最近、Windows Defenderの警告で「Trojan:Script/Wacatac.B!ml」が繰り返し検出されるというお悩みをよく耳にします。実際に私も同じ状況を経験し、何度削除しても再び現れるメッセージに困っていました。本記事では、その原因や解決策を詳しくご紹介いたします。なぜ偽の検出が起きているのか、あるいは本当にウイルスが潜んでいるのか、不安が募る方も多いはず。そこで、私が試した対処法や専門家の意見を交えながら、実際に効果があった方法をわかりやすく解説していきます。
Trojan:Script/Wacatac.B!mlとは
Windows Defenderをはじめとするセキュリティソフトが検知する脅威の一種で、主にスクリプト型のマルウェアとして分類されることが多いです。メールの添付ファイルや、ダウンロードしたプログラムに仕込まれていたり、広告リンクを踏んだ際に自動的に潜り込んだりするケースが報告されています。名前の通りトロイの木馬(Trojan)の一種とされ、PC内部で何らかの悪意あるスクリプトを実行しようとする可能性があります。
特徴とよくある症状
Windows Defenderから継続的に警告が表示されるにもかかわらず、検疫や削除を試みても再び同じ名前のウイルスとして報告されることが特徴のひとつです。場合によっては実際のファイルパスが示されず、どこにマルウェアが存在しているのか分からないまま警告だけが残る現象も確認されています。また、他社のウイルス対策ソフトでスキャンしても検出されないという報告もあります。
私の体験談
ある日、PCを起動するたびにWindows Defenderが「Trojan:Script/Wacatac.B!ml」を検出するようになり、削除ボタンを押しても「検疫しました」の表示になっても、再起動後にまた同じ警告が現れる状況を繰り返しました。最初はかなり焦りましたが、詳しく調べるうちに、どうやら本当にウイルスが潜んでいるわけではなく、検出履歴や一時ファイルが原因で警告が消えていない可能性があることを知りました。そこで実際に安全なセーフモードでフォルダを確認してみると、Windows DefenderのScansフォルダに古い履歴が残っており、そのファイルを削除したところ、再起動後に警告が出なくなりました。
Trojan:Script/Wacatac.B!mlの削除が難しい理由
一度検出されると、Windows Defenderの検出履歴に情報が残り続けることがあります。これが誤検知でも、本来は削除や検疫によって解消されるはずが、何らかの理由で記録が消去されず、再起動するたびに「残存ウイルスがある」という誤った報告がされることがあります。また、セキュリティ対策ソフト同士の競合やシステムファイルのアクセス権限の問題が原因で、完全にファイルを消去できない場合も考えられます。
Windows Defenderの検出履歴が残り続ける場合
Windows Defenderにはスキャン結果が保存されるフォルダがあります。通常、ウイルス検知や検疫が実行された履歴は自動的に更新されるのですが、何らかの理由で「ヒストリーファイルが消去されない」「検疫フォルダ内に古いデータが残っている」などが起きると、同じウイルス名が延々と再表示される可能性があります。
削除しても警告が再表示される理由
検出後の履歴が破損しているか、システムがそのファイルへのアクセスを正しく行えないために「削除済み」と表示されても実際には消えていない、あるいは誤検知した情報がデータとして残り続けていることが原因となります。この状態が続くと、ユーザーとしては「何度やってもウイルスが消えない」という誤った印象を受けてしまいます。
アクセス権限の問題
管理者権限があるにもかかわらず、C:\ProgramData\Microsoft\Windows Defender\Scans\History\ServiceやC:\ProgramData\Microsoft\Windows Defender\Quarantineなどのフォルダにアクセスできないことがあります。これはWindows固有のセキュリティ設定や、他のセキュリティソフトウェア、あるいはポリシーの制限が原因の場合があります。アクセス権限がないと、物理的にフォルダ内のファイルを削除しようにも操作できません。

私も初めてCドライブのProgramDataフォルダに入ろうとしたとき、アクセス権限の警告が出て戸惑ったことがありました。セーフモードで起動してから改めて権限を変更することでようやく削除できたので、最初は少し手間取りましたが、結果としてはすっきり解決しました。
具体的な対処法
ここからは、私自身が試して効果があった方法や、専門家が推奨している対処法を順番に紹介します。環境や症状によって多少の差はありますが、多くの場合は下記のステップで解決に至ることが多いようです。
セーフモードでの起動とフォルダ内ファイルの削除
Windowsをセーフモードで起動すると、通常起動時に動作するサービスやプログラムを制限した状態でPCが立ち上がります。これにより、悪意あるプログラムが常駐している場合も活動を抑えられ、またWindowsの保護領域やアクセス権限が多少緩和されることがあるため、ファイルの削除が容易になります。
手順の概要
1. PCの再起動時にセーフモードを選択して起動する。
2. エクスプローラーで隠しファイルを表示する設定にし、C:\ProgramData\Microsoft\Windows Defender\Scans\History\ServiceとC:\ProgramData\Microsoft\Windows Defender\Quarantineを開く。
3. 履歴や検疫に関わるファイルを手動で削除する。
4. セーフモードを終了し、通常モードでWindowsを再起動する。
5. Windows Defenderのオフラインスキャンを実行し、警告が消えるか確認する。
この一連の操作で履歴や検疫情報がリセットされ、繰り返し表示されていた「Trojan:Script/Wacatac.B!ml」の警告が解消される可能性があります。
フォルダへのアクセス権限を修正する
Windowsのセキュリティは年々厳格化しており、ユーザーが管理者権限を持っているつもりでも、実際には特定のフォルダに書き込み・読み込み権限が付与されていないことがよくあります。フォルダのプロパティからセキュリティの詳細設定を開き、アカウントに「フルコントロール」を付与して、再度削除を試みると解決することがあります。
アクセス権限変更の注意点
アクセス権限をむやみに変更すると、別のセキュリティリスクが生じる可能性があります。必要がなくなったら、もとの設定に戻すか、最低限の権限に再設定しておくと安心です。
実際にウイルスかどうかの判断
Windows Defenderが警告しているからといって、必ずしも本物のマルウェアが潜んでいるとは限りません。誤検知の可能性や、古い履歴情報が残っているだけのケースもあります。そこで実際にウイルスが存在するかどうかを確認するための手段として、以下のような対策を検討すると良いでしょう。
他のセキュリティソフトでダブルチェック
Windows Defender以外の信頼できるウイルス対策ソフトを利用してフルスキャンを実施し、同じ脅威が検出されるかを確認します。複数のソフトで同じ検出結果が出れば、実際にマルウェアが潜んでいる可能性が高いです。逆にWindows Defenderでしか検出されず、ほかのソフトが何も報告しない場合、誤検知や履歴残存による報告の可能性があります。
オンラインスキャンサービスの活用
近年は、特定のファイルをオンライン上でスキャンしてくれるサービスも多数登場しています。手動でダウンロードフォルダなどを確認し、問題の疑いがあるファイルをアップロードしてチェックしてみると安心できます。ただし、個人情報や機密データが含まれるファイルを安易にアップロードするのはリスクがあるため、ファイルの内容を把握したうえで慎重に行いましょう。

私の場合は、Windows Defenderと別の有名セキュリティソフトを使ってスキャンをしたところ、Trojan:Script/Wacatac.B!mlの痕跡はまったく検出されませんでした。結果として、やはり偽の警告だったようで、履歴を削除することで解決しました。
対処後に行っておきたいシステムメンテナンス
「Trojan:Script/Wacatac.B!ml」に限らず、ウイルスやマルウェア関連の警告が出た後は、PC全体のシステムチェックや定期的なメンテナンスを実行しておくことをおすすめします。セキュリティ面のみならず、動作速度や安定性の向上にもつながります。
Windowsのアップデートとドライバーの確認
セキュリティホールを突かれるリスクを最小限にするために、Windows Updateを定期的に実行して、最新のセキュリティパッチや更新プログラムを適用しましょう。加えて、デバイスドライバーが古い場合は正常動作に支障をきたす可能性があるため、メーカーのサイトから最新版を取得するとよいです。
バックアップとシステムの復元ポイント作成
万が一再度ウイルスに感染したり、ファイルが破損したりした場合に備えて、大切なデータを外部ストレージやクラウドへバックアップしておくのが理想的です。また、Windowsのシステムの復元機能を利用して、定期的に復元ポイントを作成しておくと、トラブルが起きた際に過去の正常な状態に戻すことができます。
不要なプログラムやスタートアップの整理
不要なプログラムやスタートアップ項目が大量に残っていると、マルウェアが紛れ込むリスクも高まります。使用していないソフトウェアをアンインストールしたり、スタートアップで自動起動するプログラムを最小限に抑えたりすると、PCの動作が軽くなるだけでなく、セキュリティ上のリスクを減らす効果も期待できます。
トラブルが続く場合に検討すべき方法
上記の方法を試してもトロイの木馬の警告が消えない、あるいは管理者権限を奪われたような深刻な不具合が生じているときは、OSの修復や再インストールも検討に入ります。極端な話ですが、アクセス権限自体が何かに書き換えられ、セーフモードすら起動できないほどであれば、クリーンインストールによる根本的な対策が最も確実な解決策となるでしょう。
初期化やクリーンインストールの注意点
初期化やクリーンインストールを行うと、ドライブ内のデータが消える可能性があります。そのため、事前に重要なファイルや設定などは別の安全なストレージに退避させておく必要があります。また、リカバリ後にすぐウイルスに再感染しないよう、OSをセットアップした直後にウイルス対策ソフトを導入し、Windows Updateを適用するなど万全の対策を取ることが大切です。
よくあるエラーメッセージと対処表
ここで、Windows Defenderのエラーメッセージや動作に関する簡単な対処表を示します。
| 表示されるメッセージ | 考えられる原因 | 推奨対処法 |
|---|---|---|
| 「Trojan:Script/Wacatac.B!mlが検出されました」 | 履歴の残存、または実際にマルウェアが潜む | セーフモードで履歴・検疫フォルダを削除後、オフラインスキャン |
| 「アクセスが拒否されました」 | フォルダのセキュリティ設定が不十分、管理者権限不足 | フォルダプロパティでフルコントロール権限付与、またはセーフモードで操作 |
| 「ウイルスが検疫されました」(何度も繰り返し表示) | 検疫フォルダ内ファイルが削除されず、何度も認識 | 検疫フォルダや一時ファイルを手動で削除し、Defender再スキャン |
| 「システムに重大な脅威が検出されました」 | 実際にトロイの木馬などが深く侵入している可能性 | オフラインスキャン実行、必要に応じて専門業者の相談やクリーンインストール |
専門業者やサポートへの相談
自力で対処が難しい場合や、仕事で使う重要データがあるPCを使っている場合は、早めに専門業者やサポート窓口に相談する方が安心です。誤った対処でデータを失ったり、さらにウイルスを拡散させたりするリスクを避けられます。また、メーカーやMicrosoftのサポートコミュニティには類似の事例が多く投稿されているため、Q&Aを参照して自分と似たケースを探してみるのも良いでしょう。

私の知人は大事な仕事用のPCでウイルス警告が頻発し、怖くなって専門業者に依頼したところ、数日のうちに完全復旧してもらったそうです。費用はかかったものの、大事なデータを損なわずに済んで安心だったと言っていました。
まとめ
一見すると危険なウイルスが残っているように見える「Trojan:Script/Wacatac.B!ml」ですが、実際にはWindows Defenderの検出履歴や一時ファイルが原因で繰り返し警告が出ているケースが多いです。セーフモードでWindows Defenderの関連フォルダを削除し、オフラインスキャンを実行するだけで解決に至ることが少なくありません。とはいえ、誤検知の可能性だけでなく、本当のマルウェア感染のリスクも否定できないため、他社セキュリティソフトの併用やオンラインスキャンサービスを活用し、実際にウイルスが存在していないかをダブルチェックすることが重要です。もし深刻なアクセス権限の問題やマルウェアの根深い侵入が疑われるときは、システムの初期化やクリーンインストールという選択肢も視野に入れましょう。重要なデータがある場合は専門家に相談しつつ、安全かつ確実な方法でリカバリを行うのが賢明です。

コメント