TDSS ou TDL3 est le nom d’une famille de rootkits pour le système d’exploitation Windows. Il télécharge et lance d’autres programmes malveillants sur votre ordinateur et envoie des publicités à votre ordinateur, tout en bloque l’exécution de certains programmes. Il infecte votre ordinateur de plusieurs manières, par exemple en remplaçant les pilotes de disque dur par des versions malveillantes. Une fois qu’un ordinateur est infecté, TDSS est invisible pour Windows et tous les programmes anti-malware. Il continue de télécharger et d’exécuter d’autres programmes malveillants et de diffuser davantage de publicités sur votre ordinateur. Ces infections sont détectées sous différents noms en fonction du fournisseur antivirus que vous utilisez.
Il existe des symptômes que l’infection TDSS peut afficher et que vous devez surveiller :
Le moyen le plus sûr de résoudre ce problème consiste à effectuer une restauration des paramètres d’usine ou une installation propre du système d’exploitation sur votre ordinateur. C’est ce qui est couvert par notre garantie ProSupport. Vous trouverez également des articles à ce sujet sur la page de lien ci-dessous :
Comme vous pouvez le voir, le rootkit TDSS est une infection intrusif qui prend le relais de votre machine et est très difficile à supprimer.
Kaspersky Labs a publié un outil appelé TDSSKiller qui peut être utilisé pour supprimer la plupart des variantes de TDSS de votre ordinateur. Il existe d’autres programmes qui font la même chose. Vous pouvez utiliser un autre programme. Toutefois, ce logiciel est gratuit et il s’agit du logiciel que je connais le plus.
J’ai préparé un guide d’instructions ci-dessous qui vous montre comment supprimer le virus, à moins d’une réinstallation complète du système d’exploitation. Toutefois, cette opération n’est pas couverte par votre garantie et est effectuée à vos risques et périls.
La première chose à faire est de télécharger TDSSKiller à partir du lien suivant et de l’enregistrer sur votre bureau.
Lorsque vous accédez à la page ci-dessus, cliquez sur le lien TDSSKiller.exe pour télécharger le fichier. Si vous ne parvenez pas à télécharger le fichier, le TDSS peut le bloquer. Vous devez d’abord le télécharger sur un ordinateur propre, puis le transférer sur l’ordinateur infecté à l’aide d’un CD, d’un DVD, d’un lecteur externe ou d’une clé USB. Une fois le transfert terminé, vous devriez maintenant disposer de l’icône TDSSKiller sur votre bureau.
(Figure 1 Icône TDSSKiller)
Avant d’exécuter TDSSKiller pour la première fois, vous devez le renommer. Cliquez avec le bouton droit de la souris sur l’icône TDSSKiller.exe sur votre bureau et sélectionnez Renommer. Modifiez le nom du fichier sur un nom aléatoire avec l’extension .com.
Par exemple : 123.com ou abc.com Si un nom aléatoire ne fonctionne pas, essayez de le renommer comme iexplore.com et exécutez-le à nouveau.
Double-cliquez dessus pour le lancer. Lorsque vous exécutez le programme, Windows peut afficher un message d’avertissement à l’écran.
(Figure 2 : Fenêtre d’exécution)
Si vous recevez cet avertissement, cliquez sur le bouton Run (Exécuter ) pour permettre au programme de s’exécuter. Si vous n’avez pas vu d’avertissement, TDSSKiller devrait déjà avoir démarré. Passez à l’étape 10, si c’est le cas.
TDSSKiller démarre et affiche l’écran d’accueil.
(Figure 3 : Démarrer l’analyse)
Cliquez sur le bouton Démarrer l’analyse pour rechercher l’infection sur votre ordinateur.
Une fois l’analyse terminée, un écran de résultat s’affiche, indiquant si l’infection a été détectée ou non sur votre ordinateur. Il affiche un écran avec une liste de ce qu’il a trouvé.
(Figure 4 : Analyse en cours d’exécution)
Pour supprimer l’infection, il vous suffit de cliquer sur le bouton Continue (Continuer) et TDSSKiller tente de supprimer l’infection. Si l’option Traitement n’est pas activée, laissez-la à l’action par défaut Skip (Ignorer ) et appuyez sur le bouton Continue (Continuer ). Ne le modifiez pas pour supprimer ou mettre en quarantaine, car cela peut supprimer les fichiers infectés qui sont nécessaires pour que Windows fonctionne correctement.
Lorsque le nettoyage de l’infection est terminé, un rapport s’affiche.
(Figure 5 Résultats de l’analyse)
Si TDSSKiller nettoie l’infection TDSS, il se peut qu’un redémarrage soit nécessaire pour terminer le processus de nettoyage. Cliquez sur le bouton Redémarrer maintenant pour redémarrer votre ordinateur et terminer le retrait de l’infection TDSS de votre ordinateur.
Il est recommandé d’exécuter un outil d’analyse comme Malwarebytes ou un outil d’analyse malware similaire, afin de s’assurer que tout est soigneusement analysé et nettoyé. Assurez-vous de choisir un outil bien connu et de le télécharger à partir de la source. Il est possible de réinfecter votre ordinateur en téléchargeant à partir de sources inconnues.