Windows 11でネットに繋がらない・サービスが無効化されたときの復旧方法|RAV Endpoint Protection削除後の対処手順

Windows 11で急にネットにつながらなくなり、サービス画面がグレーアウトして何も変更できない…。しかも原因がよく分からない——そんな「詰み」に見えるトラブルの、実際に復旧に成功した具体的な手順と考え方をまとめました。RAV Endpoint Protection や AVG/McAfee を入れていた方は特に要注意です。

目次

ケース概要:RAV Endpoint Protection 削除後にWindows 11が大混乱

この記事は、実際にあった次のような相談ケースをベースにしています。

  • Windows 11 環境
  • 勝手に入っていたように見える RAV Endpoint Protection を削除した直後から挙動が重くなった
  • RasMan(リモート アクセス接続マネージャー)、WMI(Windows Management Instrumentation)、Windows セキュリティ など多数のコアサービスが「無効」状態になっていた
  • Wi‑Fi を含むネットワークに一切接続できない
  • services.msc(サービス)画面がグレーアウトしていて開始種類を変更できない
  • ローカル管理者パスワードは失念。ただし、一部の操作は「管理者として実行」が可能
  • 過去に AVG と McAfee を入れていた形跡もあり、セキュリティソフトが混在していた

ポイントは、複数のサードパーティ製ウイルス対策ソフト(AV)が競合し、Windows 11 の標準サービスの開始種類が次々と「無効」へ書き換えられてしまっていたという点です。

どんな症状が出るのか

症状想定される影響・状態
Wi‑Fi/有線ともネット接続不可RasMan、Dhcp、NlaSvc、WlanSvcなどネットワーク系サービスが無効
Windows セキュリティが開けない/保護が無効Windows セキュリティ サービスや Defender 関連サービスが無効
サービス画面の設定項目がグレーアウトグループポリシーや外部ツールにより開始種類が固定された状態
PC全体の動作が重い/フリーズ気味AV競合により常駐プロセスがぶつかり、CPU/メモリ負荷が高い

一見すると「OSが壊れた」と感じますが、実際にはサービスの開始種類と残存したAVコンポーネントを戻すことで、ほぼすべて復旧しています。

原因:複数AVの競合+残骸でサービスが「無効」だらけに

今回のケースで特に重要なのは、次のような構図です。

  • RAV Endpoint Protection
  • AVG
  • McAfee

これらが入れ替わり、あるいは同居していたことで、

  • 独自ファイアウォール機能と Windows Defender ファイアウォール(mpssvc)の衝突
  • 自己防衛機能による WMI・セキュリティセンターへの介入
  • 「競合を避ける」ために Windows 標準サービスを意図的に無効化する挙動

が発生し、アンインストール後もそれらの設定だけが残り続けてしまったと考えられます。

その結果、ネットワーク系・セキュリティ系のコアサービスが片っ端から「無効」にされ、ユーザー側からはサービスの開始種類を戻せない状態になっていました。

最短の復旧ルート:msconfigで全サービスを一括有効化する

最終的に質問者が「ほぼ全て復旧した」と報告した決め手が、msconfig(システム構成)での一括有効化です。

手順:msconfigからサービスを既定状態へ戻す

  1. Win + R キーを押して「ファイル名を指定して実行」を開く。
  2. msconfig と入力して Enter(必要に応じて「管理者として実行」)。
  3. [全般]タブを開き、「通常スタートアップ」を選択する。
    ※すでに「スタートアップの選択」などがカスタムになっていた場合は、ここで元に戻す。
  4. [サービス]タブを開く。
  5. 画面下部の 「Microsoft のサービスを隠す」 のチェックを一度外す。
    → これで Windows 標準サービスを含め、すべてのサービスが一覧表示される。
  6. [すべて有効]ボタンをクリック。
  7. [OK] をクリックし、再起動を促されたら 再起動する。

この操作によって、AVが「無効」に変更していた多数のサービスが一気に有効(自動/手動)に戻り、

  • ネットワーク接続が復活
  • Windows セキュリティが起動可能に
  • サービス画面のグレーアウトが解消

といった効果が期待できます。

重要:msconfig は元々 「トラブルシューティング用の一時的なツール」です。常用の設定ツールではないので、作業が済んだら必ず 「通常スタートアップ」に戻したままにしておきましょう。

重要なネットワーク・セキュリティサービスをコマンドで既定に戻す

msconfig の一括有効化だけで足りない場合は、コマンドプロンプト(管理者)」から個別にサービスを元に戻すのが有効です。

管理者権限のコマンドプロンプトを開く

  1. スタートボタンを右クリック。
  2. 「Windows ターミナル(管理者)」 または 「コマンドプロンプト(管理者)」を選択。
  3. ユーザーアカウント制御(UAC)が出たら「はい」。

管理者パスワードを忘れているケースでも、現在ログオン中のアカウントが管理者権限を持っており、UACの確認だけで済む場合はこれで開けます。

ネットワーク・セキュリティ関連の代表的なサービス

サービス名サービスID推奨開始種類主な役割
Windows Management Instrumentationwinmgmt自動システム情報・監視の基盤。多くの管理ツールが依存
リモート アクセス接続マネージャーRasMan手動(トリガー)VPNやダイヤルアップなどのリモート接続管理
DHCP クライアントDhcp自動IPアドレスやDNS情報の自動取得
ネットワーク ロケーション認識NlaSvc自動ネットワークプロファイル(プライベート/パブリック)判定
WLAN 自動構成WlanSvc手動(トリガー)Wi‑Fi接続の制御
Windows Defender ファイアウォールmpssvc自動OS標準のファイアウォール機能

サービス開始種類を戻すコマンド

次のコマンドを 1 行ずつ実行します。
ポイント:start= の後ろには 半角スペースが必須です。

sc config winmgmt start= auto
net start winmgmt
sc config RasMan start= demand
sc config Dhcp start= auto
sc config NlaSvc start= auto
sc config WlanSvc start= demand
sc config mpssvc start= auto

すべて実行したら、PCを再起動して状態を確認します。

「無効化されたサービス」をまとめて洗い出す方法

AVやチューニングツールが触ったサービスは多岐にわたり、手作業で探すのは現実的ではありません。そこで、「開始種類=無効(Disabled)」のサービスを一括確認します。

WMIが動いている場合:wmicコマンド

管理者コマンドプロンプトで次を実行します。

wmic service get name,startmode | findstr /i disabled

「StartMode」が Disabled のサービスのみ表示されるので、

  • ネットワークやセキュリティに関係しそうなもの
  • 明らかに Windows 標準の重要サービス

を選別し、sc config ○○ start= auto / start= demand で元に戻していきます。

PowerShellが使える場合:Get-Service

管理者として PowerShell を起動し、次のコマンドを実行します。

Get-Service | Where-Object {$_.StartType -eq 'Disabled'} | Select-Object Name,Status,StartType

こちらも「Disabled」のサービスだけを一覧表示できるので、同様に必要なものを見極めて有効にします。

ネットワークスタックのリセット:通信まわりの「後遺症」を消す

サービスが復旧してネットに繋がるようになっても、

  • 特定のサイトだけ開けない
  • DNSエラーが頻発する
  • Wi‑Fiに繋がるが通信が極端に遅い

といった「後遺症」が残ることがあります。その場合は、ネットワークスタックのリセットを行うと改善するケースが多くあります。

netsh / ipconfig でのリセット手順

管理者コマンドプロンプトで、以下のコマンドを順番に実行します。

netsh winsock reset
netsh int ip reset
ipconfig /flushdns

すべて完了したら、必ず再起動してから動作を確認してください。

OS側の破損チェック:SFCとDISMで整合性を確認

AVの介入や強制終了を繰り返すと、Windows のシステムファイル自体が破損していることもあります。そこで、SFCとDISMによる整合性チェックも実施しておくと安心です。

SFC(システムファイルチェッカー)

sfc /scannow

完了まで時間がかかる場合がありますが、途中で中断せず完了させます。
破損ファイルが検出されれば、可能な範囲で自動修復が行われます。

DISM(イメージの修復)

DISM /Online /Cleanup-Image /RestoreHealth

DISMは、インターネット接続がなくても基本的には動作します。ただし、コンポーネントストアの破損が大きい場合、

  • Windows 11 のインストールメディア
  • 同一バージョンのインストールISO

などを「ソース」として指定する必要が出てくることがあります。その場合は、別PCでメディアを用意し、USB経由で持ち込む形を検討してください。

オフライン前提でできること:別PCやUSBがない場合の戦い方

今回のように「ネットが使えない」「別PCもない」という前提だと、情報収集もツールの入手も困難です。その場合でも、次の操作はオフラインで実施可能です。

セーフモード(ネットワークなし)で起動

  1. 設定 → システム → 回復 から 「今すぐ再起動」(または Shift キーを押しながら再起動)。
  2. 「オプションの選択」 → 「トラブルシューティング」 → 「詳細オプション」 → 「スタートアップ設定」。
  3. 「再起動」を選択。
  4. 起動オプション一覧から 「4)セーフモードを有効にする」 を選択。

セーフモードで起動したら、

  • msconfig の操作
  • 不要なAVの削除
  • サービスやスタートアップの整理

を先に行っておくことで、通常モードでの復旧がよりスムーズになることがあります。

システムの復元(WinRE)でサービス無効化前に戻す

もし復元ポイントが作成されているなら、「サービスが無効化される前」に巻き戻すのが最も確実です。

  1. 上記と同じく WinRE(Windows 回復環境)を起動。
  2. 「トラブルシューティング」 → 「詳細オプション」 → 「システムの復元」を選択。
  3. 表示される復元ポイントの中から、「RAV Endpoint Protection を入れる前」または「AVを入れ替える前」のポイントを選ぶ。
  4. 画面の指示に従って復元を実行。

システムの復元は、

  • システムファイル
  • サービスやレジストリ設定

をまとめて巻き戻してくれる一方、

  • ユーザーデータ(ドキュメントや写真など)は基本的に保持される

ため、「最悪OSをリセットする前の最後の砦」として非常に強力です。

不要なAVを完全に削除する:「1台1製品」が鉄則

復旧後に絶対やっておきたいのが、AV環境の整理です。複数のAVを同居させると、

  • リアルタイムスキャンの衝突による性能低下
  • それぞれの自己防衛機能がぶつかり合い、サービスの無効化や起動失敗を招く
  • 場合によってはブルースクリーン(BSOD)を誘発

することがあります。

完全削除のポイント

  1. まずは 「設定 → アプリ → インストールされているアプリ」から該当AVをアンインストール。
  2. 再起動。
  3. 各メーカーが提供する 「公式削除ツール」を使って残骸を削除する。
    (例:AVG Remover、McAfee Removal Tool など)
  4. 再起動後、Windows セキュリティ または 1製品のAVのみに統一する。

ネットに再び接続できるようになったタイミングで、公式サイトから削除ツールをダウンロードし、USBメモリなどに保存して実行すると確実です。

復旧確認チェックリスト

一通りの作業を終えたら、最低限以下を確認しましょう。

サービスの状態

  • RasMan(リモート アクセス接続マネージャー):開始種類が「手動(トリガー開始)」または「手動」になっている
  • winmgmt(Windows Management Instrumentation):開始種類が「自動」
  • Dhcp(DHCP クライアント):「自動」
  • NlaSvc(ネットワーク ロケーション認識):「自動」
  • WlanSvc(WLAN 自動構成):「手動(トリガー開始)」または「手動」
  • mpssvc(Windows Defender ファイアウォール):「自動」

services.msc 上でこれらが「無効」になっていないことを確認してください。

ネットワークとセキュリティ

  • Wi‑Fi または有線でインターネット接続ができる
  • Windows セキュリティが開き、ウイルスと脅威の防止・ファイアウォール・アカウント保護などが有効になっている
  • ウイルス定義やセキュリティインテリジェンスが最新に更新できる

イベントビューアーの確認

イベントビューアー(eventvwr.msc)の [Windows ログ] → [システム] にて、

  • サービス起動失敗(イベントID 7000–7009台)が繰り返し出続けていないか
  • 特定のドライバーやAV関連サービスが頻繁にエラーを出していないか

を確認します。もし同じサービスが何度もエラーを出していれば、そのサービスや関連アプリを重点的に見直してください。

再発防止のポイント:サービスいじりと「軽量化ツール」に要注意

今回のようなトラブルを避けるには、日頃から次の点に気を付けるとリスクを大きく減らせます。

AVは必ず「1台1製品」にする

  • Windows 11 なら、まずは標準の Windows セキュリティだけでも十分な防御力があります。
  • 別の市販AVを使う場合は、必ずWindows セキュリティのリアルタイム保護との二重起動になっていないかを確認。
  • 乗り換える場合は、「追加インストール」ではなく旧製品を完全アンインストールしてから新製品を入れる。

「サービス無効化系の軽量化ツール」は慎重に

  • 「高速化」「軽量化」をうたう一部のツールは、ネットワークやセキュリティの重要サービスまで無効化してしまうことがあります。
  • 何を無効にしたか自分で把握できない場合は、こうしたツールの使用は避けた方が無難です。
  • どうしても使うなら、必ず事前に復元ポイントを作成した上で、変更内容をメモしておきましょう。

msconfigは「一時的」なトラブルシューティング用と割り切る

  • 常時「診断スタートアップ」や「スタートアップの選択」を変えたままにしておくと、予期せぬサービス停止を招くことがあります。
  • 今回紹介したような復旧作業が終わったら、必ず「通常スタートアップ」に戻しておきましょう。

まとめ:msconfig+サービス再有効化で「詰み状態」から脱出できる

今回取り上げたケースでは、

  1. msconfig で全サービスを一括有効化
    → Windows 11 標準サービスを含めて「無効」から復帰させる。
  2. 重要サービスをコマンドで既定値に戻す
    → sc config と net start でネットワーク/セキュリティ関連を重点的に修復。
  3. 不要なAVを完全削除し、1製品に統一
    → 競合を断ち、今後のトラブルを防ぐ。
  4. ネットワークスタックのリセットと SFC/DISM
    → 通信の「後遺症」やOSレベルの破損をケア。

という流れで、最終的に「ほぼ全て復旧」するところまで持っていくことができました。

「サービスが大量に無効」「ネットにもつながらない」「別PCもない」という状況はかなり絶望的に見えますが、msconfigによる一括有効化と、コマンドによるサービスの再構成を組み合わせれば、意外と復旧の余地は残されています。

もし同じような状況に陥ってしまった場合は、この記事の手順を参考に、

  • まずはmsconfigとサービス設定でOSの土台を戻す
  • その上でAV環境の整理とOSの整合性チェックを行う

という順番で落ち着いて対応してみてください。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次