• ベストアンサー

Antinyのデータ送信法

Winnyは利用していないのですが、過去に子供が利用していて 知らず知らずの間にデータが流出したという事件が新聞 で取り上げられており非常に心配です。 データを編集中にインターネットに接続していなくても データをHDDに隠してオンラインになったときにデータを 送信するという巧妙な手口が紹介されていましたが、 実際にAntinyに感染しているとどこにどのようなファイルが 保存されているのでしょうか? 一応、ウィルスソフトはキングソフトの無料1年使える ものをインストールしていますが心配です。 Antinyの構造、性質、対処法など何でも良いので教えて 下さい。

質問者が選んだベストアンサー

  • ベストアンサー
  • ryu-fiz
  • ベストアンサー率63% (2705/4228)
回答No.2

Antinyとその亜種に関して具体的な情報が欲しい場合、各ウィルス対策ソフトベンダーのデータベースから検索するのが最も効果的です。 Symantecのデータベースから探す場合は次のようにしてください。 http://www.symantec.com/region/jp/avcenter/vinfodb.html#threat_list の検索窓に『antinny』と打ち込んで検索してみると、亜種も含めSymantec製品で検出可能なもの全ての情報が出ます。 注意して欲しいのは、『antiny』ではなく"n"が二つダブった『antinny』と入れること。(これはSymantecの命名法ではそうなってることによります。他社の場合必ずしもそうではないことに注意して下さい。) ただし、Antinyの構造や性質を細かく知ることがAntiny感染を予防する最重要課題だとは思えません。要はいかにして危険を避けるか、だと思いますので。 >Winnyは利用していないのですが、過去に子供が利用していて知らず知らずの間にデータが流出したという事件が新聞で取り上げられており非常に心配です。 ご自分以外の人間が勝手にWinnyを入れたことによる感染を懸念しておられるなら、それを防ぐためのツールも幾つか提供されていますので、そのうちの一部をここでご紹介します。 まず、Antinyとその亜種だけでなく、Winny本体も検出可能な対策ツール。 http://www.ahnlab.co.jp/download/vdn_view.asp?num=29&pagecnt=1 そして、個人でも無償利用が可能なWinnyを起動不能にするツール。 http://www.doblog.com/weblog/myblog/976/2383806#2383806 Antinyに特有な命名(No.1さんの回答にあるような)がされたexe形式のファイルの起動を抑制するツール。 http://www.forest.impress.co.jp/article/2006/03/30/okiniiri.html 作者さんは他にもWinnyの実行を終了するツールの配布や、特別なツール無しでWinnyの実行を禁止する方法についても公開してらっしゃいます。

r2san
質問者

お礼

詳細なご回答ありがとうございました。 早速導入してみます。

その他の回答 (1)

回答No.1

Antinyに関しては、Winnyを使ってなければ心配ないです。 感染自体は、「新しいフォルダ            .exe」などという、実行ファイルであることを分かりずらくしたファイルをダブルクリックして感染します。 症状は、亜種によって違いはあるものの、次のようなものです。 いくつかのレジストリに書き込みされます。 C:\Documents and Settings\ユーザー名\Local Settings\Temp\jktemp\upにupフォルダ作成される。 そのupフォルダに、各種ファイルがコピーされ、そのファイルがWinnyによって、ばらまかれます。 流出ファイルは、デスクトップのスクリーンショット、メール、エクセル、ワードなどいろいろです。 ただ、原理的に、Winnyがなければ流失されることはありません。 キングソフトは、使っていませんが、今は、どのソフトでも対応していると思います。 Microsoftの悪意のあるソフトウェアの削除ツールでも削除できます。 http://www.microsoft.com/japan/security/malwareremove/families.mspx 同じ、話題になってるウィルスでも、「山田オルタナティブ」の方は、Winnyに関係なく流失します。 そちらの方は、次のHPを見てください。 http://yamada.xxxxxxxx.jp/

関連するQ&A

専門家に質問してみよう