- Defender はリアルタイムの保護を提供し、高速で包括的、カスタマイズされたオフライン検査を可能にします。
- エクスプローラーからのスポット スキャンと、ワイルドカードおよび環境変数を使用した除外。
- MSRT と Safety Scanner は、更新された手動分析によって検出を補完します。

Windows 11をお使いの場合、ウイルス対策に役立つMicrosoft Defenderウイルス対策機能が標準搭載されています。このシステムはバックグラウンドで監視を行い、必要に応じてフルスキャンを実行して脅威を検出し、無力化します。ここでは、このシステム(およびその他のMicrosoftツール)を使って、マルウェアを簡単に検出・削除する方法を詳しく見ていきましょう。
このガイドでは、Windows Defender を使用して PC をスキャンする方法、エクスプローラーからスポットスキャンを実行する方法、スキャンを実行するべきタイミング、ワイルドカードと環境変数を使用して除外設定を作成する方法、MSRT (「mrt」でアクセスできるツール) と Microsoft Safety Scanner (msert.exe) を使用して保護を強化する方法について、手順を追って説明します。また、問題を防ぐためのセキュリティに関する推奨事項と、問題が解決しない場合の対処法についても記載しています。
セキュリティチェックを受けるのが望ましいのはいつですか?
安全策として手動でチェックを実行するのが最善の場合もあります。感染が疑われる場合や、以前の感染の疑いが解消されたことを確認したい場合は、オンデマンドスキャンを実行することをお勧めします。Defenderはスキャン完了後、検出された問題とその対処方法を通知します。
コンピューターに何らかの問題が発生していることを示す典型的な兆候としては、システムの動作が通常より遅い、バッテリーの消耗が通常より速い、あるいは特に理由もなくデータ使用量が急増するなどが挙げられます。これらの症状は通常、未知のプロセスがバックグラウンドでリソースを消費していることを示しています。
潜在的なマルウェアの一般的な兆候
-
アプリの起動に時間がかかったり、予想以上に頻繁にクラッシュしたりするなど、パフォーマンスが急激に低下する。
-
日常的な使用状況に変化がないにもかかわらず、バッテリーの持ちが以前よりも大幅に悪くなっています。
-
特に何も新しいものをインストールしておらず、大量のダウンロードも行っていない場合は、予期せぬデータ消費が発生する可能性があります。
その他の兆候としては、しつこく表示されるポップアップウィンドウ、不審なブラウザのリダイレクト、勝手に変更される設定、インストールした覚えのないプログラムなどが挙げられます。少しでも疑わしい点があれば、システムを点検してください。
Windows セキュリティ (Microsoft Defender) で PC をスキャンする

Windows 11には、いつでもスキャンを実行できるWindowsセキュリティアプリが搭載されています。Microsoftのウイルス対策ソフトはバックグラウンドで自動的に動作し、開いたりダウンロードしたりするファイルやプロセスを監視しますが、より詳細なスキャンを実行するタイミングはユーザーが決定できます。
コンソールを開くには、[設定] > [プライバシーとセキュリティ] > [Windows セキュリティ] に移動し、[Windows セキュリティを開く] をタップします。次に、[ウイルスと脅威の防止] に移動し、[スキャン オプション] をタップして実行方法を選択します。利用可能なスキャンには、クイック、フル、カスタム、およびMicrosoft Defender ウイルス対策のオフラインモードがあります。
クイックスキャンは最も脆弱な領域をチェックし、フルスキャンはシステムの隅々まで徹底的に検査します。カスタムスキャンでは、特定のフォルダーやドライブを選択できます。オフラインスキャンはPCを再起動し、Windowsが起動する前に分析を行います。これは、 UEFIブートキットなど、通常の起動時に潜んでいる厄介な脅威に対して非常に有効なオプションです。
「今すぐスキャン」をタップすると、Defenderがファイルを分析し、疑わしいファイルがあれば表示します。感染が検出された場合は、影響を受けたファイルを隔離または削除することができ、それぞれの検出結果に対して明確な推奨事項が表示されます。何も検出されなかった場合は、その旨がすぐに表示されます。
保護が有効になっていることを確認するには、Windows セキュリティ アプリを開き、「ウイルスと脅威の防止」に移動します。「誰が私を保護していますか?」セクションで、「プロバイダーの管理」をクリックして、ウイルス対策ソフトウェアを確認します。リアルタイム保護を有効にする必要がある場合は、「ウイルスと脅威の防止の設定」>「設定の管理」に移動し、「リアルタイム保護」を「オン」に変更します。
エクスプローラーからファイルとフォルダを分析する

システム全体をスキャンするのではなく、懸念のある特定の項目だけをスキャンしたい場合もあります。その場合は、ファイルエクスプローラーで任意のファイルまたはフォルダーを右クリックし、「その他のオプションを表示」を選択してから、「Microsoft Defender でスキャン」を選択します。これは、添付ファイル、ダウンロードファイル、または特定のフォルダーが安全かどうかをすばやく確認する方法です。
スキャンが完了すると、結果が表示されます。何らかの脅威が検出された場合、アプリケーションはスキャンオプションページに移動し、時間を無駄にすることなく脅威を管理できます。何も検出されなかった場合は、この要素に既知のリスクはないとご安心ください。
Microsoft Defender の除外設定: いつ、どのように設定するか
高度なシナリオでは、ウイルス対策ソフトウェアが特定のファイル、フォルダ、またはプロセスをリアルタイムで監視することを望まない場合があります。たとえば、開発環境や、安全であることがわかっているものの誤検出が発生するツールを使用している場合などです。このような場合は、常に慎重に、そして厳密に必要な場合にのみ、除外設定を作成できます。
これらの除外設定は、Microsoft Defenderウイルス対策のリアルタイムスキャンに影響することにご注意ください。Defender自体またはサードパーティ製のマルウェア対策ソリューションによるスケジュールスキャンでは、これらの項目が他の製品でも除外設定されていない限り、引き続きスキャンが行われる可能性があります。
除外項目を追加または削除するには、[Windows セキュリティ] > [ウイルスと脅威の防止] > [設定の管理] ([ウイルスと脅威の防止の設定] の下) に移動し、[除外項目の追加または削除] をクリックします。除外する項目に応じて、4 種類から選択できます。
-
ファイル:リアルタイムチェックから除外したい特定のファイルを指定します。
-
フォルダー:フォルダーとその中のすべてのコンテンツ(サブフォルダー内のファイルを含む)を除外します。
-
ファイルの種類: 拡張子全体を除外します。例えば、次のようなパターンを使用すると、
*st除外します.test,.past,.investおよび「st」で終わる拡張子。 -
プロセス:このプロセスによって開かれたファイルは、リアルタイム分析から除外されます。注:これらのファイルは、ファイルまたはフォルダとして除外されていない場合、手動スキャンまたはスケジュールされたスキャンで分析される可能性があります。
ワイルドカード文字を使用すると、1つの除外対象で複数のケースをカバーできます。アスタリスク(*) は任意の数の文字を置き換えます。 実例:
-
処理中:
C:\\MyProcess\\*全てのプロセスがC:\\MyProcessおよびそのサブフォルダーはリアルタイム分析から除外されます。 -
名前によるプロセス:
prueba.*これにより、拡張子に関係なく、名前が「test」であるプロセスによって開かれたファイルが除外されます。
さらに、環境変数を使ってルートを柔軟に定義することも可能です。例えば、 %PROGRAMDATA%\\CustomLogFiles\\test.exe できるようになります 特定のパス経由で開かれたファイル これらはリアルタイム分析から除外されます。他のパスが必要な場合は、Windowsのドキュメントで利用可能な環境変数のリストをご確認ください。
除外項目を削除するのも同様に簡単です。「除外項目の追加または削除」に戻り、不要な項目を選択して「削除」をタップすると、変更が元に戻ります。保護に不要な抜け穴が生じないよう、定期的に除外項目を確認することを忘れないでください。
MSRT (mrt): マルウェアを除去するための定番ツール
WindowsにはDefenderに加えて、多くの人が見落としているツールが長年搭載されています。それはMicrosoft Software Removal Tool(MSRT)です。これはウイルス対策ソフトの代わりになるものではなく、リアルタイムスキャンを実行するものでもありませんが、非常に簡単な手動スキャンで、ルートキットを含む特定の一般的なマルウェアファミリーを検出して削除することができます。
実行するには、WindowsキーとRキーを同時に押して「ファイル名を指定して実行」ダイアログボックスを開きます。 mrt 「OK」をクリックして確定します。Windowsは管理者権限を求めますので、「はい」をクリックします。Microsoft悪意のあるソフトウェアの削除ツールのウィンドウが表示され、簡単な説明とボタンが表示されます。 次に始める.
スキャンタイプを選択してください:クイック、フル、カスタム(カスタムでは特定のパスをチェックできます)。スキャンにかかる時間は、ディスクのサイズとファイル数によって、数分から1時間以上かかる場合があります。スキャンが完了すると、MSRTは検出されたファイルの有無を通知し、検出されたファイルを削除するオプションを提供します。
MSRTは、Defenderの多くのオプションに圧倒されている場合や、従来型の手動スキャンを探している場合に役立ちます。ただし、MSRTは一般的な脅威を対象として設計されているため、より徹底的なスキャンを行うには、オフラインモードを含むDefenderの組み込みスキャンを使用するのが最適です。
Microsoft Safety Scanner (msert.exe): オンデマンドスキャンの更新
もう一つ注目すべき公式ツールは、Microsoft Safety Scannerです。これは、必要なときにいつでもダウンロードして実行できるポータブル実行ファイルです。Windowsコンピューターからマルウェアをスキャンして削除し、検出された脅威によって引き起こされた変更を元に戻すことを目的としています。何かが見落とされた疑いがある場合のセカンドオピニオンとして最適で、他のメンテナンスツールや対策を補完するものです。
留意すべき重要な点がいくつかあります。Safety Scannerの定義は頻繁に更新され、ツールはダウンロード後10日で有効期限が切れます。その後も使用したい場合は、最新バージョンをダウンロードして再度実行し、最新のセキュリティ情報が反映されていることを確認してください。
セーフティスキャナはスタートメニューやデスクトップにインストールされず、表示もされません。ファイルを分かりやすい場所(通常は msert.exe) を開いて試験を開始してください。 クイック試験、完全試験、またはパーソナライズ試験から選択できます。最後に画面に概要が表示されます。
検出の詳細を確認したい場合は、ツールが残すログを確認してください。 %SYSTEMROOT%\\debug\\msert.log「アンインストール」するには、 実行ファイルを削除する 不要になったら削除してください。ただし、これはウイルス対策ソフトに代わるものではありません。リアルタイム保護のためには、Microsoft Defender を有効にしておくことをお勧めします。
Windows 11でマルウェアを防ぐためのベストプラクティス
予防に勝る検査はありません。攻撃対象領域を縮小すればするほど、マルウェアが侵入する可能性は低くなります。Windows 11には、常識的な対策と組み合わせることで、セキュリティを大幅に向上させる数々の機能と設定が搭載されています。
-
Windowsとアプリを常に最新の状態に保ちましょう。設定 > Windows Update に移動し、「更新プログラムの確認」をタップしてください。これらのパッチには、悪用可能な脆弱性に対処するセキュリティ修正が含まれていることがよくあります。
-
ソフトウェアは信頼できるソースからのみダウンロードしてください。理想的には、メーカーのウェブサイトまたはMicrosoft Storeからダウンロードしてください。非公式のウェブサイトや、有料ソフトウェアの不正なバージョンは避けてください。これらには、不要なバンドル製品が含まれていることがよくあります。
-
すべてのプロファイルでファイアウォールを有効にします。Windows セキュリティ > 「ファイアウォールとネットワーク保護」に移動し、ドメイン、プライベート、パブリックの各ネットワークを確認します。それぞれのネットワークでファイアウォールを有効にして、不正アクセスをブロックします。ファイアウォールの管理には、無料のプログラムを使用することもできます。
-
強力で固有のパスワードを使用し、可能な限り多要素認証を有効にしてください。パスワードマネージャーを使えば、セキュリティを損なうことなく、より便利に利用できます。
-
重要なファイルは、外付けドライブまたはクラウドに定期的にバックアップしておきましょう。万が一の事態が発生した場合、データを復旧できることにきっと安心するはずです。
-
メールの添付ファイルやリンクには注意してください。送信者を確認し、緊急性を煽るようなメッセージには警戒し、予期していなかった実行可能ファイルを開かないようにしましょう。
特定のファイルが問題の原因であると思われる場合は、そのファイルを削除してごみ箱を空にしてください。削除できない場合は、Windows で削除できないファイルを削除する方法を参照してください。
推奨されるスキャンと検出への対応方法
問題が深刻と思われる場合は、Defenderでフルスキャンを実行した後、オフラインスキャンを実行することをお勧めします。このモードではシステムが再起動され、サービスやドライバーを読み込む前にスキャンが実行されるため、マルウェアが隠れるのが難しくなります。
Microsoft Defender がマルウェアを検出した場合、対処方法を提案します。最も一般的なのは、ファイルを隔離するか削除することです。ファイルを隔離すると、完全に削除することなくリスクを無効化できるため、誤検出だった場合に復元できます。ファイルが不要な場合は、削除を実行してください。
除外設定を行った場合、それらはリアルタイムスキャンにのみ適用されることに注意してください。手動スキャンやスケジュールスキャンでは、除外された項目もチェックされる可能性があります。ただし、それらの項目が、その種類のスキャンや、インストール済みの他のマルウェア対策製品でも除外されている場合は除きます。
作業が完了したら、Windows セキュリティ アプリの「ウイルスと脅威の防止」にある保護履歴を確認し、どのような対策がいつ実行されたかを確認してください。この記録は、インシデントの範囲を把握するのに役立ちます。
マルウェアが解決しない場合:高度な手順
スキャンを実行してもシステムが引き続き誤作動を起こすような、厄介な状況も存在します。このような場合は、複数の対策を組み合わせるのが効果的です。具体的には、Defenderのオフラインスキャンを実行し、MSRTを使用し、最新の定義ファイルを取得するために最近ダウンロードしたMicrosoft Safety Scannerを活用しましょう。この戦略により、多くの感染を駆除できます。
他の方法がすべてうまくいかない場合は、最終手段としてWindowsのクリーンインストールを検討してください。その前に、重要なファイルを外付けドライブまたはクラウドにコピーしておきましょう。また、具体的な疑問点がある場合は、公式ドキュメント、コミュニティフォーラム、およびメーカーのサポートを参照してください。
より多くのリソースと学習
マイクロソフト自身も、マルウェアがシステムにどのように侵入するのか、どのような手口(フィッシング、不正ダウンロード、エクスプロイトなど)を用いるのか、そしてリスクを軽減するにはどうすればよいのかを理解するためのリソースを提供しています。マイクロソフトのセキュリティヘルプと学習セクションを活用して、セキュリティ対策を強化し、新しいツールが利用可能になったらすぐに情報を入手しましょう。
セキュリティはボタンを押せば終わりというものではなく、継続的なプロセスであることを忘れないでください。システムを常に最新の状態に保ち、Windows 11の組み込み機能を活用し、定期的にスキャンを実行し、出所不明のソフトウェアのインストールを最小限に抑えましょう。
上記すべてを踏まえると、Windows 11 システムの健全な維持はそれほど難しいことではありません。Defenderはリアルタイム保護を提供し、エクスプローラーはファイルをその場でチェックでき、除外設定によって必要なときにきめ細かな制御が可能になり、MSRT と Safety Scanner は異常が疑われる場合に迅速なセカンドオピニオンを提供します。さらに、システムを常に最新の状態に保ち、ファイアウォールを有効にし、ファイルのダウンロードや開く際に注意を払えば、コンピューターはウイルスやその他のデジタル脅威からより強力に保護されます。
