Windows 11 24H2 の累積更新 KB5063878 を適用した途端にブルースクリーンが出て先に進めない――。本記事では実際の検証環境で特定された原因(古いバックアップソフトのドライバー flbrc.sys)と、最短で BSOD を解消して更新を完了させるための具体的な手順と再発防止策をまとめます。
KB5063878 適用時に発生する BSOD の症状
今回の事例は、次のような条件で発生したブルースクリーン(BSOD)です。
- OS:Windows 11 24H2
- OS ビルド:26100.4349
- 更新:累積更新プログラム KB5063878(2025 年 8 月分)
- 事象:更新適用中または適用直後にブルースクリーンが発生し、インストール失敗
- 前月の累積更新(2025-07 分)でも同じ端末で BSOD が発生
- DISM / SFC を実行しても改善なし
Windows Update の画面上は「インストールに失敗しました」「元に戻しています」といったメッセージで終わりますが、裏側ではカーネルレベルでドライバーがクラッシュしており、結果として更新がロールバックされてしまいます。
原因の結論:互換性のないストレージフィルタドライバー flbrc.sys
ミニダンプ(MEMORY.DMP や Mini*.dmp)を解析した結果、クラッシュの主因として特定されたのが、以下のカーネルドライバーです。
- ファイル名:
flbrc.sys - 種別:ストレージ/ファイルシステム系フィルタドライバー
- 提供元ソフト:FarStone DriveClone Pro(古いバックアップ/クローンソフト)
flbrc.sys はバックアップ/ディスククローンを行うためにディスク I/O にフックするドライバーです。Windows 11 24H2 および KB5063878 でカーネルやストレージスタックが更新された結果、この古いドライバーが新しい仕組みと噛み合わず、更新処理中または起動時に BSOD を誘発していました。
なお、当該環境では他社製ウイルス対策ソフト(Kaspersky)はすでにアンインストール済みでしたが、クラッシュの根因は DriveClone Pro のドライバーであり、セキュリティソフトではありませんでした。
ミニダンプ解析では何が見えていたか
WinDbg 等でミニダンプを解析すると、典型的には次のような情報が確認できます(イメージ)。
- バグチェックコード(例):
SYSTEM_SERVICE_EXCEPTIONやKMODE_EXCEPTION_NOT_HANDLEDなど - 故障モジュール:
flbrc.sys - スタックトレース上でも
flbrc.sysが I/O 処理に介入している痕跡
OS そのものではなく、サードパーティ製ドライバーがカーネルモードで例外を投げている形であれば、まずはそのドライバー(=ソフトウェア)を疑うのが筋の良いアプローチです。
最短で BSOD を解消する実践的な手順
この事例では、以下の 3 ステップで BSOD を完全に解消し、KB5063878 の適用が成功することを確認しました。
ステップ 1:DriveClone Pro をアンインストール
- 「設定」>「アプリ」>「インストール済みのアプリ」(または「アプリと機能」)を開く
- 一覧から FarStone DriveClone Pro を探す
- 「…」メニューまたは右クリックから「アンインストール」を選択
- 画面の指示に従ってアンインストールを完了する
古いバックアップソフトが「もう使っていないのに残っていた」というケースは珍しくありません。まずは OS 標準のアンインストーラーで正規手順に従って削除します。
ステップ 2:Autoruns で残存ドライバー/自動起動設定を整理
古いソフトはアンインストールしてもドライバーやサービスが残ることがあります。そのため、Sysinternals Autoruns を使って関連エントリを洗い出します。
- Autoruns for Windows(Sysinternals) をダウンロード
- ZIP を展開し、
Autoruns64.exeを右クリックして「管理者として実行」 - 右上の検索ボックスに
flbrcまたはDriveCloneと入力 - ヒットしたエントリ(ドライバー、サービス、スタートアップ項目など)を確認
- DriveClone 関連であることが明らかなものは、チェックを外す(無効化)か、右クリックで「Delete」で削除
特に Drivers タブに表示される flbrc.sys のエントリは BSOD の直接原因になり得るため、DriveClone を使わないのであれば無効化/削除してしまうのが安全です。
ステップ 3:再起動して KB5063878 を再適用
- Windows を再起動
- 「設定」>「Windows Update」から「更新プログラムのチェック」を実行
- KB5063878 のインストールが自動的に再試行されるのを待つ
- インストール完了後に再起動し、BSOD が発生しないことを確認
この 3 ステップで、問題の端末では BSOD が再発せず、KB5063878 の適用が正常に完了しました。前月の累積更新で起きていた BSOD も同時に解消されていることが確認されています。
手順のポイントを表でおさらい
| ステップ | 操作内容 | ポイント |
|---|---|---|
| 1 | DriveClone Pro のアンインストール | まずは正式なアンインストール手順でソフト本体を削除する |
| 2 | Autoruns で flbrc.sys などを無効化/削除 | 残ったフィルタドライバーやサービスを整理し、起動時に読み込まれないようにする |
| 3 | 再起動後に KB5063878 を再インストール | 更新適用中に BSOD が出なければ、原因切り分けとしても有力な証拠になる |
DriveClone Pro 以外でも起こり得る「ドライバー由来 BSOD」
今回の犯人は flbrc.sys でしたが、同じパターンは他のソフトでも発生し得ます。特に要注意なのは、次のような種類のソフトです。
- バックアップ/クローンソフト(ストレージフィルタドライバー)
- 他社製ウイルス対策・エンドポイント保護ソフト(ファイルシステムフィルタ)
- ディスク暗号化/フルディスク暗号化ソフト
- 仮想化/サンドボックス系ソフト
実際に、別のユーザー環境では ESET Endpoint を導入している複数台の PC で、同じ KB 適用時に BSOD が発生し、更新の一時停止で回避しているケースも報告されています。このような場合も、まずは該当製品の最新版へのアップデート、または一時的なアンインストールを検討するのが定石です。
ソフト種別ごとの注意ポイント
| ソフト種別 | 典型的なドライバー | 更新前に確認したいこと |
|---|---|---|
| バックアップ/クローン | ストレージ/ボリュームフィルタ(例:flbrc.sys) | 製品自体が Windows 11 24H2 に公式対応しているか、バージョンが最新か |
| ウイルス対策・EDR | ファイルシステムフィルタ、ネットワークフィルタ | ベンダーが該当の累積更新で既知の不具合を出していないか、最新モジュールが適用済みか |
| ディスク暗号化 | ボリューム暗号化ドライバー | OS アップグレード前後の手順(復号が必要かどうかなど)をベンダーの手順書で確認 |
| 仮想化・サンドボックス | 仮想ディスク/仮想ネットワークドライバー | ハイパーバイザーや仮想化機能(VBS、HVCI 等)との相性情報を確認 |
起動直後に BSOD になる場合の復旧手順(セーフモード)
環境によっては、通常起動を試みると 1 分もしないうちに BSOD が発生し、まともに操作ができないケースもあります。その場合は、次のように セーフモード で起動して問題ソフトを削除する方法が有効です。
セーフモードへの入り方
Windows がまだギリギリ起動する場合:
- スタートメニューから「電源」ボタンをクリック
- Shift キーを押しながら「再起動」をクリック
- 「オプションの選択」画面で「トラブルシューティング」
- 「詳細オプション」>「スタートアップ設定」
- 「再起動」をクリック
- 起動後のメニューで「4)セーフモードを有効にする」または「5)ネットワーク有りのセーフモード」を選択
セーフモードで起動したら、前述の手順と同様に DriveClone Pro のアンインストールや Autoruns によるドライバー無効化を行います。必要に応じて、デバイスマネージャーや pnputil で問題ドライバーを削除します。
より深く調べたい人向けのトラブルシューティング
単純なアンインストールだけでは不安な場合や、複数台の端末で同様の不具合を調査したい場合には、以下のような手法も役に立ちます。
問題ドライバーの INF を特定・削除する
まず、管理者権限のコマンドプロンプト(または PowerShell)を開き、次のように実行して flbrc.sys を含むドライバーを探します。
pnputil /enum-drivers | findstr /i flbrc
ここで、対象ドライバーに対応する INF ファイル(oemXX.inf のような名前)を控えたうえで、アンインストールを実行します。
pnputil /delete-driver oemXX.inf /uninstall /force
oemXX.inf は、実際に列挙結果に表示された名前に置き換えてください。誤った INF を削除すると他のデバイスに影響を与える可能性があるため、必ずソフト名や公開元を確認してから実行しましょう。
システム整合性チェック(DISM / SFC)
今回の事例では DISM / SFC を実行しても改善しませんでしたが、「OS 本体に破損がないか」を確認する意味では有用です。
DISM /Online /Cleanup-Image /RestoreHealth
sfc /scannow
どちらも管理者権限で実行し、完了後に PC を再起動して、イベントビューアー(eventvwr.msc)でエラーが記録されていないか確認すると、より安心です。
更新の適用状況をコマンドで確認する
KB5063878 が最終的にインストールできているかは、PowerShell から次のコマンドで確認できます。
Get-HotFix -Id KB5063878
または、winver コマンドを実行し、表示されるビルド番号が KB 適用後のものになっているかを確認します。
Driver Verifier でドライバーを検証する(上級者向け)
テスト環境で原因ドライバーを絞り込みたい場合は、Driver Verifier を使う手もあります。ただし、意図的にクラッシュを発生させることで不具合をあぶり出すツールなので、本番環境での利用は推奨されません。
有効化の例(管理者権限コマンドプロンプト):
verifier /standard /driver flbrc.sys
検証を停止するには:
verifier /reset
セーフモードでも verifier /reset を実行できますので、万が一起動不能に陥った場合の退避手段として覚えておくと安心です。
なぜカーネルドライバーが Windows 更新で BSOD を起こすのか
「昨日まで普通に動いていたソフトが、Windows の更新をかけた途端に BSOD を出す」という現象は、Windows 10/11 では決して珍しくありません。その背景には、次のような要因があります。
- カーネルやストレージスタックの仕様変更
メジャーアップデートや新しいビルドでは、内部の API やデータ構造、I/O の流れが変わることがあります。古いドライバーがこの変更を想定していないと、アクセス違反や未処理例外を起こしやすくなります。 - セキュリティ機能の強化
HVCI(仮想化ベースのコード整合性)やドライバー署名要件の強化により、古い署名方式や非互換のドライバーが読み込み拒否されたり、不正な挙動として検知されることがあります。 - テスト対象外環境での利用
サポートが終了した旧製品や、メーカーが Windows 11 向けのテストを行っていない製品を新しいビルドで使い続けると、思わぬところで不具合が顕在化しやすくなります。
特に DriveClone Pro のような「ディスクやパーティションに直接介入するタイプ」のソフトは、OS の内部構造への依存度が高く、バージョンアップに伴うリスクも相対的に大きくなります。
企業・情シス向け:更新前のチェックリスト
複数台の PC を管理する立場では、「1 台で起きた BSOD が全台に波及する」ことを避けるのが重要です。以下のような更新前チェックリストを運用しておくと、今回のようなトラブルを未然に防ぎやすくなります。
| 項目 | 内容 | メモ |
|---|---|---|
| ソフト資産の棚卸し | バックアップ、クローン、暗号化、ウイルス対策などカーネルレベルのソフトをリストアップ | 特に古いバージョンやサポート終了製品に印を付けておく |
| ベンダーの対応状況確認 | 各製品のサポートページで Windows 11 24H2 や最新累積更新の対応状況を確認 | 既知の問題やパッチが出ていないかをチェック |
| パイロットグループでの検証 | 代表的な構成の端末を数台選び、先行して更新を適用して問題の有無を確認 | ログ取得やミニダンプ解析の手順も事前に決めておく |
| バックアップの確保 | システムイメージ、重要ファイルのバックアップ、復旧メディアを作成 | 最悪ロールバックできる体制を整えてから更新をかける |
| 段階的なロールアウト | 全台一斉ではなく、部署ごと・グループごとに段階的に適用 | 問題が出た段階で配布を止められるようにしておく |
再発防止のための運用ポイント
今回の BSOD を教訓に、次のような運用ルールを取り入れておくと再発防止に効果的です。
- カーネルレベルソフトは定期的に棚卸し
バックアップ/クローン、暗号化、ウイルス対策、仮想化ソフトなどは、使っていないものを放置せずアンインストールする。 - 古いソフトは「残しておく」のではなく「整理する」
「念のために残している」古いバックアップソフトが、将来の BSOD の種になることもあるため、用途がなければ削除する。 - 更新前は Microsoft Defender に一時切り替え
サードパーティ製 AV やバックアップソフトが原因になりそうな場合は、更新適用時だけ Defender のみの構成にしておくとトラブルを減らせる。 - 更新適用前に復元ポイント・イメージバックアップを取る
更新後に BSOD が出ても、巻き戻し可能な状態であれば心理的な負担も軽減される。
よくある質問(Q&A)
Q. KB5063878 で BSOD が出るのは DriveClone Pro の環境だけですか?
A. いいえ、同じ KB であっても、導入しているサードパーティ製ドライバーの組み合わせ次第で挙動は変わります。今回の事例では flbrc.sys が原因でしたが、別の環境では別のバックアップソフトやウイルス対策ソフトが原因になる可能性もあります。
Q. ドライバーを削除するのは怖いのですが、どうすれば安全ですか?
A. まずはアンインストールと Autoruns での無効化だけに留め、pnputil /delete-driver のような操作は、ソフト名やベンダーがはっきりしている場合だけ行うのが安全です。必ずバックアップを取り、テスト端末で手順を確認してから本番に適用しましょう。
Q. KB5063878 の適用を一時停止してやり過ごしても良いですか?
A. 一時的な回避策としては有効ですが、いずれ新しい累積更新で再び同じ問題が表面化する可能性があります。根本原因となる古いドライバーやソフトを整理しておく方が、中長期的には安全です。
Q. ミニダンプの解析は必須ですか?
A. すべてのケースで必須ではありませんが、「どのドライバーが落ちているか」を客観的に把握できるため、原因の切り分けには非常に有効です。社内に WinDbg に慣れたメンバーがいない場合は、ログだけ採取しておき、後から検証できるようにしておくと良いでしょう。
まとめ
KB5063878 適用時に発生した今回の BSOD は、Windows 11 24H2 自体の欠陥ではなく、DriveClone Pro の古いストレージフィルタドライバー flbrc.sys との互換性問題が原因でした。
- DriveClone Pro をアンインストール
- Autoruns で
flbrc.sysを含む関連エントリを無効化/削除 - 再起動して KB5063878 を再適用
というシンプルな手順で BSOD は解消し、更新の適用も問題なく完了します。
同様のトラブルは、他社製のバックアップソフトやウイルス対策ソフト、暗号化ソフトなどでも起こり得ます。Windows の大型/月例更新を適用する際には、カーネルレベルで動作する古いソフトやドライバーを整理し、必要なら Microsoft Defender のみに絞った構成で更新を行うなど、ひと手間かけた運用が安全です。
もし KB5063878(あるいは今後の累積更新)適用時に BSOD に悩まされているなら、本記事で紹介した手順と観点をベースに、環境ごとの問題ドライバーを洗い出してみてください。

コメント