マルウェア駆除後に Windows Defender の除外項目が勝手に復活し、Windows の「この PC をリセット」で「回復環境(WinRE)が見つかりません」と表示されて初期化できない――そんな厄介な状態でも、内蔵の回復環境に依存せず安全にクリーンインストールする確実な手順があります。本記事は ISO/USB を使った再セットアップの方法、注意点、再感染を防ぐ運用までを実務視点で解説します。
症状と背景の整理
「回復環境が見つかりません(Windows Recovery Environment / WinRE)」は、Windows の回復用パーティションや設定が壊れている、または無効化されているときに発生します。マルウェア感染後は、システムファイルやブート構成、回復イメージ(Winre.wim)に改変が入ることがあり、OS 内蔵の「この PC をリセット」が起動できません。この状態で内蔵回復にこだわるのは非効率かつ危険です。発想を切り替え、外部メディアからの再インストールへ移行するのが最短・最安全の解決策です。
最短ルート:ISO をマウントして「何も保持しない」で再セットアップ
Windows が起動でき、管理者権限があるなら、USB を作らずに ISO からセットアップ可能です。以下の表は、WinRE が壊れていても OS を事実上のクリーン状態に戻すための、最短かつ再現性の高い手順をまとめたものです。
| 手順 | 内容 | 目的・補足 |
|---|---|---|
| ① メディア作成ツールを準備 | Microsoft 公式の「Media Creation Tool」をダウンロードし、管理者権限で実行。 | WinRE が壊れていても、外部メディアから正規のインストール用 ISO を取得するため。 |
| ② インストールメディアを作成 | 画面指示に従い「別の PC 用にインストールメディアを作成」 → 言語・エディションを確認 → 「ISO ファイル」 を選択し保存(USB を直接作成しても可)。 | ISO は後で右クリック →「マウント」で仮想ドライブ化でき、そのままセットアップ開始可能。 |
| ③ ISO をマウントして Setup.exe 実行 | ダウンロードした ISO を右クリック → 「マウント」 → 仮想ドライブ内の Setup.exe を実行。 | USB へ書き出さずに実行できる(作業が速い)。 |
| ④ 更新の取得をスキップ | 「重要な更新プログラムを入手しますか?」は 「今は実行しない」 を選択。 | インストール時間の短縮とネットワーク依存を減らす。セットアップ完了後に Windows Update をまとめて実施。 |
| ⑤ ライセンス条項に同意 | 「同意する」 をクリック。 | 公式手順。 |
| ⑥ 保持するものを選択 →「何も保持しない」 | 「インストール準備完了」で 「変更する項目を選択」→「何も保持しない」 を選択。 | ユーザーデータ・アプリ・設定をすべて削除して再セットアップ(旧環境は Windows.old に退避される仕様)。 |
| ⑦ インストール開始 | 「インストール」 を押すと数回再起動し、セットアップが完了。 | 完了後は初期状態。直後に更新とセキュリティ強化を行う。 |
補足:この方法は、既存パーティションを再利用しつつ OS を入れ直すため、厳密には「完全なゼロからのクリーンインストール」とは異なります(旧ファイルを Windows.old に退避)。より強固にマルウェアの残滓を断ちたい場合は、次章のUSB 起動でパーティションを削除する方法を推奨します。
実施前の重要チェックリスト
- バックアップの取得:「何も保持しない」を選ぶと実質的に全データが失われます。外付けディスクやクラウドへ重要データを退避してください。
- BitLocker の回復キー:暗号化を有効にしている場合、万一ロックがかかったときに回復キーが必要です。事前に控えておきます。
- 電源とネットワーク:ノート PC は AC アダプタ必須。ネットは後からで十分です(まずはオフラインで OS を入れる)。
- アーキテクチャ確認:x64 と Arm64 を取り違えないように。Media Creation Tool の推奨に従えば問題ありません。
セットアップ後にすべきこと(Windows.old の整理も含む)
- Windows Update の実行:OS と Defender(マルウェア対策プラットフォーム/定義)を最新化。
- Windows.old の削除:「設定 → システム → 記憶域 → 一時ファイル」で「以前の Windows のインストール」を削除。空き容量を確保します。
- ドライバー:Windows Update の「オプションの更新」から適用。必要最小限にとどめ、怪しいツールは導入しない。
- Defender の除外項目確認:PowerShell(管理者)で以下を実行して空であることを確認します。
Get-MpPreference | Select-Object ExclusionPath,ExclusionProcess,ExclusionExtension
より確実:USB から起動して「完全クリーンインストール(パーティション削除)」
マルウェアの残存リスクを最小化するなら、USB でブートして対象ディスクの既存パーティションを削除 → 新規作成するのが理想です。これにより、回復パーティションも含めてクリーンに再構成され、WinRE も健全な状態で復活します。
準備
- Media Creation Tool で USB インストールメディアを作成(8GB 以上を推奨)。
- ブートメニューキー(例:F12 / F9 / Esc などメーカー依存)を把握。
- 他ドライブの取り外し:作業ミス防止のため、OS を入れないデータ用ディスクは可能なら一時的に外します。
USB ブート〜インストールの流れ
- PC の電源投入直後にブートメニューを開き、作成した USB を選んで起動。
- セットアップ言語・キーボードを選択し、「今すぐインストール」をクリック。
- プロダクトキーは「プロダクトキーがありません」で進行可(既存のデジタルライセンスが同一ハードウェアに紐づいていれば後で自動認証)。
- セットアップの種類で「カスタム:Windows のみをインストール(詳細設定)」を選択。
- インストール先ディスクの既存パーティション(EFI / MSR / プライマリ / 回復 など)をすべて削除 → 未割り当て領域のみの状態に。
- 「新規」→ 適用で必要なパーティションを Windows に自動作成させてからインストールを開始。
| 自動作成される代表的なパーティション | 役割 | 目安サイズ |
|---|---|---|
| EFI システム | UEFI ブート情報 | 100〜260MB 程度 |
| MSR | Microsoft 予約領域 | 16MB 程度 |
| Windows(プライマリ) | OS 本体 | 任意(空きに応じて) |
| 回復(WinRE) | 回復環境の格納 | 数百 MB〜1GB 程度 |
インストール後、管理者コマンドプロンプトで reagentc /info を実行すると、WinRE が有効化され、場所(パーティション)が適切に設定されていることを確認できます。
DiskPart を用いた完全初期化(高度)
セットアップ画面で Shift + F10 を押すとコマンドプロンプトが開きます。対象ディスクを誤らないことを何度も確認したうえで、以下を実行します(選択ディスクは完全初期化されます)。
diskpart
list disk
select disk <OS を入れるディスク番号>
clean
convert gpt
exit
その後、通常どおりカスタムインストールに戻り、未割り当て領域を選んで続行してください。
なぜ「WinRE が見つからない」のか(原因と一次対応)
- 回復パーティションの欠落・容量不足:更新プログラム適用やサードパーティ製ツールにより縮小・削除されることがあります。
- reagentc 設定の無効化:何らかの理由で WinRE が Disabled になっている。
- WIM 破損:Winre.wim が破損または改変されている。
状況確認と一次対処は以下が目安です(ただし、マルウェア被害後は恒久対処として再インストールを推奨)。
reagentc /info ← 状態確認(Enabled/Disabled、場所など)
reagentc /disable ← 一旦無効化
reagentc /enable ← 再登録(成功することもあるが再発リスクに注意)
容量不足やパーティション構成の不整合が原因の場合は、ディスクの管理で容量を確保したり、前述のUSB からの再インストールでクリーンに作り直すのが確実です。
安全なバックアップ戦略:再感染の持ち込みを防ぐ
バックアップは「何を持ち出さないか」が重要です。実行可能ファイルやスクリプト、ショートカットは避け、ドキュメントや写真など非実行形式に絞ります。
| 退避してよい例 | 避けるべき例 | 理由 |
|---|---|---|
| .docx, .xlsx, .pptx, .pdf, .jpg, .png, .txt など | .exe, .msi, .bat, .cmd, .vbs, .js, .ps1, .scr, .lnk, .iso など | 実行・スクリプト・ショートカット経由の再感染を防止 |
| クラウドに同期したデータ(念のためウイルススキャン) | 不明な出所の圧縮ファイル(.zip, .7z, .rar) | 中身に実行ファイルが含まれる場合が多い |
コピーは robocopy で実行すると安全・高速です(一例)。
robocopy "C:\Users\<ユーザー名>" "E:\Backup\<ユーザー名>" /E /R:0 /W:0 ^
/XD "AppData" "Downloads" ^
/XF *.exe *.msi *.bat *.cmd *.vbs *.js *.ps1 *.scr *.lnk *.iso
インストール直後に行うセキュリティ強化
- Windows Update の完全適用:再起動を挟みつつ、ドライバーの「オプションの更新」も適用。
- Defender の初期設定確認:除外が空であることを再確認。
Get-MpPreference | fl Exclusion*
- 攻撃面の縮小(ASR)を段階的に導入:業務に支障のない範囲でルールを有効化します(管理者 PowerShell)。
# 例:Office からの疑わしいマクロ実行を抑止(要検証・段階導入)
Add-MpPreference -AttackSurfaceReductionRules_Ids 26190899-1602-49e8-8b27-eb1d0a1ce869 -AttackSurfaceReductionRules_Actions Enabled
- コントロールされたフォルダーアクセス:ランサムウェア対策として有効。
Set-MpPreference -EnableControlledFolderAccess Enabled
- SmartScreen と既定拡張子の表示:不審なダウンロードの実行を抑制。エクスプローラーで拡張子を常時表示に。
- 標準ユーザー運用:日常作業は標準ユーザー、管理作業時のみ昇格。
- 初期状態のバックアップ作成:「システムイメージ」やファイル履歴で復旧点を確保しておく。
トラブルシューティング集
セットアップが進まない/停止する
- 外部デバイスを外す:USB 機器や拡張カードを最小構成に。
- メモリ・ストレージ診断:エラーコード(例:0x8007025D など)は不良メディア・メモリ不具合が原因のことも。
- UEFI/レガシー設定:ブートモードは UEFI を基本に(Secure Boot 有効)。RAID/IRST 使用時はドライバーの読み込みが必要な場合あり。
BitLocker が回復キーを要求する
暗号化ドライブにアクセスできない場合、回復キーの入力が必要です。事前に控えたキーを使用し、インストール中は別ドライブを誤って初期化しないように細心の注意を払ってください。
ネットワークに接続できない
Wi‑Fi ドライバーが当たらない場合は、一時的に有線 LAN を使用するか、オフラインでローカルアカウントを作成し、後からドライバーを適用します。
認証できない
大幅なハードウェア変更があると、デジタルライセンスの自動認証に失敗することがあります。Microsoft アカウントとデバイスの関連付けが済んでいれば、トラブルシューティングから回復しやすくなります。
企業・組織環境の注意
- ドメイン参加・MDM 管理:ローカルで勝手に初期化せず、IT 管理ポリシーに従う。必要なら新しいデバイス登録や自動構成(プロビジョニング)を再実行。
- 重要データの取り扱い:機密情報は持ち出し禁止。バックアップと廃棄は規程に準拠。
FAQ
Q. ISO から「何も保持しない」で本当に安全ですか?
A. 旧環境は Windows.old に退避されます。多くのケースで実用上十分ですが、ゼロからの安全性を最大化するには USB から起動し、対象ディスクのパーティションを削除して再作成する方法を推奨します。
Q. 「reagentc /enable」で直してからリセットでも良い?
A. 一時的に直る場合もありますが、マルウェア改変の後は信頼性が下がります。再インストールのほうが確実です。
Q. ドライバーはどこまで入れるべき?
A. 原則は Windows Update と必要最小限。根拠不明のドライバーアップデータや最適化ツールは避けましょう。
Q. インストール後に Defender の除外がまた増える
A. サードパーティ製ソフトが自動登録している可能性があります。インストールするアプリを厳選し、Get-MpPreference で定期確認してください。
まとめ
「回復環境が見つかりません」で Windows の初期化が止まるときは、内蔵回復(WinRE)に固執せず、外部メディアからの再インストールに切り替えるのが正解です。Windows が起動するなら ISO マウントから迅速に再セットアップ、より確実を求めるなら USB ブートでパーティションを削除してクリーンインストール。実施前にはバックアップと回復キーの確保、実施後には Update・Defender 設定・ASR・バックアップの再構築まで一気通貫で仕上げましょう。これにより、WinRE の不具合やマルウェアの残滓に悩まされることなく、安定かつ安全な新環境を確立できます。
付録:一目で分かる全体フロー
| フェーズ | アクション | ポイント |
|---|---|---|
| 準備 | バックアップ/回復キー確保/Media Creation Tool で ISO or USB 作成 | コピー対象を非実行ファイルに限定。電源確保。 |
| 方式選択 | ISO マウント(何も保持しない) or USB 起動(パーティション削除) | 後者がよりクリーン。前者は迅速。 |
| セットアップ | 更新は「今は実行しない」、カスタムなら既存パーティション削除→新規作成 | UEFI/Secure Boot、ドライバー最小。 |
| 仕上げ | Windows Update、Defender 確認、ASR/Controlled Folder Access、有用な最小アプリ導入 | 除外項目が空であることを確認。 |
| 維持 | 初期状態のバックアップ、定期的なパッチ適用、標準ユーザー運用 | 再感染の入口を塞ぐ運用を徹底。 |
参考:本文で触れた主要コマンド一覧
# WinRE 状態確認/切替
reagentc /info
reagentc /disable
reagentc /enable
# Defender の除外状況確認
PowerShell: Get-MpPreference | Select-Object ExclusionPath,ExclusionProcess,ExclusionExtension
# ランサム対策(コントロールされたフォルダー)
PowerShell: Set-MpPreference -EnableControlledFolderAccess Enabled
# ASR(攻撃面の縮小)の例
PowerShell: Add-MpPreference -AttackSurfaceReductionRules_Ids 26190899-1602-49e8-8b27-eb1d0a1ce869 -AttackSurfaceReductionRules_Actions Enabled
# DiskPart(対象ディスクを完全初期化:要注意)
diskpart
list disk
select disk <番号>
clean
convert gpt
exit
「記事の核心」再掲:最も安全で確実な進め方
- 内蔵 WinRE に頼らず、Media Creation Tool で作成した ISO/USB を使用。
- 起動可能なら ISO から「何も保持しない」で迅速に再セットアップ。
- 徹底排除が必要なら USB 起動 → 既存パーティション削除 → 新規作成 → インストール。
- 完了後は Update と Defender 強化、最小限のアプリだけをクリーンに導入。
- 初期状態のバックアップを必ず作成しておく(次回の復旧時間が大幅短縮)。

コメント