TDSS o TDL3 es el nombre de una familia de rootkits para el sistema operativo Windows. Descarga e inicia otro malware en la computadora y envía anuncios publicitarios a la computadora, mientras bloquea la ejecución de ciertos programas. Infecta la computadora de varias maneras, como reemplazar los controladores de disco duro con versiones maliciosas. Una vez que una computadora está infectada, TDSS es invisible para Windows y cualquier programa antimalware. Continúa descargando y ejecutando malware adicional y entregando más anuncios a su computadora. Estas infecciones se detectan con varios nombres según el proveedor antivirus específico que esté utilizando.
Hay síntomas que pueden mostrar la infección de TDSS que debe tener en cuenta:
La forma más segura de resolver esto es realizar una restauración de fábrica o una instalación limpia del sistema operativo en la computadora. Guiarlo a través de esto es lo que está cubierto por nuestra garantía de ProSupport. También puede encontrar artículos que lo guiarán a través de esto en la página de enlace que aparece a continuación:
Como puede ver, el rootkit de TDSS es una infección intrusiva que toma el control de su equipo y es muy difícil de eliminar.
Kaspersky Labs lanzó una herramienta llamada TDSSKiller que se puede utilizar para eliminar la mayoría de las variantes de TDSS de la computadora. Hay otros programas que hacen lo mismo. Puede utilizar un programa diferente. Sin embargo, este software es gratuito y es el software con el que estoy más familiarizado.
He preparado una guía de procedimientos a continuación que le muestra cómo eliminar el virus, a falta de una reinstalación completa del sistema operativo. Sin embargo, esto no está cubierto por la garantía y se lleva a cabo bajo su propio riesgo.
Lo primero que debe hacer es descargar TDSSKiller desde el siguiente enlace y guardarlo en su escritorio.
Cuando llegue a la página anterior, haga clic en el enlace TDSSKiller.exe para descargar el archivo. Si no puede descargar el archivo, es posible que TDSS lo esté bloqueando. Primero debe descargarlo a una computadora limpia y, a continuación, transferirla a la computadora infectada mediante un CD, DVD, unidad externa o una unidad flash USB. Una vez que el archivo haya completado la transferencia, ahora debe tener el ícono de TDSSKiller en su escritorio.
(Figura 1: Ícono de TDSSKiller)
Antes de ejecutar TDSSKiller por primera vez, debe cambiar el nombre. Haga clic con el botón secundario en el ícono TDSSKiller.exe en el escritorio y seleccione Cambiar nombre. Edite el nombre del archivo en un nombre aleatorio con la extensión.com.
Por ejemplo: 123.com o abc.com Si un nombre aleatorio no funciona, intente cambiar el nombre a algo como iexplore.com y vuelva a ejecutarlo.
Haga doble clic en él para iniciarlo. Cuando ejecuta el programa, es posible que Windows muestre un mensaje de advertencia en la pantalla.
(Figura 2: Ventana ejecutar)
Si recibe esta advertencia, haga clic en el botón Ejecutar para permitir que el programa se ejecute. Si no vio una advertencia, TDSSKiller ya debería haber comenzado. Vaya al paso 10, si es así.
TDSSKiller se inicia y muestra la pantalla de bienvenida.
(Figura 3: Iniciar escaneo)
Haga clic en el botón Iniciar análisis para que analice la computadora en busca de la infección.
Cuando finaliza el análisis, se muestra una pantalla de resultado que indica si se encontró o no la infección en la computadora. Muestra una pantalla con una lista de lo que encontró.
(Figura 4: Escaneo en ejecución)
Para eliminar la infección, simplemente haga clic en el botón Continuar y TDSSKiller intentará eliminar la infección. Si no da la opción Cure ( Cura), déjela en la acción predeterminada skip (Omitir) y presione el botón Continue (Continuar ). No lo cambie a Eliminar o Poner en cuarentena, ya que puede eliminar los archivos infectados que se requieren para que Windows funcione correctamente.
Cuando haya terminado de limpiar la infección, verá un informe.
(Figura 5: Resultados del análisis)
Si TDSSKiller limpia la infección de TDSS, puede requerir un reinicio para completar el proceso de limpieza. Haga clic en el botón Reiniciar ahora para reiniciar la computadora y finalizar la eliminación de la infección de TDSS de la computadora.
Se recomienda ejecutar una herramienta de escaneo como Malwarebytes o una herramienta de escáner de Malware similar para asegurarse de que todo se escanee y limpie exhaustivamente. Asegúrese de elegir una herramienta que sea muy conocida y de descargarla desde el origen. Es posible volver a infectar la computadora mediante la descarga de fuentes desconocidas.