Author Topic: overseer.exeの目的とは?  (Read 3011 times)

0 Members and 1 Guest are viewing this topic.

Offline Devastator

  • Jr. Member
  • **
  • Posts: 41
  • 味噌ラーメンが大好きだって言ってんだよコノ野郎!
overseer.exeの目的とは?
« on: September 13, 2018, 03:21:49 PM »
まずはこの前のドタバタ劇でお騒がせしたことを改めてお詫び申し上げますでヤンス
あれからPCショップへ持っていったらHDDは問題なく、ただ単にUSBハブのドライバが壊れてたのが全ての原因でした
このコミュ板とPCショップの両方で大恥かいてしまったでヤンス・・・・・orz


さて本題ですがcomodoのFWイベントログでは度々、ファイルリストの変更ログではたまに「overseer.exe」を見るわけですけど
FWログにはいつも53番ポートでアクセスしてる記録があります。
53番はDNSサーバーへのアクセスに使われますが何故AvastがDNSサーバーに用事があるのか前々から気になってたんでヤンス。
OS側のsvchostがIP取得するのに使ってるけどAvastにも必要なもんなんでしょうか?

ファイルリスト変更ログの方はウイルス定義の更新時に変更されたもんでしょうけど一体何を更新してるんでしょうか?
というかそもそもこの「overseer.exe」が何の役割であるのか分からないでヤンス

以上よろしくでヤンス♪
Main : Windows10 Home 1803 64bit / Core i7-6500U @ 2.50GHz (Skylake) / 16GB(8GB×2) DDR3L-1600 SDRAM / Avast free 19 / Comodo Firewall 10
Sub : Lubuntu Linux 18.04.1 LTS 64bit / Atom N455 @ 1.66GHz (Pineview) / 2GB DDR3-1333 SDRAM / Avast Linux Home Edition 1.3.0 / ClamTK 5.25 / Gufw Firewall 18.04.0

Offline NON

  • Japanese User
  • Avast Überevangelist
  • Massive Poster
  • *****
  • Posts: 4057
  • Whatever will be, will be.
Re: overseer.exeの目的とは?
« Reply #1 on: September 13, 2018, 05:11:28 PM »
まずはこの前のドタバタ劇でお騒がせしたことを改めてお詫び申し上げますでヤンス
あれからPCショップへ持っていったらHDDは問題なく、ただ単にUSBハブのドライバが壊れてたのが全ての原因でした
いえいえ、ここが初発(少なくともフォーラムでは)のバグ報告とか時々あるので、報告は重要です。
しかしUSBハブでそういうトラブルが起きるとは・・・。

Quote
さて本題ですがcomodoのFWイベントログでは度々、ファイルリストの変更ログではたまに「overseer.exe」を見るわけですけど
FWログにはいつも53番ポートでアクセスしてる記録があります。
53番はDNSサーバーへのアクセスに使われますが何故AvastがDNSサーバーに用事があるのか前々から気になってたんでヤンス。
OS側のsvchostがIP取得するのに使ってるけどAvastにも必要なもんなんでしょうか?

ファイルリスト変更ログの方はウイルス定義の更新時に変更されたもんでしょうけど一体何を更新してるんでしょうか?
というかそもそもこの「overseer.exe」が何の役割であるのか分からないでヤンス
overseer.exe は、メインのAvast のサービスとは独立して稼働するAvast のメンテナンス機能です。
overseer.exe はタスクスケジューラにて定期的に起動され、Avast のサービスが稼働しないレベルで破損した場合(プログラム更新に失敗したなど)に修復を試みます。
Avast 本体のプログラム更新とは独立して稼働しており、アップデートも個別に実施されています。

DNS の方は気が付かなかったのですが、おそらくはOSやルータレベルでのDNSハイジャックによってAvast のサーバとの接続がブロックされた場合を想定し、独自にDNSに問い合わせる機能を持っているものと推測されます。

参考:
What "avast overseer" is?
https://forum.avast.com/index.php?topic=210028.msg1427323#msg1427323
Main: Win10 Pro 1903 64bit / Core i5-7400 3.0GHz / 8GB RAM / Avast 19 Premier Beta / Comodo Firewall 12
Mobile: Win10 Pro 1803 32bit, Vista SP2 32bit / Core 2 Duo SU9300 1.2GHz / 4GB RAM / Avast 19 Free / Windows Firewall Control
Phone: Android 2.3.4, 4.2.2 / Avast Mobile Security / Avast Anti-Theft

Avast の設定について解説しています。よろしければご覧ください。