マルウェアなんでも雑談掲示板

1076411

ブルースクリーンエラーが発生したら「牛」さんに相談を - 管理人です

2018/02/28 (Wed) 12:02:11

ブルースクリーンエラーにも程度があって、回復できる程度もあれば著しく回復困難な場合もあります。

まずはデータの救出を最優先にするべきだと個人的には思いますが、コマンドを使ってブルースクリーンエラーから脱出する方法は前回紹介しました。

http://ore-sama123.bbs.fc2.com/?act=reply&tid=5839216

Windows7
Windows8.1
Windows10

必要なものは「できれば」インストールDisc
あるいは「修復ディスク」

回復環境からコマンドプロンプト経由でコマンドを実行して脱出します

sfc /scannow /offbootdir=■:\ /offwindir=●:\windows   


MBR形式なのかGPT形式なのか?また32bitなのか64bitなのか?その区別も重要です。かつ回復環境下では通常起動時のドライブレターとは表示が異なる場合がありますから、そこの手順も注意を。




ブルースクリーンエラーから脱出に成功したら、それ以降の相談は「ぜひ」とも牛さんに相談を。

1)http://ore-sama123.bbs.fc2.com/?act=reply&tid=5645029
2)http://ore-sama123.bbs.fc2.com/?act=reply&tid=5646703
3)http://ore-sama123.bbs.fc2.com/?act=reply&tid=5674802

http://archive.is/xzN7L
http://archive.is/TMqqG
http://archive.is/HzdmI





Re: ブルースクリーンエラーが発生したら「牛」さんに相談を - お馬鹿牛

2018/02/28 (Wed) 12:50:16

そー言えば、昔こんなのも書いてたんですねぇ。
すっかり忘れていました。wwww
またそのうち、書き足していこうと思います。

Re: ブルースクリーンエラーが発生したら「牛」さんに相談を - 管理人です

2018/02/28 (Wed) 14:12:59

牛さん、頼みますよ。この掲示板で勉強したいと希望してくれている読者さんも居るので。頼んます!

^^)

Re: ブルースクリーンエラーが発生したら「牛」さんに相談を - 若竹亭おにぎり

2018/03/01 (Thu) 00:43:29

まさに今、ダンプ解析をするべき相談があるけど、だ~れも返信できないでいるねぇ。
過去にもまともに解決できた例がないし。
ダンプ解析はマイクロソフトのサポートにも手法として紹介されているし、米コミュニティでもフォーラムモデレーターがダンプ解析している。
あそこのレベルを下げている張本人は誰なんだろうねぇ。
日米のMVPの称号って全く違うものなのかな?
米はMost Valuable Professional
日はMost Vain People
なんじゃないかと。

Re: ブルースクリーンエラーが発生したら「牛」さんに相談を - お馬鹿牛

2018/03/01 (Thu) 09:13:39

。。。だって皆さん、反応薄くて、ダンプ解析にあんまり興味ないようだし。。。
ダンプ解析ぢゃないけど、例えば、特定のファイルやレジストリ キーに、どのプログラムがアクセスしているかの確認方法。。。。なんて、皆さん興味あるのかな?
あるいは、特定のプロセス (プログラム) に対して、外部からちょっかいを出している別プロセスの確認方法とか。
まぁご存知なら、今更書いてもしょーがないけど。
(MSDN や TechNet のフォーラムでも、それを提示すれば問題解決の糸口になるはずなのに、それを提案する人がほとんどいなくて、ひじょーに不思議なんですよね。)

Re: ブルースクリーンエラーが発生したら「牛」さんに相談を - 若竹亭おにぎり

2018/03/01 (Thu) 11:47:14

ダンプ解析の重要性はコンシューマーには理解できないからでしょうね。
無駄なことをあれやこれややらせて、それでも解決すればいいけど、解決するケースは稀じゃないですか。

KP41病だって「電源だったかな?」だけ。確かに電源が問題あっても起こるエラーだけど、それだけじゃないからダンプを調べて原因を探るべきなのに。おそらく「電源」に固執していつまでたっても直らないでF.O.だろうなぁ。

KP21病で一番「やられた!」って原因はコンセント。
あれは気づくのに手間取ったなぁ。

Re: ブルースクリーンエラーが発生したら「牛」さんに相談を - 持参

2018/03/01 (Thu) 11:53:33

はじめまして。
セキュリティに関心があっていろいろ見て回ってるんですが、海外のプロ・アマ入り乱れた活気あるフォーラムとか見て回ってると、ホントに知恵袋とかのやりとりが幼稚に思えてきます。
ダンプ解析とかに関しては『細かいことはいいから解決策だけ簡単に教えろよ』みたいな感じなのではないでしょうか。少しもったいないですよね、『車のエンジンかかんなくなったんだけどなんでだろう』くらいの興味は持ってもいいのでは、と思います。

Re: ブルースクリーンエラーが発生したら「牛」さんに相談を - 管理人です

2018/03/01 (Thu) 11:56:44

【だって皆さん、反応薄くて、ダンプ解析にあんまり興味ないようだし。。。ダンプ解析ぢゃないけど、例えば、特定のファイルやレジストリ キーに、どのプログラムがアクセスしているかの確認方法。。。。なんて、皆さん興味あるのかな?あるいは、特定のプロセス (プログラム) に対して、外部からちょっかいを出している別プロセスの確認方法とか】



どんどん投稿されてください。

当掲示板は、もともと反応が全く無いに等しい掲示板です。一見「手応え全くない」掲示板かと思われるかもしれませんが、ところが皆さん「ROM」読者さんでして。水面下では皆さん、熱心に「読んで」いるのです。反応が無い=投稿しても仕方がない、、、ということ【ち”ゃ】無いわけです。意外と「皆さん」読んでますよ。

2)管理人は、牛さんに声がけすると同時に知恵袋にてブルースクリーンエラーや、kernel panicなどを引き起こしているような相談者をスカウトして当掲示板に引っ越しさせて質疑応答を開始してもらおうと青写真を描いていたんです。ただ管理人の私生活で(というか仕事に関しても)、大きな変動がありまして。実生活の方が非常に忙しいこともあって、知恵袋どころじゃないんですよね。そんなこんなで、なかなか牛さんに回答依頼できる事案を引っ張ってくることができなくて、申し訳ないなって思っている最中でもあるのですよ。

本当ならMicrosoftごみニュティー事案を、当掲示板に移籍させて質疑応答を継続してもらえば具体的事案を確保できて有意義な時間確保ができると思うんです。以前、Microsoftごみニュティーには「セバスチャン」というフォーラムオーナーがおりました。管理人が複数の事案をMicrosoftごみニュティー上で見つけたので、他の掲示板への誘導をしたわけですよ。すると直接セバスチャンからMessageが送られてきて「お願いだからMicrosoftごみニュティーに投稿された質問に関しては、Microsoftごみニュティー上で解決してほしい。他の掲示板へ誘導することは規約違反になります」と言うのですよ(苦笑)。管理人は「しかしMicrosoftごみニュティーでは解決できないどころか、toolの紹介も禁止、具体的な回答も禁止では、問題解決自体が不可能な現状がある。であれば他掲示板に誘導する以外、解決策は無い」と問いかけているんですが、それ以降は一切返信がないんですよね。

知恵袋上の相談事案を、こちらに誘導できれば良いのですが。

牛さん、具体的な相談事例を持っているなら、それを教科書事例にして投稿されてください。一番良いのは具体的な相談が当掲示板に投下されることなんですが。具体的な相談もないまま、回答者が一方的に教科書事例的に書き込むのって、すごく難しいですものね。

Re: ブルースクリーンエラーが発生したら「牛」さんに相談を - 若竹亭おにぎり

2018/03/01 (Thu) 14:13:49

持参さん はじめまして

マイクロソフトコミュニティを始め、

「結果だけ」で終わりにしちゃう質問者、回答者ばかりです。
なので原因はどうでもいいと言う人だらけになっています。
切り分けでクリーンブートやらせたら、

「直りました!ありがとうございます。」

で勝手に締め切っちゃう。おいおいってのが何度もあった。回答側もただBAが欲しいだけとか、自己満足だったりとか。
システムの復元すればいい、で終わるのも随分多かった。
とりあえず戻るけど、原因を突き止めてなくさないとまた同じこと。でも直ったつもり、直したつもりになっちゃっているから同じことをいつまでも繰り返し。
そういうのに限って声がでかいからやんなる人も多いよね。

Re: ブルースクリーンエラーが発生したら「牛」さんに相談を - 管理人です

2018/03/01 (Thu) 19:00:28

持参さん、貴重なコメントありがとうございます。今後も当掲示板をよろしくお願いします。


2)牛さん「ほらね」

管理人が言った通りでしょ?

当掲示板は「ROM専門」さんが多いですけど、牛さんが思っている以上に「みなさん、読んでいる」んですよ。声なき声と言いますか。だから一見、反応が内容に思えても「どこかで誰かが」見ていると信じてください。意外な人が読んでいるもんですよ。多分WSPだって熱心な当掲示板のROM専門ですよ(苦笑)。「持参さん」がコメント寄せてくれたじゃないですか?


3)持参さんが指摘されているとおり、海外のフォーラムはアマ、プロ入り混じっての活発な議論が展開されています。そのことは当掲示板の管理人が再三、この掲示板にて指摘してきました。現役のプログラマーさん、あるいはアナリスト、エンジニアの職人さんは「立場上」参加は難しいかもしれません。でも「引退」した「元」アナリスト、エンジニア、プログラマーさんであれば「そろそろ」前職との柵は捨てて、自由に「後進を育てる」くらいの気持ちで培ってきた知識、技量、ノウハウを「公開」してくれても良いのでは?と当掲示板は呼びかけてきました。海外なら活発で、日本はお通夜。

「どうして」なんでしょうか?

管理人は実はBit DefenderのSOFTWIN社に対しては「?」な感想を抱いております。それは過去、大量?のマルウエアを捕獲してそれを検体として提供するも、一度として「受け取りました」的なMessageを返信してきたことがありません。まして解析結果を伝えてくることもありませんし、逆に明確なfalseポジティブだと指摘しても「当社のアナリストが解析した結果、マルウエア判定です」という木で鼻を括ったような機械的返答に終始。具体的指摘をしても「当社アナリストはマルウエアだと判断している」を繰り返す。誠意が全く見られない。それだけじゃなく彼らが主宰している「フォーラム」を眺めたときですね。熱心なユーザーたちが熱い?議論を展開したり、質問を投げかけているというのにSOFTWIN社はエンジニア、アナリストを投入して自社製品への疑問だとか提案に「社員として」参加させてフォーラムを盛り上げるという姿を、一度も見たこともないのです。

比較してAVAST社の場合は、フォーラムに頻繁に技術系社員?が顔を出して必要なコメントを残してゆきますし、グローバルな規模のバグを発生させた場合は、AVAST側からフォーラムにコメント、そして解決策が投稿されたりもします。


この熱気の違いは、結局、どこから?と思いますねえ。

米国のMicrosoftコミュニティ上でMVPの肩書を与えられているような人材は、Bleepingcomputer com上でも重要な役割を演じているなど、海外のフォーラムは垣根が取り払われており、縄張り意識?のようなものもあまり感じられません。日本は、なぜか、そんな風にならないんですよね。どうしてなのかな?

管理人は、水面下で「アチラコチラ」でスカウティング活動をし勧誘するんですが、プロの方々、活発に投稿して「後進を育てる」という風になりません。

残念な思いで、日々を過ごしているのです。


沢山の人たちが参加してくれることを願ってやみません。

Re: ブルースクリーンエラーが発生したら「牛」さんに相談を - 持参

2018/03/01 (Thu) 19:45:39

「ROM専用」というか、知りたいことを調べていると自然とそうなりますからね(笑)。
やはりそれなりに知識に自信を持っていないと(それの真偽は別として)、積極的に発言するのは勇気がいるものです。発言して馬鹿にされたくない、という思いがわりと強いと思うんです、そういった方々は。

気楽に発言できるって意味合いでは、某ちゃんねるのセキュ板なんかが気楽でいい感じだとは思うんですけどね。もっともここはここで斜に構えた輩が荒らしたりして問題あるんですが。

セキュリティベンダーの対応はけっこう会社の風潮が垣間見れて面白いですね。
comodoの公式フォーラムは、どこか威圧的な感じが伝わってきます。無料で使ってんだろ、みたいな気分なんでしょうか?(笑)だとしたら少し理解できます。
現在、emisiのAV入れてるんですが、ここのサポートはすごいですよ。問い合わせた半日後にはテンプレじゃない返答が来て驚きました。

Re: ブルースクリーンエラーが発生したら「牛」さんに相談を - 管理人です

2018/03/01 (Thu) 21:14:45

持参さん,どうもです。

 当掲示板の場合はね?少し前に「バラマキ型」のROVNIX(日本郵政偽メール事件)がグローバル規模でばら撒かれ、メール添付されて届きましたよね。うっかりと開封しちまった人達が次々と感染。これの相談窓口という意味で「期間限定」で設置された経緯があるんです。MBR領域の感染があるのかないのか?そのチェック方法を公開し、各自調べて対処すると。

 ROVNIX事件が終われば、あとは自然消滅と考えていたのです。今は「雑談」という形で存続していますけどもね。だから身構えてネタを仕込んだ人だけが書き込む必要もないんです。気楽に、でも聞きたいことや相談したいことがあれば、ネタを投下すると。もちろん、ふざけているわけじゃなくて、雑談というのは要するに「feel free to,,,,」という意味でね。ネタをお持ちの人は、ネタを披露しつつ質疑応答希望するなら、ご自由にという感じ。

 でも、日本の場合は参加者が異様に少ないという特徴があります。知恵袋のカテゴリも以前は徳丸浩さんも書き込みするなど、賑やかな時期もあったんですよ。だけど、最近は知恵袋にかぎらず、OK waveなどでも回答者は減ってますよね。スマホの拡大が原因かなと思ってますがPCを使う人が減少したことや、PCのハードウェア的レベル向上だとかOSの成熟度などなど、以前に比べて環境が改良されたことなども原因で、比較的「安定した状態」でPCを運用できるようになったのかなと、ちょろっと思うことはありますよ。

 フレンドリーなのはSandboxieですね。最近のavastフォーラム(海外版)はどうなのかな?買収される前のAVGは、検体送信すると必ず解析の上で「判定結果」が自動返信じゃなく「アナリストから」メールが送られてきたものですよ。

 管理人は10箇所以上の海外のフォーラムの会員なんですけど(ROM専門ですが)私生活がちょっと忙しくて、怠けて巡回訪問していないんです。なんとか時間確保して、勉強再開しないといけないなと思っていたところでした。

 遠慮されずに、楽しく当掲示板に参加してくださいね。

Re: ブルースクリーンエラーが発生したら「牛」さんに相談を - 持参

2018/03/01 (Thu) 21:56:22

スレに関係ない雑談に付き合って頂いてありがとうございます。今度気になる点や質問があったらよろしくお願いします。
海外フォーラム、グーグルの翻訳だとかなりキツいですよね(笑)。

Re: ブルースクリーンエラーが発生したら「牛」さんに相談を - 管理人です

2018/03/01 (Thu) 22:36:38

emisiのAV解説してください。サポートを求める方法の説明だとか、日本人ユーザーにとっては敷居が高いと感じるvendorの一つかもしれませんし、サポートを求めたら意外と親切やったでぇーという口コミは大きな説得力を持ちますしね。よろしくです。

^^)

Re: ブルースクリーンエラーが発生したら「牛」さんに相談を - 持参

2018/03/01 (Thu) 23:10:19

emisiは日本語もサポートしているけど、ベクターでしかまともに紹介していないんですよね。Emergencykitはそこそこ知られてるのに。一年で二千円切る価格、自社製(たぶん主力は予測検知)とビットディフェンダーのエンジン積んでるので性能はお墨付きかと。
emisiの解説より、初心者、それこそ幼稚園児にも理解できるようなセキュリティの解説に興味あります←知識はないくせに。あはははは。

名前
件名
メッセージ
画像
メールアドレス
URL
文字色
編集/削除キー (半角英数字のみで4~8文字)
プレビューする (投稿前に、内容をプレビューして確認できます)

Copyright © 1999- FC2, inc All Rights Reserved.