Windows セキュリティ アプリの [ウイルスと脅威の防止] ページは、ウイルス、マルウェア、ランサムウェアなどのさまざまな脅威からデバイスを保護できるように設計されています。 このページは、包括的な保護を確保するためのいくつかの機能と設定へのアクセスを提供し、次のセクションに分かれています:
- 現在の脅威: このセクションには、デバイスで現在検出されたすべての脅威、最後にスキャンが実行された時刻、所要時間、およびスキャンされたファイルの数が表示されます。 新しいクイック スキャンを開始したり、他のスキャン オプションから選択して、より広範なスキャンやカスタム スキャンを実行することもできます
- ウイルス & 脅威の防止の設定: このセクションでは、Microsoft Defender ウイルス対策およびサード パーティのウイルス対策製品の設定を管理できます
- ウイルス & 脅威防止の更新プログラム: このセクションは、最新のセキュリティ インテリジェンス更新プログラムでデバイスを確実に保護することに専念しています
- ランサムウェア保護: このセクションでは、不明なアプリが保護されたフォルダー内のファイルを変更できないように、 フォルダー アクセスの制御を構成できます。 また、ランサムウェア攻撃からの回復に役立つ OneDrive を構成するオプションも提供します
PC 上の Windows セキュリティ アプリ
で、[ ウイルス & 脅威の防止] を選択するか、次のショートカットを使用します。
現在の脅威
[ 現在の脅威] では、次のことができます。
- デバイスで現在見つかった脅威を確認する
- デバイスで最後にスキャンが実行された時刻、所要時間、スキャンされたファイルの数を確認します
- 新しいクイック スキャンを開始するか 、[スキャン] オプション を開いて、より広範なスキャンまたはカスタム スキャンを実行する
- 影響を受ける前に検疫された脅威や、デバイスでの実行を許可した脅威として識別されたものすべてを確認します
スキャン オプション
Windows セキュリティがオンになっていて、デバイスが自動的にスキャンされる場合でも、必要に応じていつでも追加のスキャンを実行できます。
クイック スキャン: このオプションは、すべてのファイルとフォルダーのフル スキャンを実行するのに時間を費やしたくない場合に便利です。 他の種類のスキャンのいずれかを実行することを Windows セキュリティで推奨している場合、クイック スキャンが完了したときに通知されます
フル スキャン: デバイス上のすべてのファイルとプログラムをスキャンします
カスタム スキャン: 選択したファイルとフォルダーのみをスキャンします
Microsoft Defender ウイルス対策 (オフライン スキャン): 最新の定義を使用して、デバイスをスキャンして最新の脅威を探します。 これは再起動後に Windows をロードせずに発生するため、永続的なマルウェアがそれ自体を隠したり防御したりすることがより困難になります。 デバイスがマルウェアやウイルスに感染したのではないかという懸念がある場合や、インターネットに接続せずにスキャンを実行する場合に、このスキャンを実行します。 デバイスが再起動されるので、開いているファイルを必ず保存してください。 Microsoft Defender オフラインが、Windows 回復環境で PC を読み込んでクイック スキャンを実行します。 スキャンが完了すると、PC は自動的に再起動します
注
オフライン スキャンの結果を表示するには、Windows デバイスで Windows セキュリティ アプリ
を開き、[ 保護の履歴] を選択します。
許可された脅威
[ 許可された脅威] ページには、Windows セキュリティによって脅威として識別されたが、許可を選択した項目の一覧が表示されます。 Windows セキュリティは、ユーザーが許可した脅威に対していかなるアクションも実行しません。
誤って脅威を許可してしまったので削除したい場合は、一覧からその脅威を選択し、[ 許可しない ] ボタンを選択します。 この脅威はリストから削除され、Windows セキュリティは次にこの脅威を検出したときにもう一度対処します。
ウイルス & 脅威の防止設定
「ウイルスと脅威の防止の設定」 を使うと、保護のレベルをカスタマイズしたり、サンプル ファイルを Microsoft に送信したり、信頼するファイルとフォルダーを反復的なスキャンから除外したりできます。また、保護を一時的にオフにすることもできます。
PC の Windows セキュリティ アプリ
で、[ウイルス & 脅威の防止]> [設定の管理] を選択するか、次のショートカットを使用します。
[リアルタイム保護] をオフにします
リアルタイム保護は、ウイルス、マルウェア、スパイウェアなどの潜在的な脅威についてデバイスを継続的に監視する Windows セキュリティ アプリの機能です。 この機能により、ファイルやプログラムへのアクセスまたは実行時にスキャンすることで、デバイスが積極的に保護されます。 不審なアクティビティが検出された場合、リアルタイム保護はユーザーに警告を発し、脅威が危害を引き起こすのを防ぐために適切なアクションを実行します。
[リアルタイム保護] 設定を使用して、一時的にオフにすることができます。ただし、リアルタイム保護はしばらくすると自動的にオンに戻り、デバイスの保護を再開します。 リアルタイム保護がオフの場合、開いたファイルやダウンロードしたファイルに対して脅威のスキャンは実行されません。 その場合、デバイスが脅威に対して脆弱になる可能性があり、スケジュールされたスキャンは引き続き実行されることに注意してください。 ただし、ダウンロードまたはインストールされたファイルは、次のスケジュールされたスキャンまでスキャンされません。
トグル ボタンを使用して、リアルタイム保護の オン と オフを 切り替えることができます。
注
- ウイルス対策スキャンから 1 つのファイルまたはフォルダーのみを除外する場合は、除外を追加して行うことができます。 これは、ウイルス対策保護全体をオフにするよりも安全です
- 互換性のある Microsoft 以外のウイルス対策プログラムをインストールすると、Microsoft Defender ウイルス対策は自動的にオフになります
- 改ざん防止がオンになっている場合は、リアルタイム保護をオフにする前にオフにする必要があります
開発者ドライブの保護
注
開発者ドライブの保護は Windows 10 では利用できません。
開発者ドライブ保護は、開発者がコードを保存して作業するための安全で分離された領域を提供し、開発環境が潜在的な脅威や脆弱性から保護されるようにします。
開発者ドライブ保護には、開発者ドライブを非同期にスキャンする パフォーマンス モード が含まれています。 つまり、セキュリティ スキャンは、ファイル操作の処理中に同期的に実行されるのではなく、ファイル操作が完了するまで延期されます。 この非同期スキャン モードでは、脅威保護とパフォーマンスのバランスが取れており、開発者はセキュリティ スキャンによる大幅な遅延を経験することなく効率的に作業できます。
- トグル ボタンを使用して、開発者ドライブの保護の オン と オフを 切り替えることができます
- [ ボリュームの表示 ] を選択して、開発者ドライブ保護が有効になっているボリュームの一覧を確認します
詳細については、「 パフォーマンス モードを使用して開発者ドライブを保護する」を参照してください。
クラウドによる保護
この設定により、Microsoft Defender は、インターネットに接続しているときに、Microsoft から常に最新の機能強化を取得できます。 これにより、脅威をより正確に特定、阻止、修正できるようになります。
自動サンプル送信
クラウドが提供する保護機能を使用してクラウドに接続している場合は、Defender で不審なファイルが自動的に Microsoft に送信され、潜在的な脅威がないかチェックできます。 Microsoft は、追加のファイルを送信する必要がある場合は通知し、要求されたファイルに個人情報が含まれている場合は警告を通知します。これにより、そのファイルを送信するかどうかをユーザーが決定できるようになります。
ファイルが評価用に送信されたことを確認したい場合は、[ サンプルを手動で送信] を選択して、必要なファイルを送信できます。
改ざん防止
改ざん防止は、悪意のあるアプリが重要な Microsoft Defender ウイルス対策設定を変更できないようにするのに役立つ機能です。 これには、リアルタイム保護やクラウドによる保護などの設定が含まれます。 これらの設定が変更されないようにすることで、改ざん防止はデバイスのセキュリティ構成の整合性を維持し、悪意のあるアプリが重要なセキュリティ機能を無効にするのを防ぐのに役立ちます。
改ざん防止が有効になっていて、デバイスの管理者である場合でも、Windows セキュリティ アプリでこれらの設定を変更できます。 他のアプリでは、これらの設定を変更できません。
トグル ボタンを使用して、改ざん防止の オン と オフを 切り替えることができます。
注
改ざん防止は、サード パーティのウイルス対策アプリの動作方法や Windows セキュリティへの登録方法には影響しません。
コントロールされたフォルダー アクセス
[フォルダー アクセスの制御] 設定を使用して、信頼できないアプリが変更できるフォルダーを管理します。 信頼できるリストにアプリを追加して、それらのフォルダーを変更できるようにすることもできます。 これは、ファイルをランサムウェアから安全にするための強力なツールです。
フォルダー アクセスの制御を有効にすると、最も頻繁に使用するフォルダーの多くが既定で保護されます。 これは、不明のアプリや信頼されていないアプリによるこうしたフォルダー内のコンテンツへのアクセスまたは変更が拒否されることを意味します。 フォルダーを追加すると、フォルダーも保護されます。
Exclusions
既定では、Microsoft Defender ウイルス対策はバックグラウンドで実行され、ユーザーが開いたりダウンロードしたりしたファイルとプロセスをスキャンしてマルウェアを探します。
リアルタイムでスキャンしたくない特定のファイルまたはプロセスがある場合があります。 そのような場合は、そのファイル、ファイルの種類、フォルダー、またはプロセスの除外を追加できます。
注意
Windows セキュリティに除外を追加すると、Microsoft Defender ウイルス対策は、これらの種類のファイルで脅威をチェックしなくなり、デバイスとデータが脆弱なままになる可能性があります。 続行する前に、本当にこれをやりたいことを確認してください。
除外は、Microsoft Defender ウイルス対策を使用したリアルタイム スキャンにのみ適用されます。 Microsoft Defender ウイルス対策またはサード パーティのマルウェア対策製品を使用してスケジュールされたスキャンでは、これらのファイルまたはプロセスを引き続きスキャンする可能性があります。
除外を追加するには
- [除外の追加または削除] を選択します
- 追加する除外の種類に応じて、次の 4 つのオプションのいずれかを選択します:
ファイル: 特定のファイルを除外する
フォルダー: 特定のフォルダー (およびそのフォルダー内のすべてのファイル) を除外します
ファイルの種類: 指定した種類のすべてのファイルを除外します (.docx、.pdf など)
プロセス: プロセスの除外を追加すると、そのプロセスによって開かれたすべてのファイルがリアルタイム スキャンから除外されます。 これらのファイルは、これらのファイルを除外するファイルまたはフォルダーの除外も作成されていない限り、オンデマンド スキャンまたはスケジュールされたスキャンによって引き続きスキャンされます
ヒント
特定のプロセスを除外するには、完全なパスとファイル名を使用することをお勧めします。 これにより、マルウェアが信頼できる除外されたプロセスと同じファイル名を使用して検出を回避する可能性が低くなります。
除外を削除するには
注意
ウイルス対策スキャンからファイルまたはプロセスを除外すると、デバイスまたはデータがより脆弱になる可能性があります。 続行する前に、これを行う必要があります。
- [除外の追加または削除] を選択します
- 削除する除外を選択し、[削除] を選択します
ワイルドカードまたは環境変数の使用
ワイルドカード "*" を使用すると、任意の数の文字に置き換えることができます。
ファイルの種類の除外: ファイル拡張子にアスタリスクを使用すると、任意の数の文字に対してワイルドカードとして機能します。 "*st" には、.test、.past、.invest、および拡張子が st で終わるその他のファイルの種類は含まれません
プロセスの除外:
- C:\MyProcess\* では、すべてのプロセスによって開かれたファイルは除外されます。これらは C:\MyProcess、または C:\MyProcess のサブフォルダーにあります
- test.* は、ファイル拡張子に関係なく、test という名前のすべてのプロセスによって開かれたファイルを除外します
プロセス除外で環境変数を使用することもできます。 次に例を示します。
- %ALLUSERSPROFILE%\CustomLogFiles\test.exe
これにより、C:\ProgramData\CustomLogFiles\test.exe によって開かれたファイルは除外されます。 Windows 環境変数の完全な一覧については、「 認識される環境変数」を参照してください。
ウイルス & 脅威防止の更新プログラム
セキュリティ インテリジェンス ( 定義と呼ばれることもあります) は、デバイスに感染する可能性のある最新の脅威に関する情報を含むファイルです。 Windows セキュリティは、スキャンが実行されるたびに、セキュリティ インテリジェンスを使用します。
Windows では、Windows Update の一部として最新のセキュリティ インテリジェンスが自動的にダウンロードされますが、手動で確認することもできます。
PC の Windows セキュリティ アプリ
で、[ウイルス & 脅威の防止]>保護の更新プログラム>更新プログラムの確認] を選択するか、次のショートカットを使用します。
ランサムウェア保護
Windows セキュリティの [ ランサムウェア保護 ] ページには、ランサムウェアからの保護と、攻撃を受けた場合の回復の両方のための設定があります。
PC の Windows セキュリティ アプリ
で、[ウイルス & 脅威の防止]>[ランサムウェア対策の管理] を選択するか、次のショートカットを使用します。
コントロールされたフォルダー アクセス
フォルダー アクセスの制御は、ランサムウェアなどの悪意のあるアプリや脅威から貴重なデータを保護するように設計されています。 この機能は、既知の信頼できるアプリのリストに対してアプリをチェックし、承認されていないアプリや安全でないアプリが保護されたフォルダー内のファイルにアクセスしたり変更したりするのをブロックすることで機能します。
フォルダー アクセスの制御を有効にすると、次の方法でデータを保護できます。
- 承認されていない変更のブロック:信頼できるアプリのみが、保護されたフォルダー内のファイルに変更を加えることができます。 悪意のあるアプリまたは疑わしいと判断された場合、そのアプリは変更がブロックされます
- 重要なフォルダーの保護: 既定では、コントロールされたフォルダー アクセスは、ドキュメント、画像、ビデオ、ミュージック、デスクトップなどの一般的なフォルダーを保護します。 保護するフォルダーを追加することもできます
- 通知の提供: アプリの変更がブロックされている場合は通知が送信され、適切なアクションを取ることができます
保護されたフォルダーを追加または削除するには、[ 保護されたフォルダー ] を選択するか、次のショートカットを使用します。
フォルダー アクセスの制御を使用してアプリを追加または削除するには、[ フォルダー アクセスの制御を許可する] を選択するか、次のショートカットを使用します。
注意
追加するアプリについてはよく考えてください。 追加されたアプリは、保護されたフォルダー内のファイルにアクセスできます。そのアプリが侵害された場合、それらのフォルダー内のデータが危険にさらされる可能性があります。
使い慣れたアプリを使用しようとしたときに 「アプリがブロックされました 」というメッセージが表示された場合は、次の手順を使用してブロックを解除できます。
- ブロックされたアプリのパスをメモする
- メッセージを選択し、[許可されたアプリを追加する] を選択します
- アクセスを許可するプログラムを参照します
注
ファイルをフォルダーに保存しようとしたときに、フォルダーがブロックされているというメッセージが表示される場合は、その場所に保存できないようにアプリがブロックされています。 この場合は、デバイスの別の場所にファイルを保存してください。 前述の手順を使用してアプリのブロックを解除した後、目的の場所にファイルを保存します。
フォルダー アクセスの制御の詳細については、「フォルダー アクセスの制御で重要なフォルダーを保護する」を参照してください。
ランサムウェアのデータ復旧
ランサムウェアデータ復旧セクションは、ランサムウェア攻撃が発生した場合にファイルを回復できるように設計されています。 データが安全に保たれ、ランサムウェアによって暗号化またはブロックされた場合に復元できるようにするためのいくつかの重要な機能を提供します。
ランサムウェアのデータ復旧セクションは、Microsoft OneDrive と統合されています。 これにより、重要なファイルを OneDrive にバックアップし、ランサムウェア攻撃が発生した場合に復元できるデータの安全なコピーを確保できます。 ファイルがランサムウェアの影響を受けている場合は、Windows セキュリティ アプリが、OneDrive からファイルを復元するプロセスを案内します。 これにより、身代金を支払うことなくデータを迅速に回復できます。
ランサムウェアが検出された場合、または OneDrive のバックアップに問題がある場合は、通知とアラートが届きます。 これにより、データ保護のステータスを常に把握できます。