Windows 11でWindows セキュリティが空白・真っ黒になる原因と対処法【Defenderが開かないときの解決例】

Windows 11 で「Windows セキュリティ」アプリを開くと、真っ黒な画面や完全な空白のまま何も表示されない——しかも修復やリセットを試しても直らない、という相談が増えています。本記事では、実際に解決できたケースをベースに、原因となったクリプトマイナー型マルウェアとその対処法、再発防止策まで詳しく解説します。

目次

Windows セキュリティ(SecurityHealthUI)が空白・真っ黒になる症状とは

今回取り上げるのは、家庭向けの Windows 11 環境で発生した、次のような症状です。

  • 「Windows セキュリティ」アプリを開いても、ウィンドウが真っ黒・空白のままで何も表示されない
  • ウイルスと脅威の防止、ファイアウォール、デバイスセキュリティなどの画面に一切アクセスできない
  • アプリの修復・リセット、OS のリセット、PowerShell やコマンドプロンプトでの一般的な対処を試しても改善しない

このような状態になると、Windows Defender(Microsoft Defender ウイルス対策)が本当に動いているのか確認できないため、非常に不安になります。単なる表示不具合に見えて、裏ではもっと深刻な原因が潜んでいることも少なくありません。

よくある原因のパターン

Windows セキュリティが空白・真っ黒になる原因は、概ね次の4パターンに分けられます。

症状・状況主な原因候補
急に真っ黒になった/更新後からWindows Update に伴うコンポーネント破損、プロファイル破損
CPU 使用率が高い、ファンがうるさいクリプトマイナー系マルウェアなど、不正プログラムの常駐
他社製ウイルス対策ソフトを入れているサードパーティ製 AV が Defender を無効化し、UI も連動しておかしくなる
会社 PC・学校 PC などポリシー管理ありグループポリシー・レジストリで Defender / SecurityHealthUI が無効化

今回の実例では、表の2番目にあるクリプトマイナー系マルウェアが主犯でした。特に厄介なのは、Defender や Windows セキュリティそのものを破壊・無効化してしまうタイプのマルウェアで、一般的な修復手順だけでは復旧できないことが多い点です。

実際に解決できた手順の全体像

ここからは、実際のトラブルシューティングで最終的に有効だった手順を、流れに沿って解説します。最終的なゴールは次の3つです。

  • クリプトマイナー系マルウェアを完全に除去する
  • 破壊された Defender 設定や Windows セキュリティの構成を元に戻す
  • Windows Update や OS コンポーネントを整え、再発しにくい状態にする

今回のケースでの大きなポイントは、次の3ステップでした。

  1. FRST(Farbar Recovery Scan Tool)+ PC 固有の fixlist でマルウェアを駆除&設定を修復
  2. 復旧した Windows セキュリティの各トグルを再度有効化し、定義ファイルやプラットフォームを最新化
  3. Windows Update に失敗する場合は「今すぐ再インストール」(修復インストール)でコンポーネント破損を回復

順番に詳しく見ていきます。

FRST+カスタム fixlist でクリプトマイナーを駆除した実例

一般的な対処(アプリの修復、DISM・SFC、PowerShell での再登録など)では改善しなかったこのケースでは、FRST(Farbar Recovery Scan Tool)と呼ばれる診断・修復ツールを使い、専門家が PC 個別に作成した fixlist スクリプトを適用することでようやく解決に至りました。

FRST とは何をするツールか

FRST は、マルウェア対策フォーラムなどで広く使われている高度な診断・修復ツールです。次のような情報を詳細に収集し、ログに出力します。

  • レジストリ(特に自動起動関連のキー)
  • サービス、ドライバー、スケジュールされたタスク
  • ブラウザの設定や拡張機能
  • ホストファイルや重要なシステムファイルの状態

専門家はこのログを元に、その PC 専用の「fixlist.txt」を作成します。fixlist には、削除すべきファイルやレジストリキー、修正すべき設定などが具体的に記述され、FRST がそれを読み込んで自動的に処理を行います。

重要な注意:fixlist は絶対に使い回さない

ここが最重要ポイントです。

  • fixlist は PC ごとに内容が異なる「オーダーメイドの処方箋」です。
  • 他人の PC 向けに作られた fixlist を流用すると、必要なファイルを消してしまい OS が起動しなくなる危険があります。
  • 過去の掲示板やブログに貼られている fixlist を安易にコピペして使うのは厳禁です。

FRST 自体もブラウザーによっては「望ましくない可能性のあるアプリ(PUA)」として警告される場合がありますが、信頼できる入手元と手順で使用すれば、マルウェア駆除に非常に強力なツールです。逆に言うと、「よくわからないまま自己流で使うべきツールではない」とも言えます。

FRST+fixlist 適用の大まかな流れ

実際の作業は専門家の指示に従って行うべきですが、イメージしやすいよう、流れだけ整理しておきます。

  1. FRST を安全な場所からダウンロードし、デスクトップなどに保存する。
  2. FRST を管理者として実行し、PC の状態をスキャンしてログを保存する。
  3. ログをマルウェア対策フォーラム等に投稿し、専門家から PC 個別の fixlist.txt を作成してもらう。
  4. fixlist.txt を FRST.exe と同じフォルダーに保存する。
  5. 再度 FRST を管理者として起動し、[Fix] ボタンから修復処理を実行する。
  6. 指示に従い PC を再起動し、ログを確認する。

今回のケースでは、この fix によってDefender を消し去るタイプのクリプトマイナー系マルウェアが除去され、同時に変更されていた Defender 関連の設定やサービス状態も修復されました。その結果、これまで真っ黒だった Windows セキュリティ アプリが、再起動後には正常に起動・表示されるようになりました。

FRST を使う前に意識しておきたいこと

ポイント説明
バックアップ重要なデータは必ず事前にバックアップ(クラウドや外付けディスク)を取る。
入手元正規の配布元・信頼できるフォーラムの案内からダウンロードする。
fixlist自分の PC 向けに作られたものだけを使用し、決して流用しない。
ログ共有個人情報が含まれる場合があるため、公開範囲をよく確認する。

FRST+fixlist で Windows セキュリティが起動するようになったら、次は防御機能をきちんと元通り有効にするフェーズです。

復旧後に必ずやっておきたい設定の見直し

マルウェアを除去して Windows セキュリティが開くようになっても、そのままだと機能の一部が無効になっている場合があります。特に、クリプトマイナー系マルウェアは Defender を邪魔する設定を大量に書き換えるため、トグルスイッチや更新状態を一つ一つ確認し、正常な状態に戻すことが重要です。

Windows セキュリティのトグルを再有効化する

まずは「ウイルスと脅威の防止」の設定を確認します。

  1. スタートメニューから「Windows セキュリティ」を開く。
  2. 左側メニュー(またはタイル)で「ウイルスと脅威の防止」を選択。
  3. 「ウイルスと脅威の防止の設定」内の[設定の管理]をクリック。

ここにある各トグルが、次のように設定されているか確認します。

  • リアルタイム保護:オン
  • クラウド提供の保護:オン
  • 自動サンプル送信:オン(気になる場合は内容を理解したうえで調整)
  • 改ざん防止(Tamper Protection):オン(後述の再発防止でも最重要項目)

マルウェア感染後は、これらがまとめてオフにされていたり、グレーアウトして操作できない状態になっていることがあります。グレーアウトする場合は、まだポリシーやレジストリが完全には戻っていない可能性があるため、FRST のログや追加の修復手順を再確認するとよいでしょう。

Windows Update で Defender 定義とプラットフォームを更新する

次に、Defender 自体を最新の状態にします。

  1. スタート > 設定 > Windows Update を開く。
  2. [更新プログラムのチェック]をクリックして、利用可能な更新をすべて適用する。

特に重要なのは、次の2種類の更新です。

  • セキュリティインテリジェンス更新プログラム(ウイルス定義ファイル)
  • Microsoft Defender Antivirus プラットフォーム更新

定義だけでなくプラットフォーム自体が古いと、新しいマルウェアに対して十分な検知や修復ができない場合があります。Windows Update でうまく更新されない場合は、後述の「更新エラーが出た場合の対処」も参照してください。

念のためのフルスキャン・オフラインスキャン

設定の見直しが完了したら、念のためにスキャンを実行しましょう。

  • Windows セキュリティ > 「ウイルスと脅威の防止」から「クイックスキャン」を実行
  • その後、「スキャンのオプション」から「フルスキャン」や「Microsoft Defender オフライン スキャン」を実行

オフラインスキャンは、OS 起動前の段階でスキャンを行うため、通常起動中には削除できないマルウェアにも有効です。

Windows Update のエラーが出る場合:修復インストール(今すぐ再インストール)

今回のケースでは、Windows セキュリティの復旧後も
「Defender 関連の累積更新がインストールに失敗する」「0x800f… 系のエラーが繰り返し出る」といった問題が残っていました。

ログや状況から、これはコンポーネント ストア(WinSxS)が破損しているためと判断し、以下の手順で修復インストールを行ったところ解決しました。

Windows 11 の修復インストール手順(設定から実行する方法)

  1. 設定を開く。
  2. [システム] > [回復] をクリック。
  3. 「Windows Update を使って問題を修復」欄の [今すぐ再インストール] をクリック。
  4. 画面の案内に従って進める。

この方法は、いわゆる「インプレース アップグレード」と同等の処理で、次のような特徴があります。

  • 個人ファイルは保持される
  • インストール済みアプリも保持される(再インストールの手間がほぼない)
  • Windows のシステムファイルやコンポーネントが最新の状態に置き換えられる

それでも万が一に備え、事前のバックアップは必ず実施してください。特に C ドライブ上の重要フォルダ(デスクトップ、ドキュメント、ピクチャなど)は、外付けディスクやクラウドストレージにコピーしておくと安心です。

再発・別の PC で試せる「一般的な」対処手順

ここまで紹介してきた FRST+PC 固有 fixlist は、専門家のサポートが前提の手段です。ここからは、そこまでの環境がない場合に「まず安全に試せる一般的な手順」をまとめます。

マルウェアの有無を確認する:オフラインスキャン&Safety Scanner

まずは「本当にマルウェアが潜んでいないか」を疑います。

Microsoft Defender オフライン スキャン

  1. Windows セキュリティを開き、「ウイルスと脅威の防止」をクリック。
  2. 「スキャンのオプション」を開く。
  3. [Microsoft Defender オフライン スキャン]を選択し、[今すぐスキャン]をクリック。

PC が自動で再起動し、Windows が起動する前の段階でスキャンが行われます。スキャン完了後、結果を確認しましょう。

Microsoft Safety Scanner(msert.exe)

Microsoft が提供している単発スキャンツール「Microsoft Safety Scanner」を使うのも手です。

  • 最新版をダウンロードして実行する
  • 「フルスキャン」を選択して PC 全体をチェックする

Safety Scanner はインストール型ではなく、実行するだけのツールなので、常駐ソフトを増やしたくない場合にも向いています。

DISM と SFC で OS/コンポーネントを修復する

Windows セキュリティが真っ黒になるのが、システムファイルやコンポーネントの破損による場合は、DISM と SFC が有効です。

  1. スタートボタンを右クリックし「ターミナル(管理者)」または「Windows PowerShell(管理者)」を開く。
  2. 以下のコマンドを順に実行する。
DISM /Online /Cleanup-Image /RestoreHealth
sfc /scannow
  • DISM は、Windows のコンポーネントストア(WinSxS)をオンラインソースと照合して修復します。
  • SFC は、保護されたシステムファイルをチェックし、破損していればキャッシュから置き換えます。

両方とも完了までに時間がかかる場合があります。途中で PC を操作せず、完了メッセージを待ちましょう。完了後は PC を再起動し、Windows セキュリティが正常に表示されるか確認します。

Windows セキュリティアプリ(SecurityHealthUI)の再登録

アプリ自体が壊れている場合、PowerShell から再登録(再インストールに近い処理)を行うことで改善することがあります。

管理者として PowerShell を開き、まずはリセットを試します。

Get-AppxPackage Microsoft.SecHealthUI -AllUsers | Reset-AppxPackage

これで改善しない場合は、AppxManifest からの再登録を試します。

Add-AppxPackage -Register "C:\Windows\SystemApps\Microsoft.SecHealthUI_cw5n1h2txyewy\AppxManifest.xml" -DisableDevelopmentMode -ForceApplicationShutdown

実行後、PC を再起動し、Windows セキュリティが正常に起動するか確認します。もしパスが違うとエラーが出る場合は、「C:\Windows\SystemApps」配下にある「Microsoft.SecHealthUI…」で始まるフォルダ名を確認し、実際の名前に合わせてコマンドを修正してください。

サービスとポリシーの状態を確認する

マルウェアやポリシーによって、Defender 関連サービスが無効化されていると、Windows セキュリティも連動しておかしくなります。最低限、次の2つは「実行中」であることを確認しましょう。

  • WinDefend(Windows Defender Antivirus Service)
  • SecurityHealthService(Windows Security Health Service)

「services.msc」を起動して一覧から確認するか、PowerShell で次のコマンドを実行します。

Get-Service WinDefend, SecurityHealthService

状態が「Stopped」や「Disabled」の場合は、何らかの理由で停止・無効化されています。会社 PC や学校 PC、過去にドメインに参加していた PC では、グループポリシーで意図的に無効化されている可能性もあるため、安易に変更せず管理者に相談してください。

Windows Update で失敗する場合の一般的な手順

Defender や Windows セキュリティ関連の更新が失敗する場合、次の順番で試すと効率的です。

  1. 「設定 > システム > トラブルシューティング > その他のトラブルシューティング」から「Windows Update」のトラブルシューティングを実行。
  2. 前述の DISM / SFC を実行してシステムファイルを修復。
  3. それでも改善しない場合に、「今すぐ再インストール」(修復インストール)を検討。

修復インストールは一見大がかりに感じられますが、「アプリやファイルを残したままコンポーネントだけきれいにできる」強力な手段です。更新関連で行き詰まったときの最終手段として覚えておくとよいでしょう。

マルウェア(クリプトマイナー)が原因だった場合の考え方

今回の実例では、Defender を消し去るタイプのクリプトマイナー系マルウェアが原因でした。クリプトマイナーとは、ユーザーの PC 資源(CPU・GPU・電力)を勝手に使って仮想通貨の採掘を行う不正プログラムです。

この手のマルウェアは、採掘を邪魔されないようにするため、次のような行為を行います。

  • Defender や他のウイルス対策ソフトを停止・無効化する
  • セキュリティ関連サービスの起動を妨害する
  • Windows セキュリティの UI コンポーネント(SecurityHealthUI)を破壊する
  • 勝手にプロキシやスケジュールタスクを作成し、ネットワークを通じてマイナーを更新・再配置する

つまり、「Windows セキュリティが真っ黒で開けない」という症状は、単なる見た目の問題ではなく、裏でマルウェアが動いているサインである可能性が高いのです。

マルウェア駆除後にやっておきたいこと

  • オンラインサービス(メール、SNS、ショッピングサイトなど)のパスワード変更
  • 可能なサービスでは、二段階認証(多要素認証)の有効化
  • ブラウザに保存されているパスワードの見直し・整理
  • 不要な常駐ソフトや不明なアプリのアンインストール

特に、マルウェアがどの経路で入り込んだか(怪しいファイルのダウンロード、海賊版ソフト、怪しいツールの実行など)を振り返り、今後同じ行動を繰り返さないことが重要です。

再発防止のための設定と日常運用のポイント

最後に、同じトラブルを繰り返さないために、Windows 11 と Defender の「守りを固める」設定・運用のポイントを整理します。

改ざん防止(Tamper Protection)を必ずオンにする

Windows セキュリティの中でも、「改ざん防止」は特に重要な機能です。これをオンにしておくと、悪意のあるプログラムが Defender の設定やサービスを変更することが難しくなります。

  1. Windows セキュリティ > 「ウイルスと脅威の防止」を開く。
  2. 「ウイルスと脅威の防止の設定 > 設定の管理」をクリック。
  3. 画面下部にある「改ざん防止」をオンにする。

もしこの項目がグレーアウトしている場合、組織のポリシーや他社製ウイルス対策ソフトが制御している可能性があります。個人 PC であれば、不要なサードパーティ製 AV をアンインストールし、再起動後に確認してみてください。

セキュリティインテリジェンス/プラットフォーム更新を自動適用に

Defender は、定義ファイル(セキュリティインテリジェンス)と、本体(プラットフォーム)がセットで更新されます。通常は Windows Update によって自動的に更新されますが、次の点を意識しておくと安心です。

  • 「設定 > Windows Update」で更新の一時停止を長期間オンにしない
  • 少なくとも週 1 回程度は「更新プログラムのチェック」を手動実行する
  • ノート PC では、電源接続中にまとめて更新する習慣をつける

SmartScreen を常に有効にしておく

マルウェアの多くは、「ダウンロードした実行ファイル」をきっかけに侵入します。Windows 11 と Edge が提供する SmartScreen は、危険なサイトやファイルをブロックする重要な防御線です。

  • ブラウザ(Microsoft Edge)の設定で「Microsoft Defender SmartScreen」をオンにする
  • 不明な発行元の実行ファイルをむやみに「実行」しない
  • SmartScreen の警告が出たら、理由を理解できない限り無視しない

日常作業は標準ユーザーで行う

常に管理者アカウントで作業していると、マルウェアに管理者権限を与えてしまうリスクが高まります。次のような運用が理想的です。

  • 管理者アカウントとは別に、「標準ユーザー」アカウントを作成する
  • 日常作業(ブラウジング、メール、Office 作業など)は標準ユーザーで行う
  • ソフトインストールや設定変更が必要なときだけ、管理者のパスワードを入力して権限を昇格する

ひと手間増えるように感じますが、マルウェア感染時の被害範囲を大きく減らす効果があります。

不要な常駐ソフト・スタートアップを減らす

常駐ソフトが多いほど、マルウェアが紛れ込みやすくなり、問題の切り分けも難しくなります。

見直しポイント具体例
スタートアップタスクマネージャーの「スタートアップ」タブで不要な項目を無効化。
古いソフト長年更新していないフリーソフト・ゲーム・ユーティリティを整理。
重複機能複数のクリーナー/チューナー系ソフトなど、役割がかぶるものは 1 つに。

特に「無料の高速化ツール」「怪しいドライバ更新ツール」などは、望ましくないアプリ(PUA)の温床になりがちなので注意が必要です。

よくある質問とチェックポイント

Q. Windows セキュリティが一瞬だけ表示されてすぐ消えます

A. 何らかのエラーで UI が落ちている可能性があります。まずは Windows Update を適用し、DISM / SFC、アプリの再登録を試してみてください。それでも改善しない場合は、イベントビューワーの「アプリケーションログ」からエラー内容を確認しつつ、マルウェアの可能性も視野に入れて調査しましょう。

Q. 他社製ウイルス対策ソフトを入れています。Defender は無効のままで良いですか?

A. 多くのサードパーティ製 AV をインストールすると、Defender は自動的にリアルタイム保護を停止します。これは仕様ですが、Windows セキュリティの画面も一部機能が制限されることがあります。どちらを使うかを整理し、不要な方をアンインストールして環境をシンプルに保つ方が、トラブルシュートしやすく安全です。

Q. FRST と fixlist を自分だけで使っても大丈夫ですか?

A. ツールそのものは正規ですが、誤った fixlist を適用すると OS に深刻なダメージを与える危険があります。fixlist は必ず PC 固有のものを専門家に作成してもらうことを強くおすすめします。どうしても自己判断で試す場合は、事前のイメージバックアップやリカバリメディアを用意してから行ってください。

まとめ:原因は「Defender を消すクリプトマイナー」、解決は「PC 固有 fixlist+基本の整備」

Windows 11 で Windows セキュリティ(SecurityHealthUI)が空白・真っ黒になってしまう問題は、表面的には「アプリがおかしい」だけに見えます。しかし、今回のようにDefender を消去・無効化するクリプトマイナー系マルウェアが原因になっているケースでは、一般的な修復手順だけでは解決できません。

実際に有効だった流れを改めて整理すると、次のようになります。

  • PC 固有の FRST 用 fixlistでマルウェアを駆除し、Defender 関連設定・サービスを復旧
  • 復旧後に、Windows セキュリティのトグル(リアルタイム保護・改ざん防止など)を再有効化
  • Windows Update でセキュリティインテリジェンス/プラットフォーム更新を適用
  • 更新エラーが残る場合は、「Windows Update を使って問題を修復 > 今すぐ再インストール」による修復インストールで最終的に解決

あわせて、改ざん防止の有効化、SmartScreen の利用、標準ユーザーでの運用、不要ソフトの整理などを行えば、同じトラブルの再発リスクを大きく減らすことができます。

もしあなたの PC でも、あらゆる一般的な手順を試しても Windows セキュリティが真っ黒なまま直らない場合は、「UI の不具合」ではなく「セキュリティそのものが侵害されているサイン」として捉え、落ち着いてマルウェアの可能性から切り分けてみてください。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次