マルウェアなんでも雑談掲示板

1088825

Emsisoft Anti-Malwareでwin7が不具合 - とおりすがり

2018/07/03 (Tue) 02:40:03

Emsisoft Anti-Malwareがインストールされているwin7環境でときおり起動後にデスクトップに何も表示されず操作不能になる現象が度々発生することがありました。
ctrl+shift+deleteで表示される画面からタスクマネージャーを呼び出しても反応がなく何もできない状態です。
回復する方法は先の画面から電源ボタンをクリックして再起動してやると次の起動からは正常に動作するようになります。
困るのはOSのアップデートをした後の起動時でこの時は確実に現象が再現されて、また再起動をしても正常に動作しません。
この時の回復方法は起動時にF8連打でセーフモードでOSを起動してそこからEmsisoft Anti-Malwareをアンインストールする必要があります。
この現象が発生したのは3月の中旬のEmsisoft Anti-Malwareのプログラムアップデートが入ったころからです。
Emsisoft Anti-Malwareをアンインストールして一か月以上使用(その間OSのアップデートは一回)していますが一度も現象が再現していないので原因はEmsisoft Anti-Malwareに起因するものと考えて間違いなさそうです。
スキャナーとしてEmsisoft Anti-Malwareを利用されている方は大勢いらっしゃると思いますが、検索してもヒットしないのが不審ですね。特定のソフトウェアとの競合の可能性があるでしょうか。

Re: Emsisoft Anti-Malwareでwin7が不具合 - 持参

2018/07/03 (Tue) 04:49:03

こんにちは。俺も同じ環境でemisi使用していますが不具合は出ていません。ですが、公式フォーラムを見たところちらほら同様のトラブルは発生している模様です。一度emisiに連絡してみてください。ここのサポートは対応の評判がいいですよ。

Re: Emsisoft Anti-Malwareでwin7が不具合 - とおりすがり

2018/07/05 (Thu) 00:10:44

となると他のソフトウェアの干渉を疑うべきですかね。ありえそうなのがアンチウィルスとの競合あたりですかね。
不具合がでた環境のアンチウィルスは2016年版の最終バージョンのAvastをインストールしていてEmsisoft Anti-Malwareはリアルタイム保護機能は無効にしてスキャナーとして使用していました。
常識的に考えればリアルタイム保護機能が無効になっていれば競合による不具合のリスクは低そうですが、これを疑うのには理由がありまして、
環境は変わりますけど、昨年にwin10環境でAvastの2017年版にアップデートしたときにEmsisoft Anti-Malwareと競合して強烈な不具合がでたことがありました。
この時はタスクマネージャーも開けないし、コントロールパネルの各機能にもアクセスできず、再起動すらできない状況で修復スタートアップからシステムイメージで復旧する他にありませんでした。
原因はEmsisoft Anti-Malwareがインストールされている環境でAvastの挙動監視シールドというコンポーネントがインストールされていると発生することを確認しています。
現在のバージョンのAvastでは修正されていて正常に使用することができています。
Emsisoft Anti-MalwareとAvastは相性が悪いのですかね。
まぁ注意喚起ということで。

Re: Emsisoft Anti-Malwareでwin7が不具合 - お馬鹿牛

2018/07/05 (Thu) 11:05:22

きちんと原因を調べたいのであれば、現象発生時の「完全メモリ ダンプ」を採取して、それを調べることをお勧めします。
だたし、ハング系のダンプ解析はとっても面倒だけど。

Re: Emsisoft Anti-Malwareでwin7が不具合 - 管理人です

2018/07/05 (Thu) 11:10:26

とおりすがりさん、貴重な情報ありがとうございます。持参さん、いつもありがとうございます。

PC環境ですが、十人十色でして似たような環境でも症状発生する場合と、しない場合があります。

1)外付けHDDはお持ちですか?
Yesの場合、https://forest.watch.impress.co.jp/library/software/easeustodobu/

EaseUS Todo Backup Freeを使い、現状OS状態の完全バックアップをしておいてほしいと思います。できればの話なんですが、現状OSのバックアップ1つと、もう一つは「全くウイルス対策ソフトがインストールされていない状態」でのOSバックアップ1つの「合計」2通りのバックアップを作成して保存しておくと、何かと便利なんですね。

外付けHDDですが確かにお金は掛りますが、本件トラブルのような深刻な事態に発展しかねない重篤トラブルの時、苦労せずにバックアップイメージから簡単にOSを復元できます。Windows7の場合「システム修復ディスク」(あるいはWindows7のインストールDisc)からでも復旧させる手段は残されていますが、それとて100%完全に回復させられるか?というと著しく困難な場合があります。完璧ではないんですね。それを考えた場合、やはりバックアップイメージから復元するのがもっとも確実な方法論かなと管理人は考えています。

外付けHDDですが既成品を買う必要はなく、例えばですが以下
http://kakaku.com/item/K0000357665/ (管理人は現在、これを使っています)
裸のHDDを挿し、外付けHDD化して使っています。

2)Windows7の場合ですが、「修復ディスク」は自作されてありますかね?

http://www.atmarkit.co.jp/ait/articles/1204/06/news126.html

OSが立ち上がらなくなった場合に、手元に修復ディスクがあると非常に助かります(というか助けられます)。もちろん、インストールディスクがあればさらに芳しいですし、PCメーカー製造PCであれば「リカバリディスク」が手元にあれば(あるいは自作しておくかなどして)、危機的な状況下でも回復させられる場合も、あります。



Re: Emsisoft Anti-Malwareでwin7が不具合 - 管理人です

2018/07/05 (Thu) 11:13:12

牛さん、今、Messageを投下しようとしていたところでした(笑)。

本件の作業指示、お願いできますか?牛さんから具体的な作業指示をお願いします。「とおりすがり」さんも、本件事案で不快(?)な思いをされていると思いますし、解決策模索したいとお考えだとも思いますので。

Re: Emsisoft Anti-Malwareでwin7が不具合 - 管理人です

2018/07/05 (Thu) 11:15:08

それからnon pcさん。本件事案の情報をavast forum上で、なにかお持ちでしょうか?

Re: Emsisoft Anti-Malwareでwin7が不具合 - お馬鹿牛

2018/07/05 (Thu) 14:43:02

もしダンプ解析に挑戦する根性があるなら、下記サイトを参考に、キーボード クラッシュ (意図的にブルースクリーンを発生させる) 設定を行い、現象発生時の「完全メモリ ダンプ」を採取してください。
------------------------------------
メモリ ダンプ ファイルを生成する方法について
https://blogs.technet.microsoft.com/askcorejp/2014/08/10/339/
------------------------------------

「完全メモリ ダンプ」が採取出来たら、具体的なログ採取方法について説明しますので、ご返信ください。

Re: Emsisoft Anti-Malwareでwin7が不具合 - elirks

2018/07/05 (Thu) 14:56:48

参考になるかわかりませんが...

Autoruns ドライバ項目 eppdisk.sys
デフォルト:ブートスタート

HKLM\System\CurrentControlSet\Services

eppdisk Emsisoft Protection Platform Emsisoft Ltd
c:\windows\system32\drivers\eppdisk.sys

Re: Emsisoft Anti-Malwareでwin7が不具合 - 持参

2018/07/05 (Thu) 20:36:33

アヴァストも絡んでいたのですね。Emsi Anti-Malwareはリアルタイム保護を切っていたそうですが、ドライバは読み込まれるはずです。その使い方ならポータブル版のEmergencyKitを使ったほうがよかったのではないかと。無料だし。

Re: Emsisoft Anti-Malwareでwin7が不具合 - とおりすがり

2018/07/08 (Sun) 00:35:59

>管理人です様
昨年にwin10環境で痛い目にあって以来、OSのアップデートと同様にアンチウィルスのバージョンアップも万全の態勢で行うようにしているのですが、
本件のEmsisoft Anti-Malwareは定義データ更新とプログラムアップデートを同時に行う都合上、定義データ更新をする以上は予期しないタイミングでプログラムバージョンが更新されてしまいます。
流石に毎日バックアップを採るわけにもいかないので突発的に不具合に遭遇することがあるのが嫌ですね。Emsisoft Anti-Malware自体はAvastとセットで10年ほど使ってきて本件以外ではトラブルもなく使えてきたので不意打ちでした。

>お馬鹿牛様
いろいろと疲弊していてガッツリ調べる気にもなれないので、こういうことがありましたという事後報告と対症療法の提示ということで身を引かさせてもらいます。
Avastのフォーラムを覗いてみると、いろいろな事情からサポート終了した古いバージョンを使用している方が一定数いらっしゃるようなので、もしもEmsisoft Anti-Malwareがインストールされている環境で同様の現象が発生した場合にお役に立てれば幸いなことです。

>持参
よいものを教えてもらいました。Emsisoft Anti-Malwareの代わりに使ってみたいと思います。

Re: Emsisoft Anti-Malwareでwin7が不具合 - 管理人です

2018/07/08 (Sun) 16:39:45

とおりすがり様

1)「流石に毎日バックアップを採るわけにもいかないので突発的に不具合に遭遇することがあるのが嫌ですね」



毎日のバックアップは必ずしも不要なんですよ。OSのバックアップもせずに深刻なトラブルが発生した場合。結局は、OSの再インストールになりますよね?それは意外と面倒なんですね、厄介ですし。

なので可能ならウイルス対策ソフト「なし」状態で現状OSのまるごとバックアップを1個、作成しておくと、すくなくともその状態のOSを復元でき便利という意味なんです。勿論「差分」バックアップはしていないので、差分バックアップしていない部分的データは失いますが「すべて」を失うよりは、遥かにメリットあるというのが管理人の考えなんです。

Windows7は大変ですよ、再インストールになった場合は。まずOSをインストールせねばなりませんし、次にSP1を入れ、さらにWindowsアップデートを繰り返さねばなりません。その一連の作業が膨大でウンザリするわけです(改善されてきているとは言え)。しかし、正常時のOSを「どこかの時点で」1個、外付けHDDにバックアップしておれば復旧は、その「なにもトラブルが発生していない」OSの時点を再現できますのでね。その違いは、大きいですよ。ウイルス対策ソフトの入っていない状態時のOSをバックアップするという意味は、ウイルス対策ソフトってのはなにかとトラブルの「元」だったりするわけです。なのでウイルス対策ソフトがインストールされていない状態時のOSのバックアップを作成しておくと、これまた何かと便利なわけです。今回、AVAST、またはEMSISOFTが疑われているわけで、それらが丸ごと全部インストールされている状態時のOSをバックアップ保存しておいても、それを復元したところで「またまた」同じトラブルが再現されてしまうわけですよね?

2)本件のような重篤トラブルが発生した場合、一時的措置なんですがAVASTを「敢えて」アンインストールしWindows7ならMSE,それ以降OSならWindows Defenderを暫定的にONにして(EMSISOFTはそのままインストール)トラブル再現性を確認する手当も必要だと思います。

3)理想を言えば「本当の原因」を探るためにも、ダンプ検査をするべきですが、心が折れた?とおりすがり様に、これ以上のことはお願いできませんのでね。

4)非常駐型は、探せばまだありますからね

https://www.gigafree.net/security/antivirus/comodocleaningessentials.html

Kaspersky Virus Removal Tool

https://www.japan-secure.com/entry/blog-entry-56.html

https://www.gigafree.net/security/antivirus/drwebcureit.html

https://freesoft-100.com/review/eset-online-scanner.php

名前
件名
メッセージ
画像
メールアドレス
URL
文字色
編集/削除キー (半角英数字のみで4~8文字)
プレビューする (投稿前に、内容をプレビューして確認できます)

Copyright © 1999- FC2, inc All Rights Reserved.