【シンプル】Windows Defenderによって隔離されたファイルを復元する方法「Windows 11で」
Windows Defenderによって信頼できるファイルが疑わしいファイルとして隔離される場合があります。このような場合、Windows Defenderによって隔離されたファイルを復元する必要があります。本記事では、隔離されたファイルに関する包括的な知識と、Windows 11でWindows Defenderによって隔離されたファイルを復元するいくつかの段階的な方法について説明します。
Windows Defenderがファイルを隔離する理由は?
Windows Defender(現在はMicrosoft Defender Antivirusとも呼ばれる)は、Windowsオペレーティングシステムに組み込まれたセキュリティ機能です。ウイルス、マルウェア、スパイウェア、フィッシング攻撃など、さまざまなセキュリティ脅威からリアルタイムで保護します。コンピューターをスキャンして潜在的なセキュリティ脅威を検出し、疑わしいファイルをブロックまたは隔離することで動作します。
しかし、信頼できるプログラムや重要なファイルがWindows Defenderによって隔離されてしまう場合もあります。これは通常、以下の理由によって発生します。
- 誤検知:Windows Defenderが信頼できるファイルを悪意のあるものと誤って判断する場合があります。これは、新しいソフトウェアや珍しいソフトウェアが既知の脅威と似た挙動を示す際に頻繁に発生します。
- ファイルの変更:信頼できるファイルが変更されると、特に変更内容が大きい場合、Windows Defenderはそれを疑わしいものとしてフラグを立てることがあります。
- 望ましくない可能性のあるプログラム:ファイルやプログラムが明らかに悪意のあるものではなくても、「望ましくない可能性のあるプログラム(PUP)」と見なされる場合があります。これらは他のソフトウェアに同梱されることが多く、広告を表示したり、同意なくデータを収集したりするなど、好ましくない動作をする可能性があります。
- ヒューリスティック分析:Defenderはヒューリスティックスキャンを使用しており、ウイルス定義のみに依存するのではなく、疑わしい動作を探します。ファイルがマルウェアのサンプルに似た動作を開始すると、Defenderはそれを隔離する可能性があります。
- 無効な署名:ファイルの署名が破損していたり、デジタル証明書の有効期限が切れていたりする場合、Windows Defenderはそれを隔離する可能性があります。
- ソフトウェアの競合:システム上で実行されている他のセキュリティソフトウェアとの競合が原因で、信頼できるファイルが隔離される場合があります。
Windows 11でWindows Defenderによって隔離されたファイルを復元する方法
Windows Defenderによって隔離されたファイルは元の場所から削除され、次のパスに保存されます:C:\ProgramFiles\Windows Defender\隔離ファイル。これらのファイルはWindowsセキュリティセンターを通じてのみ表示または管理できます。
場合によってはファイルが削除されることもありますが、Windows Defenderによって削除されたファイルを復元することが可能です。隔離されたファイルが脅威ではないと確信できる場合、以下の3つの方法を使用してWindows Defenderの隔離領域からファイルを復元できます。
方法1:Windows セキュリティから復元「GUI」
Windows Defenderは隔離されたファイルをすぐに削除するわけではありません。代わりに、それらを隔離領域に移動するため、そこからファイルを復元することが可能です。ファイルはデフォルトで30日間保持されます。ファイルは早く復元するほど、復元の成功率が高まります。
ステップ 1:スタートメニューで「Windows セキュリティ」と入力し、アプリを開きます。
ステップ 2:「ウイルスと脅威の防止」をクリックし、「現在の脅威」の項目下にある「保護の履歴」を選択します。
ステップ 3:画面上部の「フィルター」から「検疫済みの項目」を選択し、復元したいファイルを探します。
ステップ 4:ファイルを選択し、「操作」ボタンをクリックして、「復元」を選択します。
方法2:MpCmdRunコマンドラインを使用
MpCmdRun.exeは、Microsoft Defender Antivirusに組み込まれたコマンドラインツールで、%ProgramFiles%\Windows Defenderディレクトリにあります。高度なスキャン、更新、診断、隔離ファイル管理機能を提供し、管理者や上級ユーザーに適しています。特に上級ユーザーやタスクの自動化に便利です。
ステップ 1:Win+ Xキーを押し、「Windows ターミナル(管理者)」を選択して管理者としてコマンドプロンプトを開きます(Windows 10の場合は、メニューから「コマンドプロンプト」を選択できます)。
ステップ 2:次のコマンドを入力し、「Enter」キーを押します:
"%ProgramFiles%\Windows Defender\MpCmdRun.exe" -Restore -Name
- ★ヒント:
- 「Name」の部分は、復元したい隔離ファイルの正確な名前に置き換えてください(名前は、「Windows セキュリティ」>「保護の履歴」で確認できます)。
方法3:ファイルをダウンロードまたは収集「IT管理者向け」
Microsoft Defenderは「ファイルをダウンロードまたは収集する」と呼ばれる高度な方法を提供しており、管理者またはユーザーが隔離領域から隔離されたファイルをダウンロードまたは収集し、詳細な分析や復元を行うことができます。この方法は通常、Microsoft Defender for Endpoint(MDE)によって管理されるエンタープライズデバイスで使用されますが、同様の機能はPowerShellを使用してローカルデバイスでも実現できます。
応答アクションから「ファイルをダウンロードする」を選択すると、隔離されたファイルをダウンロードできます。ファイルは「.zip」アーカイブまたは類似の形式でローカルマシンにダウンロードされ、抽出してさらに分析することが可能です。
おまけ:Windows 11でWindows Defenderによって削除されたファイルを復元する方法
特殊な状況により、Windows Defenderで隔離されたファイルを復元できない場合、またはファイルが既に削除されている場合には、専門的なデータ復元ソフトウェア「MyRecover」を使用してファイルを復元することも可能です。このソフトウェアは削除されたファイルに時間制限がなく、複雑なコマンドラインを実行する必要がなく、操作が簡単です。
MyRecoverは、フォーマットされたハードドライブ、アクセス不能なドライブ、削除されたパーティション、システムクラッシュなどの様々な複雑なシナリオからのデータ復元に優れています。隔離されたファイルはアクセス不能になりますが、MyRecoverはコンピューターのディスクをスキャンして失われたファイルを正確に特定し、効果的に復元できます。
以下はMyRecoverでWindows Defenderによって削除されたファイルを復元する手順です。
ステップ 1:データが上書きされないように、失われたファイルが保存されていたドライブとは別のドライブにMyRecoverをダウンロードしてインストールします。
ステップ 2:ソフトウェアを起動し、失われたデータをスキャンするドライブを選択します。
ステップ 3:復元したいファイルを選択し、「復旧」をクリックしてファイルを復元します。
ステップ 4:復元されたファイルを保存する安全な場所を選択します。
処理が完了したら、指定したフォルダで復元されたファイルを確認できます。
さらに、MyRecoverはGPT保護パーティションからデータを取り出すことができます。MyRecoverを使って、大切なデータを救出しましょう!
- 対応デバイスの多様性:内蔵および外付けHDD、SSD、SDカード、USBメモリなど、さまざまなストレージデバイスからのデータ復元に対応しています。
- 広範なデータ損失原因への対応:誤削除、ディスクフォーマット、ウイルス感染など、さまざまな原因によるデータ損失を復旧可能です。
- 多彩なファイル形式に対応:JPEG、PNG、MP4、MOV、DOC、XLSX、PDF、ZIP、RARなど、1,000種類以上のファイル形式に対応しています。
- 便利なハイライト機能:スキャン中にファイルの検索、フィルタリング、プレビュー、復元が簡単に行えます。
- 高い互換性:Windows 11、10、8、7およびWindows Serverに対応し、NTFS、FAT32、exFAT、ReFSなど、多様なファイルシステムをサポートします。
まとめ
この記事をお読みいただいたことで、Windows 11のWindows Defenderで隔離されたファイルを復元する方法についてご理解いただけたはずです。復元に失敗した場合やファイルが削除されている場合でも、MyRecoverがデータ復元のための方法を提供します。これにより、お使いのコンピューターのセキュリティとデータの安全性の両方が確保されます。
ファイル名は消失過程で破損する可能性があるため、MyRecoverのProfessional版またはTechnician版にアップグレードすることで、復元前にファイルの内容をプレビューし、復元したいファイルであるかどうかを確認することが可能になります。