StartMenuExperienceHost.exeは、Windowsのスタートメニューを表示するためのシステムプロセスです。Windows 10の1903以降やWindows 11で確認する対象で、Windows 10の1809以前ではShellExperienceHostが使われるなど違いがあります。名前を見ただけでウイルスと判断したり、不要なアプリとして削除したりしないでください。
StartMenuExperienceHost.exeとは?名前の違いを確認
| 表示される名前 | 確認する対象 |
|---|---|
| StartMenuExperienceHost.exe | スタートメニューを表示する実行中のプロセス |
| Microsoft.Windows.StartMenuExperienceHost | スタートメニューのAppXパッケージ名 |
| ShellExperienceHost.exe | 別のシェル関連プロセス。古いWindowsではスタートメニュー診断の対象にもなる |
Microsoftのスタートメニューの診断資料は、パッケージがあるか、ユーザーのセッションで実行されているか、クラッシュしているかを区別しています。タスクマネージャーに一瞬表示されないことだけでは、削除された、または感染したと結論付けられません。実際にスタートが開けるかも併せて確認します。

「exeが見つからない」と「スタートボタンを押しても開かない」を分けると、確認する場所が絞れます。OSのバージョンと、どのユーザーで起きるかも記録しましょう。
ウイルスが心配なときはファイルを確認する
- タスクマネージャーで対象プロセスを右クリックし、ファイルの場所やプロパティを確認します。関係のない場所にある同名ファイルなら、名前だけで安全と扱わないようにします。
- 疑わしいファイルは実行せず、利用しているセキュリティ製品で検査します。Microsoft Defenderが有効な環境なら、ファイルを右クリックし「その他のオプションを確認」から「Microsoft Defenderでスキャン」を選べます。
- 検査結果に問題がある場合は、保護の履歴と検出名を確認します。解決するために正規のWindows構成ファイルを手動削除する操作は避けます。
個別ファイルのスキャン手順はMicrosoftのWindowsセキュリティ案内で確認できます。他社の保護製品を使うPCでは、その製品の手順に従ってください。

CPUが高いという症状だけでも、マルウェア感染や特定のWindows Updateが原因とは断定できません。発生時刻と続いている時間を記録して比較します。
動いていない・スタートが開かない場合の確認順
プロセスが動いているかと、スタートメニューのパッケージが登録されているかは、別々に確認します。 まず未保存の作業を保存し、PCを再起動して再現するかを確認します。プロセスを何度も強制終了するより、どの場面で失敗するかを記録する方が次の調査に役立ちます。
1.対象ユーザーのパッケージ登録を確認
問題が起きるユーザーで、管理者として昇格していないWindows PowerShellを開き、次を実行します。これは登録状況を読み取るコマンドで、アプリを削除するものではありません。
Get-AppxPackage -Name Microsoft.Windows.StartMenuExperienceHost
結果が表示されれば、そのユーザーにパッケージが登録されています。何も返らない場合は、別ユーザーやPC全体にも存在しないと即断せず、管理者へ確認結果を渡してください。Windows 10の1809以前では調べるパッケージが異なります。
2.実行中のユーザーを確認
管理者として開いたWindows PowerShellで、次を実行してセッションを確認できます。
Get-Process StartMenuExperienceHost -IncludeUserName
複数ユーザーがサインインしている場合は、自分とは別のセッションのプロセスを見ていないかを確認します。対象がないというエラーは、実行中のプロセスが取得できなかった結果であり、それだけでパッケージのアンインストールを意味しません。

再登録が必要かどうかは、パッケージの存在と対象ユーザーを確認して判断します。ネット上の「全アプリ削除・全アプリ再登録」を一括で実行する前に、公式の個別診断を確認しましょう。
3.クラッシュの時刻とログを確認
イベントビューアーの「Windowsログ」→「Application」で、StartMenuExperienceHost.exeのイベントID 1000/1001を確認します。スタートを押した時刻と一致するか、障害のあるモジュールと例外コードが何かを記録してください。更新直後から始まった場合は、winverのバージョンと更新履歴も一緒に残します。
アプリの登録・起動のエラーでは、公式資料が案内するAppXDeployment関連ログやTWinUI/Operationalも調査対象になります。ログの一部分だけを別バージョンの事例へ当てはめず、同じ時刻の記録をサポート窓口へ渡してください。
スタートボタンが見えない場合はタスクバーも確認
Windowsキーでスタートは開けるのにボタンが見えない場合は、プロセスの故障と決め付けず、タスクバーの表示を確認します。「設定」→「個人用設定」→「タスクバー」で、自動的に隠す設定や複数画面の表示を確認してください。自動非表示なら画面端にポインターを移すと現れるかを試します。
Windows 10と11ではタスクバーの設定項目が異なります。Windows 10のロック・高さ・位置変更の手順を、そのまま別バージョンへ当てはめないでください。画面に表示される項目をOS別の公式タスクバー設定と比較します。
システムファイルを修復する場合はDISM→SFC
システムファイルの破損が疑われる場合は、MicrosoftのSFC手順を使います。更新と再起動を確認し、管理者のコマンドプロンプトでDISMを先に実行します。成功のメッセージを確認してからSFCを実行してください。
DISM.exe /Online /Cleanup-image /RestoreHealth
sfc /scannow
上の二行を一度に貼り付けて次へ進めるのではなく、一行ずつ結果を確認します。DISMが失敗したときは、エラーコードと修復元の状態を調べてください。SFCで修復できない場合も、その結果を記録します。この二つのコマンドは一般的な修復であり、特定のスタート不具合の解消を保証するものではありません。

最近追加したスタートメニューのカスタマイズ、組織のポリシー、ドライバー変更がある場合は、その変更履歴も手掛かりになります。保護機能を一括で無効にする前に、影響範囲を管理者へ相談します。
Creator Ownerは知らないログインユーザーなのか
ファイルのアクセス権にあるCreator Ownerは、通常の個人アカウント名ではありません。MicrosoftのSID一覧ではS-1-3-0に当たる既知のSIDで、継承可能なアクセス制御エントリで、作成するユーザーのSIDに置き換えるためのものです。
表示があるだけで不審なユーザーがサインインしている証拠にはなりません。また、Creator Ownerがあるから常に作成者だけにフルコントロールがあるともいえません。実際の権限はエントリの許可・拒否、継承範囲などと合わせて確認する必要があります。

「知らない名前だから削除する」という判断を避け、プロセスの役割とファイルのアクセス権を区別して確認すると、別の障害を起こしにくくなります。
サポートへ渡す確認結果
- OSのバージョン・ビルド、直前の更新や設定変更。
- スタートボタンとWindowsキーのそれぞれの反応。
- 発生するユーザーと、別ユーザーでも同じか。
- パッケージ登録と実行プロセスの確認結果。
- 同時刻のイベントID、障害モジュール、例外コード。
- DISM/SFCを実施した場合は、その完了結果と再起動後の状態。

原因が絞れないまま初期化を急ぐより、確認済みの結果をまとめて相談してください。回復操作が必要になった場合も、データと再設定の準備を確認してから進めます。

コメント