Author Topic: overseer.exeの目的とは?  (Read 9030 times)

0 Members and 1 Guest are viewing this topic.

Offline Devastator

  • Jr. Member
  • **
  • Posts: 43
  • 味噌ラーメンが大好きだって言ってんだよコノ野郎!
overseer.exeの目的とは?
« on: September 13, 2018, 03:21:49 PM »
まずはこの前のドタバタ劇でお騒がせしたことを改めてお詫び申し上げますでヤンス
あれからPCショップへ持っていったらHDDは問題なく、ただ単にUSBハブのドライバが壊れてたのが全ての原因でした
このコミュ板とPCショップの両方で大恥かいてしまったでヤンス・・・・・orz


さて本題ですがcomodoのFWイベントログでは度々、ファイルリストの変更ログではたまに「overseer.exe」を見るわけですけど
FWログにはいつも53番ポートでアクセスしてる記録があります。
53番はDNSサーバーへのアクセスに使われますが何故AvastがDNSサーバーに用事があるのか前々から気になってたんでヤンス。
OS側のsvchostがIP取得するのに使ってるけどAvastにも必要なもんなんでしょうか?

ファイルリスト変更ログの方はウイルス定義の更新時に変更されたもんでしょうけど一体何を更新してるんでしょうか?
というかそもそもこの「overseer.exe」が何の役割であるのか分からないでヤンス

以上よろしくでヤンス♪
Main : Windows10 Home 1909 64bit / Core i7-6500U @ 2.50GHz (Skylake) / 16GB(8GB×2) DDR3L-1600 SDRAM / Avast free 20 / Comodo Firewall 10
Sub : Lubuntu Linux 18.04.1 LTS 64bit / Atom N455 @ 1.66GHz (Pineview) / 2GB DDR3-1333 SDRAM / Avast Linux Home Edition 1.3.0 / ClamTK 5.25 / Gufw Firewall 18.04.0

Offline NON

  • Japanese User
  • Avast Überevangelist
  • Ultra Poster
  • *****
  • Posts: 5505
  • Whatever will be, will be.
Re: overseer.exeの目的とは?
« Reply #1 on: September 13, 2018, 05:11:28 PM »
まずはこの前のドタバタ劇でお騒がせしたことを改めてお詫び申し上げますでヤンス
あれからPCショップへ持っていったらHDDは問題なく、ただ単にUSBハブのドライバが壊れてたのが全ての原因でした
いえいえ、ここが初発(少なくともフォーラムでは)のバグ報告とか時々あるので、報告は重要です。
しかしUSBハブでそういうトラブルが起きるとは・・・。

Quote
さて本題ですがcomodoのFWイベントログでは度々、ファイルリストの変更ログではたまに「overseer.exe」を見るわけですけど
FWログにはいつも53番ポートでアクセスしてる記録があります。
53番はDNSサーバーへのアクセスに使われますが何故AvastがDNSサーバーに用事があるのか前々から気になってたんでヤンス。
OS側のsvchostがIP取得するのに使ってるけどAvastにも必要なもんなんでしょうか?

ファイルリスト変更ログの方はウイルス定義の更新時に変更されたもんでしょうけど一体何を更新してるんでしょうか?
というかそもそもこの「overseer.exe」が何の役割であるのか分からないでヤンス
overseer.exe は、メインのAvast のサービスとは独立して稼働するAvast のメンテナンス機能です。
overseer.exe はタスクスケジューラにて定期的に起動され、Avast のサービスが稼働しないレベルで破損した場合(プログラム更新に失敗したなど)に修復を試みます。
Avast 本体のプログラム更新とは独立して稼働しており、アップデートも個別に実施されています。

DNS の方は気が付かなかったのですが、おそらくはOSやルータレベルでのDNSハイジャックによってAvast のサーバとの接続がブロックされた場合を想定し、独自にDNSに問い合わせる機能を持っているものと推測されます。

参考:
What "avast overseer" is?
https://forum.avast.com/index.php?topic=210028.msg1427323#msg1427323
Desktop: Win10 Pro 22H2 64bit / Core i5-7400 3.0GHz / 32GB RAM / Avast 23 Premium Beta(Icarus) / Comodo Firewall
Notebook: Win10 Pro 22H2 64bit / Core i5-3340M 2.7GHz / 12GB RAM / Avast 23 Free / Windows Firewall Control
Server: Win11 Pro 23H2 64bit / Core i3-4010U 1.7GHz / 12GB RAM / Avast One 23 Essential

Avast の設定について解説しています。よろしければご覧ください。