ACLARACIÓN: lamento el error. TDL-4 SÍ se puede limpiar, aunque cueste mucho. Al decir imposible de limpiar me refería a la botnet que usa, como cambia de servers cuando necesita, es imposible de pillar.
Tanto tiempo ha durado la carrera.... ¿qué será antes? ¿el virus imposible de neutralizar con antivirus, o el antivirus infalible?
Pues esta vez el mal ha ganado, y en este caso el mal se llama TDL-4.
Porque TDL-4 o TDLSS es la primera botnet imposible de de neutralizar, y no tiene pinta de que vaya a ser la última...
¿Cómo funciona? Se instala en el MBR de tu disco duro, de modo que se carga ¡antes que tu sistema operativo! y luego en tu sistema operativo carga los datos para convertir tu PC Windows en un zombie más de la botnet más grande del mundo que, como cambia de servidores como de calzoncillos, nunca se destapa.
4,5 millones - son los ordenadores infectados por TDL-4. ¡Tú, yo, todos podríamos tenerlo!
Además, TDL-4 se conecta a la botnet utilizando un sistema de encriptación SSL, de modo que, encima, no vas a poder seguirle los pasos.
Y para más inri, gracias a este virus tu ordenador podría sumarse a la fiebre de los ataques DDoS a las páginas web, vamos, que te detendrán pronto por hackear la web de una importante empresa a lo más puro estilo Anonymous.
Un formateo del disco - es el único método de asegurarte de que TDL-4 desaparece por completo.
P2P - es el sistema que utiliza TDL-4 para recibir y transmitir comandos en la botnet.
La decisión es tuya: formatear el sistema y renunciar a tus datos, o esperar un par de meses y que te detenga la policía.
Fuentes de lectura recomendada:
Gizmodo Blog de ESET