. 2
    1.2
    Revisa cada directiva y fíjate en identificadores aleatorios o valores inusuales.
    Anota las entradas sospechosas para poder relacionarlas con carpetas o IDs de extensiones más tarde.
    Registra el Name y el Value exactos de la directiva; a menudo se corresponden con rutas de almacenamiento o claves que eliminarás.
  3. 3
    1.3
    Abre la página de Extensiones del navegador y habilita el Modo de desarrollador.
    Esta vista muestra los IDs de extensión y las rutas de instalación necesarias para la limpieza manual.
    Copia cada ID sospechoso en un archivo de texto para poder asociarlo con carpetas en el disco.
  4. 4
    1.4
    Si Extensiones no se abre o aparece atenuado, cambia a Explorador de archivos.
    Trabajar dentro de las carpetas del perfil te permite continuar incluso cuando la interfaz está bloqueada.
    Habilita Vista > Mostrar > Elementos ocultos para que los directorios AppData sean visibles.
  5. 5
    1.5
    chrome extensions folders
    Usa el Explorador de archivos para abrir:
    C:\Users[Your Username]\AppData\Local\Google\Chrome\User Data\Default\Extensions
    Cada subcarpeta tiene como nombre un ID de extensión; relaciónalos con tus notas, evita eliminar carpetas que reconozcas como legítimas y haz una copia rápida en el escritorio antes de borrar.
  6. 6
    1.6
    browser extensions folders
    En otros navegadores basados en Chromium (p. ej., Brave, Opera), las extensiones se almacenan en una ruta AppData similar.
    Confirma el ID de la extensión y la ubicación antes de eliminar cualquier carpeta vinculada a un complemento no deseado.
    Abre la página Acerca de del navegador para asegurarte de que esté completamente cerrado y así desbloquear los archivos para su eliminación.
  7. 7
    1.7
    Después de eliminar la carpeta sospechosa, vuelve a Extensiones con el Modo de desarrollador aún habilitado.
    Confirma que la extensión ya no aparezca; si aparece, repite la limpieza y busca archivos restantes que puedan restaurarla.
    Haz clic en Update en el Modo de desarrollador para actualizar la lista y detectar reinstalaciones sigilosas.

OFFER*Source de la afirmación de que SH puede eliminarlo. Prueba con tarjeta de crédito, sin cargo por adelantado; full terms.

Eliminar directivas del navegador impuestas desde Windows

Algunos controles del navegador impuestos se almacenan en el Registro de Windows, y las ediciones descuidadas pueden desestabilizar el sistema. Concéntrate solo en claves que coincidan claramente con los nombres de directivas o los IDs de extensiones que registraste, especialmente los conectados con Files-storage.cc. Esto elimina enganches de directivas que sobreviven a los restablecimientos mientras mantiene Windows estable.

2. Remove Policy Keys from the Registry

    Remove Policy Keys from the Registry1
  1. 1
    2.1
    Presiona Win + R, escribe regedit y luego presiona Enter para abrir el Editor del Registro y empezar a rastrear claves de directiva conectadas a Files-storage.cc.
    Antes de cambiar nada, abre Archivo > Exportar para crear una copia de seguridad completa del registro.
    Elige Todo en Rango de exportación y guarda el archivo en Documentos u otra ubicación fácil.
  2. 2
    2.2
    Usa Ctrl + F o Editar > Buscar para buscar nombres de directivas registrados o IDs de extensión.
    Selecciona Buscar siguiente y elimina solo coincidencias exactas que pertenezcan inequívocamente a los cambios no deseados.
    Presiona F3 repetidamente hasta que no queden valores relacionados bajo HKCU y HKLM.
  3. 3
    2.3
    Si una clave se niega a eliminarse, haz clic derecho sobre ella, elige Permisos y luego Avanzadas.
    En Propietario, selecciona Cambiar, escribe Todos, haz clic en Comprobar nombres y confirma con Aceptar.
    Concede Control total a Administradores y Usuarios para que la clave y las subclaves puedan eliminarse.
  4. 4
    2.4
    Después de cambiar la propiedad, habilita Reemplazar propietario en subcontenedores y objetos y Reemplazar todas las entradas de permisos de objetos secundarios.
    Haz clic en Aplicar y luego en Aceptar, reinicia y comprueba si el banner Administrado por tu organización sigue apareciendo.
    Si desapareció, abre regedit de nuevo y repite las búsquedas para confirmar que no hayan regresado valores relacionados.

Un servicio en segundo plano, una tarea programada o una directiva local pueden restaurar silenciosamente la configuración después de que la arregles. Usa las comprobaciones enfocadas a continuación para eliminar componentes vinculados a Files-storage.cc sin cambios amplios en el sistema. Estas son más útiles si el banner de administración o las preferencias forzadas vuelven después de reiniciar.

Formas alternativas de borrar directivas del navegador impuestas

3. Extra Methods to Remove Files-storage.cc Policy Enforcement

    Extra Methods to Remove Files-storage.cc Policy Enforcement1
  1. 1
    3.1
    Abre el Editor de directivas de grupo local (Win + SEdit Group Policy) y revisa reglas que puedan haberse agregado.
    Expande Administrative Templates tanto en Computer Configuration como en User Configuration para cubrir ámbitos de equipo y de usuario.
  2. 2
    3.2
    Haz clic derecho en Administrative TemplatesAdd/Remove Templates.
    Elimina elementos que nunca instalaste, luego navega a Windows ComponentsMicrosoft Edge o Google Chrome y establece entradas sospechosas en Not Configured.
  3. 3
    3.3
    En Chrome, una utilidad como Chrome Policy Remover puede ayudar a revelar carpetas de directiva ocultas.
    Descárgala solo de una fuente confiable, ejecútala como administrador, luego vuelve a chrome://policy y haz clic en Reload policies para confirmar que la lista esté limpia.
  4. 4
    3.4
    Abre el Programador de tareasBiblioteca del Programador de tareas y elimina tareas que inicien scripts desconocidos, CMD/PowerShell o cargadores de directivas al iniciar sesión.
    Luego revisa Servicios en busca de entradas recientes de editores desconocidos y deshabilítalas/elíminalas solo cuando estén claramente vinculadas a los cambios no deseados.

Limpia Files-storage.cc en Chrome, Edge y otros navegadores

Los perfiles, la sincronización y los datos en caché pueden volver a aplicar silenciosamente configuraciones alteradas. Para evitar que Files-storage.cc regrese después de reinicios o inicios de sesión, fija tus valores predeterminados y permisos. Los pasos a continuación confirman que la búsqueda, el acceso a sitios y las extensiones se mantengan consistentes.

4. Remove Leftover Files-storage.cc Changes Inside Your Browser

    Remove Leftover Files-storage.cc Changes Inside Your Browser1
  1. 1
    4.1
    Abre Extensiones/Complementos de nuevo y elimina cualquier elemento vinculado a Files-storage.cc o claramente fuera de lugar.
    Usa páginas integradas como chrome://extensions para evitar vistas tematizadas que puedan ocultar entradas.
  2. 2
    4.2
    Abre Borrar datos de navegación y establece Intervalo de tiempo en Todo el tiempo.
    Borra caché, cookies, datos de aplicaciones alojadas y configuraciones de sitios; conserva las Contraseñas guardadas si es necesario.
    Repite esto para cada perfil activo; considera Borrar datos al salir si el problema regresa rápidamente.
  3. 3
    4.3
    Ve a Privacidad y seguridad > Configuración del sitio.
    Elimina o bloquea entradas desconocidas para notificaciones, cámara, micrófono y ubicación.
    Usa Ver permisos y datos almacenados en todos los sitios para eliminar dominios ruidosos en bloque.
  4. 4
    4.4
    En Motor de búsquedaAdministrar motores de búsqueda y búsqueda en sitios, elimina proveedores no confiables y restaura uno conocido (p. ej., Google, Bing, DuckDuckGo).
    Elimina reglas de búsqueda en sitios personalizadas agregadas por secuestradores.
  5. 5
    4.5
    Abre Al iniciar y Apariencia.
    Elimina URLs desconocidas configuradas para el inicio, la página principal o la nueva pestaña.
    Vuelve al tema predeterminado del navegador.