スタートアップに「2」「6」「88」やGUID風の長い英数字が表示されても、名前だけでウイルスともOnce Human由来とも断定できません。最初に行うのは削除ではなく、Windowsのスタートアップ画面で無効化し、登録元のパス、発行元、デジタル署名を確認することです。PCを再起動して支障がなければ、関連アプリを特定して正式にアンインストールするか、孤立した登録だけをMicrosoft Autorunsで整理します。
Windows公式サポートは、スタートアップアプリの実体パスが存在しないと『このアプリが見つかりませんでした』に相当する状態になることがあり、アプリのアンインストール後に壊れた登録が残るケースを案内しています。数字やGUIDに見える表示は、登録名の付け方が不十分なだけの場合もあります。反対に、実行先が不明、署名がない、Windows Securityが警告する場合は、安易に起動せず調査します。
最初の判断表
| 確認結果 | 危険度の見方 | 安全な次の操作 |
|---|---|---|
| 発行元とパスが既知のアプリに一致 | 正規アプリの補助項目の可能性 | 無効化してアプリ動作を確認 |
| 『見つかりません』で実体ファイルがない | アンインストール後の孤立登録の可能性 | Autorunsで場所を確認し、無効のまま整理 |
| パスがTemp、Downloads、不自然なユーザーフォルダー | 不審度が高い | 実行せずWindows Securityでスキャン |
| デジタル署名が有効で発行元が想定どおり | 判断材料として有利だが絶対ではない | 製品名・インストール元も照合 |
| 署名なし・発行元不明・再生成を繰り返す | 追加調査が必要 | Autoruns、Defender、管理者または専門窓口 |
| 会社PCの管理ツールやセキュリティ製品に一致 | 業務上必要な可能性 | 無効化前にIT管理者へ確認 |
安全性は『ファイル名』ではなく、登録されたコマンドラインと実行ファイルで判断します。GUIDは一意な識別子として多くの正規ソフトでも使われます。短い数字も、引数やデータが誤って表示名として登録された可能性があります。ネット上の同じ文字列と一致しても、別の実体を指すことがあるため、手元のパスを確認しないまま結論を出さないでください。
手順1:Windowsの画面で無効化する
Windows 11では[設定]→[アプリ]→[スタートアップ]、またはタスクマネージャーの[スタートアップ アプリ]で対象を探します。Microsoftの公式資料では、どちらからでも自動起動をオン・オフでき、タスクマネージャーでは起動への影響も確認できます。まず項目名、状態、発行元、起動への影響を記録します。
- 対象項目の画面を撮影し、名前、発行元、現在の有効・無効を記録する。
- 対象を選び[無効化]する。最初から削除しない。
- PCを再起動し、通常使うアプリ、ゲーム、周辺機器、同期機能を確認する。
- 問題が出た場合は同じ画面で[有効化]へ戻し、関連しそうなアプリ名を記録する。
- 支障がなくても、正体が不明なら実体パスと署名の確認へ進む。
無効化は起動時に実行させないための切り分けで、ファイルや登録を消しません。そのため、誤って必要な項目を止めたときに戻しやすい方法です。セキュリティ製品、暗号化、バックアップ、入力デバイスの常駐機能は、停止により保護や操作性へ影響することがあります。会社PCでは対象名が不明な段階で無効化せず、管理者へ確認します。
手順2:登録先と実体を確認する
『このアプリが見つかりません』の場合
Microsoftのスタートアップ設定資料では、アプリがアンインストールされた、実行ファイルがリムーバブルドライブやネットワークドライブにあって現在利用できない、登録パスが無効という場合に、アプリを見つけられない状態が起こり得ます。設定画面に詳細を開くアイコンが出る場合は、それを使ってレジストリ位置またはファイルパスを確認します。
パスが無効でも、すぐにレジストリエディターで値を削除する必要はありません。まずアプリを再インストールすべき項目か、もう使わないアプリの残りかを判断します。必要なアプリなら公式インストーラーで修復・再インストールし、不要なら正式にアンインストールした後、Autorunsで孤立登録を確認します。
実体ファイルがある場合
ファイルのプロパティで場所、製品名、会社名、デジタル署名を確認します。パスが想定するアプリのインストールフォルダーにあるか、ファイル作成日時がアプリ導入時期と一致するかも見ます。会社名の文字列だけは偽装できるため、署名の状態と証明書の発行先まで確認します。
実体を調べるためにダブルクリックして起動する必要はありません。不審ファイルは実行せず、Windows Securityでスキャンします。ハッシュを第三者サービスへ送る場合も、業務用の独自バイナリや機密ファイルを外部へアップロードしてよいか確認してください。
手順3:Microsoft Autorunsで自動起動元を特定する
AutorunsはMicrosoft Sysinternalsの公式ツールで、スタートアップフォルダー、Run/RunOnce、サービス、スケジュールタスク、Winlogonなど多数の自動起動場所を表示します。Microsoft公式ページから入手し、出所不明の再配布版は使いません。管理者権限が必要な項目を確認する場合は、組織の方針に従って実行します。
- Autorunsを開き、スキャンが完了するまで待つ。
- 検索欄へ謎の表示名、ファイル名、パスの一部を入力する。
- Entry、Description、Publisher、Image Path、Timestampを比較する。
- 対象を右クリックし、[Jump to Entry]または[Jump to Image]で登録元・実体を確認する。
- 止めて様子を見る段階ではチェックを外して無効化する。[Delete]は正体と不要性を確認した後だけ使う。
Autorunsの『Hide Signed Microsoft Entries』はMicrosoft署名済み項目を隠し、第三者の項目へ絞る助けになります。ただし、表示から隠れたから安全、表示されたから危険という意味ではありません。[Verify Code Signatures]で署名を確認し、ファイルが見つからない項目は黄色表示などの状態も含めて調べます。
AutorunsにはVirusTotal連携がありますが、設定によっては未解析ファイルをアップロードできます。個人の一般PCでもプライバシーを確認し、会社PCでは管理者の承認なしに送信しません。Windows Securityのローカルスキャンとデジタル署名確認を先に行います。
手順4:署名と発行元を確認する
GUIで判断しにくい場合、Microsoft SysinternalsのSigcheckは、ファイルのバージョン、タイムスタンプ、デジタル署名の詳細と証明書チェーンを表示できます。コマンドラインに慣れていない場合は無理に使わず、ファイルのプロパティにある[デジタル署名]またはWindows Securityのスキャンを使います。
有効な署名は、署名後にファイルが改変されていないことと発行元確認の材料になりますが、ソフトの必要性やプライバシー方針までは保証しません。逆に署名がない正規ツールも存在します。パス、入手元、製品の公式情報、導入時期、スキャン結果を組み合わせて判断します。
Once Humanとの関連を判断する
『2』やGUID風の項目がOnce Humanや分析SDKに由来するという報告はありますが、表示名だけで全PCに共通する原因とは言えません。2026年7月時点で、本記事が参照できる公式一次資料だけでは、任意の『2』という項目をOnce Humanのものと確定できません。パスや署名がゲームの正規インストール先と一致する場合にのみ、関連候補として扱います。
| 関連を強める材料 | 関連を弱める材料 |
|---|---|
| ゲーム導入・更新直後に出現 | ゲーム導入前から存在 |
| 実体が公式ランチャーまたはゲーム配下 | Tempや無関係なユーザーフォルダーを指す |
| 署名・発行元がゲームの正規配布物と整合 | 署名不明、発行元が別会社で説明不能 |
| ゲームを起動した時だけ再登録 | ゲームを削除しても別プロセスが再生成 |
| ベンダーサポートがパスとファイルを確認 | コミュニティ投稿の名前一致だけ |
関連が濃くても、分析通信をhostsファイルやファイアウォールで推測遮断すると、ログイン、更新、ゲーム起動まで壊すことがあります。プライバシーが気になる場合は、ゲーム内の公式設定、プライバシーポリシー、ベンダーサポートを確認し、納得できなければゲームを正式にアンインストールします。未知のドメインを一括ブロックする方法は使いません。
不要と確認できた場合の削除順
対象が特定アプリの補助項目で、そのアプリをもう使わないなら、Windowsの[設定]→[アプリ]→[インストールされているアプリ]から正式にアンインストールします。Microsoftはスタートメニュー、設定、コントロールパネルからの正規手順を案内しています。インストールフォルダーだけを先に手動削除すると、アンインストーラーや登録が残りやすくなります。
- アプリ内のセーブデータ、設定、ライセンス、クラウド同期を確認する。
- Windowsの正式なアンインストール画面から対象アプリを削除する。
- PCを再起動し、スタートアップ一覧を確認する。
- 項目が残る場合はAutorunsでImage Pathが存在しないことと関連アプリ名を再確認する。
- まずチェックを外した状態で数日確認し、不要な孤立登録と確定してからAutorunsの削除を検討する。
レジストリのRunキーを手作業で消すより、Autorunsで登録元と実体を同時に確認し、無効化できる方法が戻しやすい選択です。削除前にAutorunsの画面またはエントリ情報を保存します。誤って必要な項目を削除した場合は、関連アプリの修復・再インストールが復旧手段になることがあります。

私は一時期オンラインゲームにハマっていましたが、飽きてアンインストールした際に、このような謎ファイルが残っているのを発見したことがあります。ゲームを削除しただけでは勝手に消えないファイルもあるので要注意です。
マルウェアが疑われるとき
パスが不自然、発行元不明、署名が無効、Windows Securityが警告、ブラウザーやアカウントにも異常がある場合は、Windows Securityの[ウイルスと脅威の防止]からスキャンします。まずクイックスキャン、疑わしい場所が分かるならカスタムスキャン、必要に応じてフルスキャンやMicrosoft Defender Offlineを検討します。
脅威が検出されたら、Windows Securityが提示する隔離・削除手順に従います。警告を無視してスタートアップだけ消すと、別の永続化場所が残る可能性があります。仕事用端末、資格情報の不正利用、ランサムウェアの兆候がある場合はネットワークから隔離し、組織のインシデント窓口へ連絡します。
通信が気になるという理由だけでWindowsファイアウォールやウイルス対策を無効にしません。また、送信先を十分に確認せず広くブロックすると正規アプリが更新できなくなります。原因調査では保護機能を維持し、ログと署名、パスを使って判断します。

私は以前、特定のオンラインゲームがパソコン内のプライベート情報まで収集しているのではないかと疑い、ファイアウォールで通信を制限したことがあります。しかし、その後アップデートが適用できずゲーム自体がまともにプレイできなくなり、結局解除した経験があります。情報の収集と快適なプレイとのバランスが大切ですね。
再発する場合の確認
無効化または孤立登録を削除しても復活する場合、どの操作の直後に再登録されるかを記録します。PC起動直後、ゲーム起動後、ランチャー更新後、Windowsサインイン後のどこかを分けると、作成元を絞れます。ファイル監視ツールを無計画に導入するより、Autorunsのタイムスタンプとアプリ更新履歴を比較します。
正規アプリが更新のたびに不明瞭な名前で登録するなら、削除を繰り返すよりベンダーへファイルパス、バージョン、再現手順を報告します。アプリを継続利用するなら無効化で機能影響を確認し、不要ならアンインストールします。再発元が不明で署名もない場合は、Defenderのオフラインスキャンや専門家の調査へ進みます。
定期確認のしかた
スタートアップの整理は、項目数をゼロに近づける作業ではありません。バックアップ、セキュリティ、同期、入力デバイスなど必要な常駐機能を残し、用途と発行元を説明できないものだけを調べます。月1回など機械的に削除するより、新しいアプリを入れた後や起動が遅くなったときに差分を確認するほうが安全です。

私自身、PCトラブルは早めに対処しないと何が原因で不調になっているか見極めが難しくなると感じています。定期的なメンテナンスや不要ファイルのクリーンアップは手間がかかりますが、結果的にストレスから解放されるのでおすすめですよ。
サポートへ相談する目安
Autorunsで複数の永続化場所が見つかる、署名が無効、Defender検出が繰り返される、アカウント不正利用や暗号化被害がある場合は、自己判断の削除を止めて専門窓口へ相談します。会社PCなら画面を閉じたり再起動したりする前に、インシデント対応手順へ従います。
相談時は、項目名、AutorunsのEntryとImage Path、発行元、署名結果、ハッシュ、出現時刻、直前に導入・更新したアプリ、Defenderの検出名を共有します。ユーザー名を含むパスや業務アプリ名は機密情報になり得るため、安全な窓口を使います。
よくある質問
『2』というスタートアップはOnce Humanですか?
名前だけでは確定できません。Image Path、発行元、署名、出現時期を確認し、ゲームの正規フォルダーと一致する場合に関連候補とします。
GUIDのような長い名前はウイルスですか?
GUIDは正規ソフトでも広く使われます。長い名前だけで危険とは言えません。登録先、実体ファイル、署名、Windows Securityの結果を確認してください。
無効化してもファイルは消えませんか?
消えません。自動起動を止めるだけなので、必要だった場合に有効化へ戻せます。正体確認の第一手として削除より安全です。
Autorunsで黄色の項目は削除してよいですか?
黄色などの表示は実体が見つからない手掛かりですが、削除可否の最終判断ではありません。関連アプリと登録元を確認し、無効化で影響を見てから整理します。
レジストリのRunキーを直接削除すべきですか?
最初の方法にはしません。Microsoft Autorunsなら登録元と実体を確認しながら無効化でき、誤操作の範囲を抑えられます。
Defenderで何も出なければ安全ですか?
有力な判断材料ですが、必要性やプライバシーまで保証するものではありません。署名、発行元、入手元、アプリとの関係も合わせて判断します。
まとめ
スタートアップの謎の数字やGUIDは、名称だけで正体を決めず、まず無効化して影響を確認します。次にWindowsの詳細表示とMicrosoft Autorunsで登録元・実体パスを特定し、署名、発行元、導入時期を照合します。Once Humanなど特定ゲームとの関連も、パスが一致するまで仮説として扱ってください。
不要な正規アプリなら正式にアンインストールし、残った孤立登録はAutorunsで無効化してから整理します。不審なパス、無効な署名、再生成、Defender警告があれば、実行や手動削除を急がずスキャンと専門窓口を優先します。レジストリの直接編集やファイアウォール全体の無効化は必要ありません。
公式情報・参考資料
スタートアップの公式管理方法、登録元の調査、署名確認、マルウェアスキャン、アプリ削除は次のMicrosoft公式資料を基準にしています。

コメント