データドライブなどに現れた$AV_NLLフォルダーを削除できない場合は、導入しているセキュリティ製品、使用中のプロセス、隔離履歴を先に確認します。名前だけで生成元や中身の安全性は判断できません。Norton・Avastの公式隔離操作と、アクセス拒否・使用中を切り分ける確認方法を説明します。
$AV_NLLとは?フォルダー名と実際の生成元を分けて確認
フォルダー名だけを見て「全製品で同じ隔離領域」「Windowsの必須ファイルではない」「安全に消せる」とは判断しないでください。NortonやAvastが導入されているPCなら、製品の隔離履歴と、実際にそのフォルダーを使用するプロセスを照合します。
| 表示される状態 | 先に確認すること |
|---|---|
| アクセスが拒否されました | 権限・保護機能・使用中の製品。読み取り専用のチェックだけで原因は決まらない |
| 別のプロセスが使用中 | 使用するプロセスを記録。保護サービスを停止したりハンドルを強制終了しない |
| 隔離一覧の中に不要な項目がある | 復元が必要なファイルか確認し、製品の公式UIで対応 |
| 隔離一覧を整理してもフォルダーが残る | 残存フォルダーの削除可否は別問題。製品名/版/パスをメーカーへ確認 |
以下の公式資料は隔離機能やWindowsの確認方法を説明するものです。$AV_NLLの生成先・固定ACL・内部DB形式をすべてのバージョンで保証する資料ではありません。
削除前に行う確認の順序
- 正確なフォルダー名とドライブ、容量、エラー文を記録する。$AV_NLLと$AVNLLなどの別表記を混ぜない。
- インストール済み・過去に使用したセキュリティ製品と版を確認する。
- 製品UIの隔離履歴を確認し、必要なファイルの復元可否を検討する。
- 不要な隔離項目の削除は、利用製品の公式手順で行う。
- 残存するフォルダーは使用プロセスと権限を確認し、製品サポートへ削除可否を問い合わせる。
- 変更後は保護状態・定義更新・スキャン結果を確認する。
手順別の詳細ガイド
1|正確なパスと権限を確認する
フォルダーのパス、作成日時、権限は調査の手掛かりです。製品の導入時期と一致しても、それだけで生成元を確定しません。以下はコマンドプロンプトでの表示例です。Dドライブに対象がある場合に限って参照してください。
icacls "D:\$AV_NLL"
dir /A /Q /T:C "D:\"
icaclsの公式資料ではDACLの表示・変更を説明しています。ここでは表示だけを使います。dirの公式資料の/Aは隠し・システム項目を含む表示、/Qは所有者、/T:Cは作成日時です。アクセス拒否なら設定を書き換えず、表示できなかったことを記録します。
2|使用プロセスを調べる
Microsoft公式のProcess Explorerは、ファイルやディレクトリを開くプロセスのハンドルを確認・検索できます。対象名またはパスを検索し、表示されたプロセス名と製品情報を記録します。現在の配布版はクライアントOSとしてWindows 11以降を案内しているため、Windows 10で同じ版が使えるとは判断しないでください。
検索に出ないことは、未使用・無害・削除可能の証明ではありません。隔離DBや保護サービスのハンドルを閉じる、プロセスを強制終了する操作には使わず、結果をメーカーへ伝えます。
3|Nortonの隔離履歴を確認
- Nortonを開く。
- [セキュリティ]→[セキュリティ履歴]へ進む。
- 履歴のカテゴリーから[検疫/Quarantine]を選ぶ。
- 対象の詳細と元の場所を確認し、利用中の製品版で提供される操作を確認する。
NortonのWindows向け公式隔離案内は、この履歴確認と復元・分析送信等を説明しています。フォルダー名から項目を一括削除せず、誤検知の疑いがある場合は分析送信やサポートを利用します。[復元]や[例外を作成して復元]は不要項目の削除とは別です。
4|Avastの隔離内で不要項目を削除
- Avast Antivirusなら[プロテクション]→[検疫/Quarantine]を開く。Avast Oneは版によって経路が異なるので公式資料を確認する。
- 削除対象のファイル名・元の場所・必要性を確認する。
- 不要と判断した項目にチェックを入れ、画面下部の[削除]を選ぶ。
Avast公式の検疫手順は、この削除がデバイスからの恒久的な削除で、元に戻せないと明記しています。復元や例外追加と取り違えないでください。隔離項目の削除後に、外側のフォルダーまで消えるとは保証されません。
5|隔離を整理しても残る場合
フォルダー名、完全なパス、製品名と版、隔離履歴の状態、削除時のエラー、使用プロセスの確認結果をサポートへ渡します。保護機能を止め、ACLを初期化して強制削除することを標準手順にはしません。
製品がアンインストール済み・再インストールできない場合
管理対象PCなら管理者へ、個人PCなら元の製品サポートへ残存フォルダーの扱いを確認します。別の体験版を入れれば古い隔離DBを読み込めるとは判断しないでください。
Norton製品自体を削除する場合はWindows向け公式アンインストール手順を確認します。通常のアンインストールで失敗する場合にNorton 360 Removerを案内していますが、これを任意の残存フォルダーの削除保証と解釈しません。製品を外す場合は代わりの保護状態も確認してください。
Vault.dbやNTFS属性だけで安全性を判断しない
Vault.dbなどの名前が見えても、DB形式・暗号化の有無・保存されているファイルを名前だけで断定できません。中身を直接開いたり、隔離ファイルを製品外で取り出して実行したりしないでください。
読み取り専用・隠し・システムの属性とDACL、使用中のプロセスは別の要素です。属性を解除すれば必ず削除できる、所有権を奪えば安全に操作できるという関係ではありません。
製品操作・変更後の確認
- セキュリティ製品の保護状態と定義更新を確認する。
- スキャンを実行し、検出が続く場合は製品の案内に従う。
- 必要なファイルや業務アプリが使えるか確認する。
- 隔離一覧とフォルダーの容量を別々に記録し、残存しているだけで処理失敗と決めない。
管理対象PCは管理者と製品サポートで対応する
組織のセキュリティ製品やEDRを利用するPCでは、管理者が対象端末・製品・検出履歴を確認します。ローカルの保護停止、スキャン除外、所有権変更、回復環境からの削除を利用者が独自に行う前に、製品がサポートする操作と影響を確認してください。
記録するのは対象パス、容量、検出履歴、使用プロセス、実施した製品内操作と結果です。製品に存在するか未確認の「再隔離→削除」ポリシーを配信することは前提にしません。
フォルダーが残る時によくある確認
隔離項目を削除したのにフォルダーが残る
項目の削除と保管先フォルダーの削除は別です。空に見える場合も、製品が使用するDBや管理情報があるかを確認してからメーカーへ相談します。残存だけで感染や故障とは判断しません。
「別のプロセスが使用中」と表示される
使用するプロセスを記録し、製品が稼働中かを確認します。Process Explorerは調査に使い、ハンドルの強制終了やAVサービス停止によって消そうとしないでください。
まとめ
$AV_NLLが消せない場合は、名前だけで生成元や安全性を断定せず、正確なパス・権限・使用プロセス・製品の隔離履歴を確認します。Nortonは隔離履歴と詳細を、Avastは検疫内の削除操作を公式資料で確認してください。不要な隔離項目を整理してもフォルダーが残る場合は、保護停止や強制削除に進まず、記録をメーカーまたは管理者へ渡して対応を確認します。

コメント