Windows セキュリティ スイートに統合された Defender の一部である Antimalware Service Executable は、正当なプロセスであり、マルウェアやセキュリティ上の脅威ではありません。マルウェアから PC を保護するように設計されていますが、その過程で RAM や CPU などのシステム リソースを過剰に消費し始める可能性があります。これは PC のパフォーマンスに影響します。
無効にすべきか
いいえ。Antimalware Service Executable は、その名前が示すとおり、マルウェアの脅威から PC を保護します。定期的にスキャンを実行します。Defender を実行すると、CPU と RAM の使用量が一時的に急増します。ただし、スキャンが完了すると、使用レベルは正常に戻ります。
また、Antimalware Service Executable プロセスを無効にしても、Defender は自動的に再起動します。Windows セキュリティを完全に無効にすることによってのみ、このプロセスの実行を停止できますが、PC が危険にさらされるため、これも推奨されません。
フォーラムやソーシャル メディア サイトにあるこのプロセスに関する情報は誤解を招くものです。その 1 つは、別のウイルス対策アプリをインストールするとこのプロセスが停止するというものです。私は Malwarebytes Premium をインストールしていますが、Antimalware Service Executable は PC のバックグラウンドでまだ実行されています。
いつトラブルシューティングを行うべきですか?
Antimalware Service Executable の RAM と CPU の使用率が高い場合のトラブルシューティングは、異常に大量のリソースを継続的に使用している場合にのみ行う必要があります。私の PC では、CPU は 0% を示していますが、メモリは 108 MB しかありません。スキャンが完了し、検出された脅威が処理されると、Antimalware Service Executable は以前の状態に戻ります。
Ctrl+Shift+Escキーボード ショートカットを押してタスク マネージャーを開き、MsMpEng.exe または Antimalware Service Executable を検索して見つけます。上記のスクリーンショットのような画面が表示され、使用されているシステム リソースを確認できます。
1. 手動スキャンを実行してMalwarebytesを入手する
Defender を使用して手動スキャンを実行します。
- Windows Search を使用してWindows セキュリティを開きます。
- [ウイルスと脅威の防止]を選択します。
- クイックスキャンの下にあるスキャンオプションを選択します。
- 「完全スキャン」を選択し、「今すぐスキャン」をクリックします。
Malwarebytes は信頼できる名前であり、これを使用して次の 2 つのことを行うことができます。
- Defender が検出または削除できなかったすべてのマルウェアの脅威を削除します。
- サービスは引き続きバックグラウンドで実行されますが、Antimalware Service Executable によるリソースの過剰使用を削減して Defender を置き換えます。
ダウンロード: Malwarebytes
同じマシンで同時に 2 つのウイルス対策プログラムを使用することはお勧めしません。Malwarebytes をインストールすると、Defender は自動的に無効になります。
Microsoft には、コンピューターからマルウェアを検出して削除するためのMicrosoft Safety Scannerというスタンドアロン ツールがあります。このツールは自動的に更新されず、インストールする必要もないため、実行するたびに新しいコピーをダウンロードする必要があります。
2. リアルタイム保護をオフにしてからオンにする
多くのWindows ユーザーは、過剰な RAM と処理能力を消費する Antimalware Service Executable プロセスを解決するためのこの簡単なヒントを見つけました。
- Windows セキュリティ > ウイルスと脅威の防止 > 設定の管理に移動します。
- リアルタイム保護の下のトグルをオフにします。しばらく待ってから、再度オンにします。オフにすると問題が解決しても、オンに戻すと問題が再発する場合は、読み進めてください。
3. Windows Defenderのスケジュールを変更する
Windows セキュリティは、バックグラウンドで定期的にスキャンを実行します。作業中にこれらのスキャンが実行される場合があります。スキャンを再スケジュールすると、CPU と RAM を大量に消費する Antimalware Service Executable プロセスが修正される可能性があります。毎日ではなく、毎週実行するようにスケジュールできます。
- Windows Searchからタスク スケジューラを開きます。
- 左側のウィンドウ ペインで、[タスク スケジューラ ライブラリ] > [Microsoft] > [Windows] > [Windows Defender]に移動します。
- 中央のウィンドウ ペインの [名前] 列にある[Windows Defender スケジュール スキャン]オプションをダブルクリックします。
- 次のポップアップで、[全般]タブの[最高権限で実行する]オプションのチェックを外します。
- [条件]タブの下にあるすべてのチェックを外します。
- [OK]をクリックして、開いているすべてのウィンドウのすべての設定を保存し、タスク マネージャーで Antimalware Service Executable が多くのリソースを消費していないかどうかを再度確認します (直接開くには、Ctrl + Shift + Escキーボード ショートカットを押します)。
- 新しいスケジュールを設定するには、「トリガー」タブに移動し、「新規」をクリックします。ポップアップで、「毎週」を選択し、「有効」をチェックします。
- 中央のウィンドウ ペインで、Windows Defender キャッシュ メンテナンス、Windows Defender クリーンアップ、Windows Defender 検証について同じ手順を繰り返します。上記の手順 3 に戻ります。
4. スパイウェア対策を無効にする
この問題は、Windows Insiders ユーザーのメンバーによって発見され、レジストリ エディターのキーに起因しています。修正方法は次のとおりです。
- Windows Searchを使用して、管理者権限でレジストリ エディターを開きます。
- 左側のウィンドウ ペインからHKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defenderフォルダー構造に移動します。
- 右側のウィンドウ ペインに DisableAntiSpyware ファイルが表示されます。見つからない場合は、任意の場所を右クリックし、[新規] > [DWORD (32 ビット) 値]を選択します。
- ファイル名をDisableAntiSpywareに変更します。
- 新しく作成されたファイルをダブルクリックして開き、値データに 1 を入力します。
- すべての変更を保存し、コンピュータを再起動します。
5. エクスプロイト防止サービスを無効にする
時々、Defender は頑固なサービスを閉じることができません。これにより、Antimalware Service Executable がバックグラウンドで継続的に実行され、タスクの完了を試行、失敗、再試行するという連続ループが発生し、CPU と RAM の使用率が高くなります。
- Windows Searchから管理者権限でPowerShellを開きます。
- 以下のコマンドをコピーして貼り付け、Enterキーを押します。
powershell "ForEach($v in (Get-Command -Name \" Set-ProcessMitigation\").Parameters[\" Disable\" ].Attributes.ValidValues){Set-ProcessMitigation -System -Disable $v.ToString().Replace(\" \" , \" \").Replace(\" `n\" , \" \") -ErrorAction SilentlyContinue}"
6. クリーンブートとリセットオプション
クリーン ブートでは、Windows OS を実行するために不可欠な最小限のドライバーとアプリがロードされます。完了したら、「クリーン ブート後にコンピューターをリセットして通常どおり起動する」のトラブルシューティングを読んで、スタートアップ プログラムを含むすべてのアプリと機能を備えた通常モードでコンピューターを再起動します。
7. MsMpEng.exe を除外リストに追加する
マルウェアをスキャンするときに、Antimalware Service Executable はそれが保存されているフォルダーもスキャンします。これにより、再びループが発生し、CPU と RAM の使用率が高くなります。関連するプロセスを除外リストに追加すると、これを防ぐことができます。
- Windows Search から Microsoft Defender を起動します。
- [ウイルスと脅威の防止] > [ウイルスと脅威の防止設定] の下にある[設定の管理]に移動します。
- 下部の「除外」の下にある「除外の追加または削除」をクリックします。
- 「除外を追加」をクリックし、ドロップダウン メニューから「プロセス」を選択します。
- MsMpEng.exeと入力し、[追加] をクリックします。
マルウェア対策サービス実行可能プロセス
プロセス自体は合法です。唯一の問題は、必要以上にリソースを消費し始めたときです。その場合、PC が遅くなります。別のウイルス対策アプリを有効にせずに Defender を無効にすることはお勧めしません。また、グループ ポリシー エディターを使用して重要なサービスを無効にすることもお勧めしません。代わりに、ループで実行されている Antimalware Service Executable プロセスを修正するために使用できる回避策がいくつかあります。
コメントを残す