• 締切済み

Win32:Antinny@UPXについて

 先日、ウィルスソフトの『avast!version 4.8 Home Edition』で弟のPCをウィルスチェックしてあげたところ、 mpegのはずの(サムネイルには動画と思われる画像が)ファイルから、タイトルの『Win32:Antinny@UPX』が検出されました。  以前P2PソフトのShareを使っていたらしく、その場でファイルごと削除したのですが、 かなり前にダウンロードしたものらしく、弟自身もファイルを過去に実行したことがあるのかどうかについては覚えていません。  Antinnyについては、活動も対処法も異なる亜種が沢山あるようなのですが、avastで検出したWin32:Antinny@UPXで検索をしても、 avastのサイトでは具体的な概要を見つけられず、他のセキュリティソフトのウィルスデータベースにもこれに相当するウィルスを見つけることができず、 具体的な活動や対処方法がよくわからず困っています。 Win32:Antinny@UPXは、他のセキュリティソフトですと、どの亜種に該当するのでしょうか? P2Pソフトの危険性等、使うべきでないことについては口を酸っぱくして言い含めておきましたし、 ウィルスの確認が済んだらアンインストールさせるつもりです。 幸い今回は大した個人情報も入っていなかったようなのですが、念のために最後まできちんと処理しておきたいです。 ご教示よろしくお願いいたします。

みんなの回答

  • ryu-fiz
  • ベストアンサー率63% (2705/4228)
回答No.1

>Win32:Antinny@UPXは、他のセキュリティソフトですと、どの亜種に該当するのでしょうか? はっきり言って分かりません。それに亜種間のわずかな差異を見極めたところでどうするの?という感じもしてますが…。 でも知りたいものは知りたい、ということであれば…VirusTotalを利用すれば他社ではどう検出されるのかは一目瞭然でしょう。 http://www.virustotal.com/jp/ ちなみに、ですが、末尾の"UPX"はUPX圧縮がされているという意味合いを持っているのではないかと。こうした圧縮がなされることで、悪質なファイル内に特有のコード形式から起こしたパターンと比較するタイプの検出に引っ掛かりにくくなるため、多用される傾向はあります。

関連するQ&A