Windows10のブルースクリーン「0x00000139(KERNEL_SECURITY_CHECK_FAILURE)」原因と対処法|Malwarebytesが原因のケースを徹底解説

突然、Windows 10 がブルースクリーンになり「KERNEL_SECURITY_CHECK_FAILURE(0x00000139)」と表示されると、とても不安になります。この記事では、実際のダンプ解析結果をもとに、原因として疑われる Malwarebytes(マルウェア対策ソフト)を中心に、再発防止まで含めた実務的な対処手順を、エンジニア目線で分かりやすく整理します。

目次

ブルースクリーン 0x00000139(KERNEL_SECURITY_CHECK_FAILURE)とは

Windows 10 で突然画面が青くなり、「問題が発生したため PC を再起動する必要があります。」というメッセージとともに停止する現象が、いわゆるブルースクリーン(BSoD: Blue Screen of Death)です。

今回のケースで表示されるバグチェックコードは 0x00000139、シンボル名は KERNEL_SECURITY_CHECK_FAILURE です。これは、カーネル(OS の中枢)が「メモリの整合性が壊れた」「セキュリティ的にありえない状態になった」 と判断したときに出る代表的なエラーです。

典型的には、次のような症状が見られます。

  • 作業中に突然ブルースクリーンになり、そのまま自動再起動される
  • ブラウザを開いているとき、ゲーム中、動画視聴中など、明確な共通パターンがない
  • 24時間以内に何度も発生し、作業にならない
  • イベントビューアーやミニダンプには KERNEL_SECURITY_CHECK_FAILURE が記録されている

エラーメッセージの見え方

ブルースクリーンには、以下のような表示がされます(例):

停止コード: KERNEL_SECURITY_CHECK_FAILURE
失敗したバグチェック: 0x00000139

この画面だけでは原因が特定できないため、ミニダンプ(ミニメモリダンプ)やイベントログを使って原因のドライバーを絞り込むのが一般的なアプローチになります。

今回のケースの結論:Malwarebytes ドライバーが原因の可能性が高い

提示されたミニダンプを解析した結果、Malwarebytes 関連のドライバーがクラッシュ直前のスタックに登場しており、最も疑わしい という結論に至っています。具体的には、以下のような Malwarebytes のカーネルドライバーが関与しているパターンがよく見られます。

  • mbam.sys
  • farflt.sys(フィルタードライバー)
  • mwac.sys(Web 保護関連)
  • mbamchameleon.sys など

もちろん、環境によって犯人は変わり得ますが、今回のように Dump 解析で Malwarebytes 系のドライバーが最前線にいる場合、まずは Malwarebytes を疑って切り分けてみる のが最も効率的です。

なぜセキュリティソフトがカーネルエラーを起こすのか

セキュリティソフトは、ウイルスを検知するために、ファイルアクセス・ネットワーク通信・メモリの状態などを監視する必要があります。そのため、多くの製品が カーネルモードのドライバー を導入し、OS のとても低いレイヤーにフックを仕掛けます。

このとき、以下のような要因が重なると、KERNEL_SECURITY_CHECK_FAILURE が発生しやすくなります。

  • Windows の大型アップデート後に、一部のドライバーが新仕様に追随しきれていない
  • 他社製セキュリティソフトや VPN、チューニングツールなども同じレイヤーにフックしていて競合する
  • 古いバージョンのドライバーが残っており、新バージョンと混在している
  • メモリやストレージの物理的な不具合と、ドライバーの動作が組み合わさって発火する

つまり、必ずしも「Malwarebytes が悪い」のではなく、環境全体との相性 が問題のことも多いのですが、切り分けのためには一度 Malwarebytes を外して挙動を見るのが最も分かりやすい手段と言えます。

最優先で実施すべき一次対応(Malwarebytes のアンインストール)

まずは、ミニダンプの結果から最も可能性が高い Malwarebytes を完全にアンインストール し、ブルースクリーンが止まるかどうかを確認します。これは「再インストールを前提とした一時的な切り離し」です。

作業前に、可能であれば以下を済ませておくと安心です。

  • 重要ファイルのバックアップ(クラウドや外付け HDD など)
  • 復元ポイントの作成(システムの保護が有効な場合)

Malwarebytes アンインストール手順(Windows 10)

Windows 10 の設定からアンインストールする一般的な手順は次の通りです。

  1. [スタート] ボタン → [設定] を開く
  2. [アプリ] → [インストールされているアプリ] を開く
  3. 一覧から「Malwarebytes」を探す
  4. 「…」メニューまたは右クリックから [アンインストール] を選択
  5. 画面の指示に従ってアンインストールを完了させる
  6. PC を再起動する

再起動後、しばらく通常通り使用してみて、ブルースクリーン 0x00000139 が発生しないかどうか を確認します。1日〜数日様子を見ると傾向がつかみやすくなります。

アンインストール後の挙動から原因を見極める

アンインストール後の状況考えられる結論次のアクション
ブルースクリーンが発生しなくなったMalwarebytes またはその競合が直接のトリガーである可能性が高い最新版でのクリーン再インストール、または Defender への一本化を検討
頻度は減ったが、たまに発生する複数要因が絡んでいる可能性(他のドライバー/ハードウェア)一般的な健全性チェック(SFC / DISM / ドライバー更新など)を進める
まったく状況が変わらない別のドライバーやハードウェアが主因の可能性が高いDump 解析やメモリ診断など、より広い範囲での切り分けが必要

Malwarebytes を継続利用したい場合の安全な再導入手順

Malwarebytes の検出精度を評価しており、可能なら引き続き利用したい、というケースも多いと思います。その場合は、最新版へのクリーン再インストール を行い、かつ 他のセキュリティ製品との競合を避ける ことで、再発を防ぎやすくなります。

クリーン再インストールのポイント

  1. 前述の手順で Malwarebytes をアンインストールする
  2. 再起動後、念のため残っているフォルダー(C:\Program Files\Malwarebytes など)があれば削除
  3. 公式サイトから最新バージョンのインストーラーをダウンロード
  4. インストール時は他のアプリを終了しておく(特に他社セキュリティソフト)
  5. インストール完了後、もう一度 PC を再起動

このあともし 0x00000139 が再発する場合は、Malwarebytes の設定を一部オフにしながら、どの機能がトリガーになっているかを切り分けていくのが実務的です。

  • Web 保護
  • ランサムウェア保護
  • リアルタイムスキャン(ファイル保護)

一つずつ無効化して一定期間様子を見れば、「Web 保護を切ると安定する」といった傾向を掴める可能性があります。

他社製セキュリティ製品との競合を避ける

セキュリティ製品の多重常駐は、0x00000139 を含めたブルースクリーンの原因として非常に典型的です。特に、次のような組み合わせは注意が必要です。

  • Malwarebytes + 他社製アンチウイルス(常駐)
  • Malwarebytes + サードパーティ製ファイアウォール
  • Malwarebytes + VPN クライアントのネットワークフィルター
構成リスク推奨方針
Malwarebytes + Microsoft Defender比較的低め(ただし環境による)どちらか一方をリアルタイム保護にし、もう一方はオンデマンドスキャン専用にする
Malwarebytes + 他社常駐 AV(2製品)高い(ドライバー競合・パフォーマンス低下)リアルタイム保護は 1 製品のみに絞るのが基本
Malwarebytes + VPN + チューニングツール中〜高(ネットワークフィルターとシステムフックが多重化)常駐させる製品を極力減らし、不要な自動起動を切る

Malwarebytes 以外の可能性も含めた一般的な健全性チェック

Malwarebytes を外しても完全には直らない場合、あるいは複数要因が疑われる場合は、Windows 自体の健全性チェック を順番に行っていきます。ここでは、実務での「定番フロー」を整理します。

システムファイルの修復(SFC / DISM)

Windows のコアファイルが破損していると、正常なドライバーでも予期せぬ挙動を起こすことがあります。以下のコマンドは、システムファイルを自動的に検査・修復するものです。

  1. [スタート] を右クリック → [Windows ターミナル(管理者)] または [コマンドプロンプト(管理者)]
  2. 次のコマンドを順番に実行
sfc /scannow

SFC が完了したら、続けて DISM を実行します。

DISM /Online /Cleanup-Image /RestoreHealth

いずれも 10〜30 分ほどかかることがあります。完了したら PC を再起動し、ブルースクリーンが改善するか確認します。

Windows Update と各種ドライバーの更新

古いドライバーは、0x00000139 のようなメモリ破損系 BSoD に直結しやすい要素です。特に注意したいのは次のドライバーです。

  • GPU(グラフィックボード)ドライバー
  • ストレージ(SATA / NVMe / RAID)ドライバー
  • ネットワーク(有線/無線 LAN)ドライバー

まずは Windows Update で最新の状態にし、それでも古いままのデバイスがある場合は、PC メーカーやデバイスメーカーの公式サイトから最新版を入手します。自作 PC の場合は、マザーボードメーカーのチップセットドライバーも重要です。

クリーンブートで常駐ソフトを最小化する

常駐ソフトを一時的に止めることで、「サードパーティ常駐が原因かどうか」を判定する手法が クリーンブート です。大雑把に言うと、Windows を「ほぼ素の状態」で起動して挙動を見るイメージです。

  1. [Win] + [R] キー → msconfig と入力して Enter
  2. [サービス] タブで「Microsoft のサービスをすべて隠す」にチェック → 残りのサービスのチェックをすべて外す
  3. [スタートアップ] タブ → [タスク マネージャーを開く] → 不要なスタートアップアプリを無効化
  4. 再起動して、しばらく様子を見る

クリーンブート状態でブルースクリーンが発生しない場合、無効化した常駐のどれかに原因がある可能性が高いので、1つずつ戻しながら再現するかどうかを確認 します。

メモリ診断とストレージチェック

物理的なメモリ(RAM)やストレージ(HDD / SSD)の不具合も、0x00000139 のようなメモリ破損系エラーを引き起こす典型的な要因です。以下の診断を行っておくと安心です。

  • Windows メモリ診断
  • ディスクのエラーチェック(chkdsk)

メモリ診断の手順:

  1. [Win] キーを押し、「メモリ診断」と入力
  2. [Windows メモリ診断] を起動
  3. 「今すぐ再起動して問題の有無を確認する」を選択
  4. 自動的に再起動され、診断ツールが実行される

ディスクチェックの例(C ドライブ):

chkdsk C: /scan

より詳細な修復込みのチェックを行う場合は、オプションに /f や /r を付けますが、その場合は再起動が必要になることがあります。

ミニダンプを使って原因ドライバーを特定する(WinDbg の基本)

ここまでの対処でも原因が絞り込めない場合は、より専門的ですが WinDbg を使ったミニダンプ解析 が有効です。すでにミニダンプが保存されていれば、原因のドライバー名やスタックトレースを確認できます。

WinDbg(Preview)導入と基本的な解析手順

概要レベルでの手順は次の通りです。

  1. Microsoft Store または Windows SDK から「WinDbg(Preview)」または「Debugging Tools for Windows」をインストール
  2. WinDbg を起動し、[File] → [Open dump file] から C:\Windows\Minidump\*.dmp を開く
  3. 初回はシンボルパスの設定が必要な場合がある(指示に従う)
  4. コマンド入力欄に次を入力して Enter
!analyze -v

解析が完了すると、バグチェックコード(0x00000139)、原因として疑われるモジュール名、スタックトレースなどが詳細に表示されます。

解析結果で見るべきポイント

特に着目したいポイントは以下の通りです。

  • MODULE_NAME / IMAGE_NAME:問題のドライバー名(例:farflt.sys)
  • Probably caused by:WinDbg が「おそらく原因」と判断したモジュール
  • スタックトレース内で頻繁に登場するサードパーティドライバー

ここに Malwarebytes 関連のドライバーが繰り返し登場し、かつアンインストール後に症状が改善するようであれば、Malwarebytes が直接のトリガーであるとほぼ断定 できます。逆に、別のドライバー名(グラフィックドライバーや VPN ドライバーなど)が出てくる場合は、その製品を優先的に疑うべきです。

0x00000139(KERNEL_SECURITY_CHECK_FAILURE)が意味すること

このバグチェックは、簡単に言うと「カーネルが重大な矛盾を検知したので、自ら OS を止めた」という状態です。一般的に、次のような内部的事象が原因になります。

  • メモリの二重解放や境界外アクセスなど、ドライバーによるメモリ破壊
  • ドライバー間の競合による整合性破壊
  • メモリやストレージの物理的な不具合によるデータ化け

つまり、0x00000139 は「何か 1 つの部品が壊れた」というよりも、OS 全体の一貫性を守るために緊急停止した結果 です。そのため、単一の対処で直ることもあれば、複数の要因を順番に潰していく必要がある ケースも少なくありません。

セキュリティ製品の多重常駐は典型的なトリガー

特に、複数のセキュリティ製品が同時に常駐している環境は、カーネルレベルでのフックやフィルタードライバーが多重化しやすく、0x00000139 を含むブルースクリーンのトリガーとなることがよくあります。

実務的には、次の方針を守ると安定度が大きく改善します。

  • リアルタイム保護は原則 1 製品のみ
  • 他の製品は「オンデマンドスキャン専用」に回す
  • 不要なチューニングツールやクリーナー系ソフトは常駐させない

Microsoft Defender に一本化するという選択肢

Windows 10 では標準の Microsoft Defender がかなり高機能になっており、個人利用や一般的な業務利用であれば、Defender 単独でも十分なケースが増えています。

Malwarebytes を含めたサードパーティ製セキュリティソフトでトラブルが続く場合、一度次のような構成にしてみるのも有効です。

  • リアルタイム保護:Microsoft Defender のみ
  • Malwarebytes:インストールしても、リアルタイム保護をすべてオフにし、必要なときだけオンデマンドスキャンで使う

こうすることで、Defender と Malwarebytes の「いいとこ取り」をしつつ、ドライバー競合のリスクを最小限に抑えられます。

実務で使える「まず試すチェックリスト」

ここまでの内容を、実務でそのまま使えるようにチェックリスト形式で整理します。上から順に実施していくと、効率よく原因を絞り込めます。

優先度作業内容目的ポイント
高Malwarebytes のアンインストール → 再起動 → 再発確認Malwarebytes が直接のトリガーかどうかの切り分け1〜数日様子を見ると傾向がわかりやすい
高セキュリティ製品の多重常駐を解消するドライバー競合を防ぐリアルタイム保護は 1 製品のみが基本
中SFC / DISM によるシステムファイル修復OS コアファイルの破損を除外完了後は必ず再起動を行う
中Windows Update と主要ドライバーの更新古いドライバー由来の不具合を防ぐGPU・ストレージ・ネットワークを優先的に確認
中クリーンブートで常駐ソフトを最小化サードパーティ常駐の影響を切り分け問題が出なければ、常駐を 1 つずつ戻して再現を確認
中メモリ診断・ストレージ診断ハードウェア不良を疑うための基礎チェックエラーが検出された場合はパーツ交換も検討
低〜高WinDbg によるミニダンプ解析犯人ドライバーの特定ある程度の知識が必要だが、決め手になることも多い

よくある質問(Q&A)

Q. ブルースクリーンでデータは壊れていませんか?

A. ブルースクリーン発生時に、たまたま書き込み中だったファイルが壊れる可能性はありますが、ディスク全体が壊れるわけではありません。ただし、頻繁なクラッシュを放置すると、ファイルシステムの整合性が少しずつ失われるリスクがあります。

ブルースクリーンが何度も続いている場合は、早めに原因を特定して解消すること と、重要データのバックアップをこまめに取ることを強くおすすめします。

Q. 0x00000139 が一度だけ出ました。気にしなくて良いですか?

A. 一度きりで、その後まったく再現しない場合は、一時的な要因(瞬間的な電圧変動やドライバーのまれなバグ)だった可能性もあります。ただし、短期間に複数回発生する場合は明らかに異常 ですので、この記事の手順に沿って原因の切り分けを進めた方が安心です。

Q. Malwarebytes をアンインストールしても危険ではありませんか?

A. Windows 10 には Microsoft Defender が標準搭載されており、Malwarebytes をアンインストールすると自動的に Defender が有効になります。一般的な利用であれば、Defender 単独でも十分な保護を提供します。

心配な場合は、Malwarebytes を「オンデマンドスキャン専用」として再導入 し、通常は Defender に任せる構成がバランスの良い選択肢となります。

Q. ミニダンプやログをネットに公開しても大丈夫ですか?

A. ミニダンプには、実行中のプロセス名や一部のパス情報などが含まれるため、個人情報や機密情報が含まれる可能性を完全には否定できません。公開範囲には十分注意し、必要であれば信頼できる相手や専門家のみに共有することをおすすめします。

まとめ:今回の事例は Malwarebytes が直接のトリガー

今回のように、ミニダンプ解析の結果から Malwarebytes 関連ドライバーが 0x00000139(KERNEL_SECURITY_CHECK_FAILURE)の直前で動作している 場合、最初にやるべきことはシンプルです。

  • Malwarebytes をアンインストール → 再起動 → 再発有無を確認
  • 再発しなければ、最新版でクリーン再インストールするか、Defender への一本化を検討
  • セキュリティ製品の多重常駐は避ける(リアルタイム保護は 1 製品のみ)

そのうえで、必要に応じて SFC / DISM、ドライバー更新、クリーンブート、メモリ・ストレージ診断、WinDbg によるミニダンプ解析を組み合わせれば、多くの 0x00000139 問題は現実的なコストで解消・再発防止 できます。

ブルースクリーンは不安になりますが、手順を整理して一つずつつぶしていけば、必ず原因に近づけます。この記事が、あなたの Windows 10 環境を安定させる一助になれば幸いです。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次