Antimalware Service Executable の CPU 使用率が高いときは?Defender を止める前に確認すること

Antimalware Service Executable の CPU 使用率が高いときの確認手順を整理します。原因の特定、スキャン予定の調整、除外項目の追加、Windows Defender を無効化するリスクを解説します。

Antimalware Service Executable は Windows Defender の中核プロセスで、通常は MsMpEng.exe という名前です。リアルタイム保護、ファイルスキャン、定期的なセキュリティチェックを担当します。CPU 使用率が一時的に上がるのは普通ですが、長時間 CPU を占有すると、起動、ゲーム、ビルド、解凍、動画編集が明らかに遅くなります。

この問題が起きても、最初から Windows Defender を永久に無効化するのはおすすめしません。より安全なのは、なぜ高負荷になっているのかを見つけ、トリガーに合わせて対処することです。本当に保護を無効化する必要があるケースは少なく、無効化するなら代替のセキュリティ対策が必要です。

まず通常のスキャンか確認する

タスクマネージャーを開き、Antimalware Service Executable が短時間 CPU を使っているだけなら、まず数分様子を見てください。次のような状況ではスキャンがよく発生します。

  • 起動直後。
  • Windows 更新後。
  • 大量のファイルをダウンロードまたは解凍したとき。
  • 大きなコードリポジトリを開いたとき。
  • プロジェクトをビルドしたり大量の一時ファイルを生成したとき。
  • ゲーム、編集ソフト、仮想マシンがキャッシュを頻繁に読み書きしているとき。
  • Defender が定期スキャンを実行しているとき。

CPU 使用率が短時間で戻るなら、通常は対処不要です。最適化すべきなのは、高負荷が長時間続く場合や、特定のフォルダーやソフトを開くたびに固まる場合です。

方法 1:Windows Defender の定期スキャンを調整する

高負荷が起動後、昼休み、PC のアイドル時など固定のタイミングで出るなら、定期スキャンが原因かもしれません。

調整手順は次のとおりです。

  1. Win + S を押し、「タスク スケジューラ」を検索して開きます。
  2. 「タスク スケジューラ ライブラリ > Microsoft > Windows > Windows Defender」を展開します。
  3. Windows Defender Scheduled Scan を見つけます。
  4. 右クリックして「プロパティ」を開きます。
  5. 「トリガー」で、スキャン時間をあまり PC を使わない時間帯に変更します。
  6. 「条件」で、不要なスリープ解除やアイドル時実行の条件を外します。

Defender のスケジュールタスクを直接削除するのはおすすめしません。PC を使わない時間帯にスキャンを移すほうが、動作の重さを減らしつつ基本的な安全確認を残せます。

方法 2:頻繁に読み書きするフォルダーを除外する

特定のプロジェクト、ゲーム、仮想マシン、編集キャッシュを開くたびに Defender が高負荷になる場合は、除外項目を追加することを検討できます。

除外に向いているのは、通常こうしたフォルダーです。

  • 大きな node_modules、ビルドフォルダー、キャッシュフォルダーを含むローカルコードリポジトリ。
  • ゲームのインストールフォルダーやシェーダーキャッシュ。
  • 動画編集のキャッシュ、プロキシファイル、書き出しキャッシュ。
  • 仮想マシンの仮想ディスクファイルがあるフォルダー。
  • 信頼できる大型データセット。

操作手順は次のとおりです。

  1. Win + I で「設定」を開きます。
  2. 「プライバシーとセキュリティ > Windows セキュリティ」に進みます。
  3. 「Windows セキュリティを開く」をクリックします。
  4. 「ウイルスと脅威の防止」に入ります。
  5. 「ウイルスと脅威の防止の設定」で「設定の管理」をクリックします。
  6. 下までスクロールし、「除外の追加または削除」を開きます。
  7. 「除外の追加」をクリックし、フォルダーまたはファイルの種類を選びます。

注意点があります。除外項目は多ければよいわけではありません。信頼でき、出所が明確で、頻繁に読み書きされる大きなフォルダーだけにしてください。Downloads、デスクトップ、ブラウザーキャッシュ、一時フォルダーは、不明なファイルが入りやすいため安易に除外しないほうが安全です。

システムドライブ全体を除外するのもおすすめしません。リアルタイム保護を大きく弱めるため、リスクが高くなります。

方法 3:Defender 自身のループスキャンを避ける

場合によっては、Defender が自分自身の活動やセキュリティソフトのログを繰り返しスキャンし、ループ的な高負荷になることがあります。保護全体を無効化するより、必要なプロセスやフォルダーだけを除外するほうが安全です。

基本は、高負荷時に Defender が何をスキャンしているか確認することです。リソースモニター、イベントビューアー、Windows セキュリティの通知で具体的なパスが見えるなら、その信頼できるフォルダーだけを除外します。

ネット上の長い除外リストをそのままコピーしないでください。重要なシステムフォルダー、Downloads、スクリプトフォルダーまで除外するリストもあります。短期的に CPU 使用率は下がるかもしれませんが、防御品質も明らかに下がります。

方法 4:Defender の状態を更新・修復・リセットする

高負荷が特定フォルダー由来ではなく、継続的に異常な場合は、まず基本的な修復を試します。

  • Windows Update を確認し、最新のセキュリティインテリジェンスとシステムパッチを入れる。
  • PC を再起動し、スキャンタスクの固着を除外する。
  • Windows セキュリティでクイックスキャンを実行する。
  • 複数のウイルス対策ソフトが互いにスキャンしていないか確認する。
  • 異常に大きな一時ファイルやビルドキャッシュを整理する。
  • ディスクが満杯に近い、または不良セクターがないか確認する。

多くの場合、Defender 自体が壊れているわけではありません。あるフォルダーで大量の新規ファイルが生成され続けているだけのことがあります。ビルドキャッシュ、ログファイル、仮想マシンイメージ、同期フォルダーの競合などは、リアルタイム保護に再スキャンを繰り返させる原因になります。

非推奨:Windows Defender を永久に無効化する

グループポリシーで Windows Defender を無効化すれば、確かに Antimalware Service Executable が CPU を使わなくなります。しかし、通常の解決策としてはおすすめしません。

理由は単純です。CPU 問題を解決すると同時に、システムの基本的な保護も外してしまうからです。普通のユーザーにとっては、利益よりリスクのほうが大きい場合がほとんどです。ソフトをよくダウンロードする、圧縮ファイルを開く、ブラウザー拡張を使う、スクリプトを実行する、未知のファイルを受け取る PC は、保護なしで使うべきではありません。

内蔵保護の無効化を検討してよいのは、次のような場合だけです。

  • 信頼できるサードパーティ製セキュリティソフトをインストールし、有効化している。
  • オフライン検証機、仮想マシン、一時ビルドマシンなど、管理された環境で使っている。
  • 無効化のリスクを明確に理解している。
  • 無効化は短期的な切り分けであり、長期の既定状態ではない。

CPU 使用率を下げたいだけなら、まずスキャン時間の調整と信頼できる特定フォルダーの除外を行うべきです。保護全体を止めるのは最後の手段です。

実用的な確認順序

次の順序で進めると安全です。

  1. 短時間の通常スキャンか確認する。
  2. 高負荷が起動、更新、ビルド、ゲーム、編集、解凍と関係しているか思い出す。
  3. Windows Defender Scheduled Scan のトリガー時間を調整する。
  4. 信頼できる大きなプロジェクトフォルダーまたはキャッシュフォルダーだけを除外する。
  5. Windows と Defender のセキュリティインテリジェンスを更新する。
  6. 複数のウイルス対策ソフトが互いにスキャンしていないか確認する。
  7. それでも異常なら、システム修復や一時的な保護停止で比較テストを行う。

Defender がスキャン中かどうかを確認する方法

タスク マネージャーでこのプロセスの使用量の増加が確認されたら、ディスク アクティビティとそれがいつ発生するかを観察します。依存関係の解凍、プロジェクトの構築、多数のファイルのダウンロード、またはネットワーク ディスクの同期を行っている場合、多くの場合、新しいファイルがリアルタイムでチェックされます。 Windows セキュリティ センターで最近のスキャン、更新、または保護の履歴を表示して、繰り返し失敗するタスクがあるかどうかを確認することもできます。

アイドル期間中に高い使用率がランダムに発生し、長時間続く場合は、まずシステムのアップデートを完了し、再起動して、オンデマンド スキャンを実行します。セキュリティ アラート、不明なプロセス、または異常なネットワーク アクティビティが頻繁に発生する場合は、パフォーマンスの問題がセキュリティのトラブルシューティングに優先されるため、急いで除外を追加する必要はありません。

最小限の除外として考慮できるディレクトリはどれですか?

除外は、「情報源が信頼でき、内容が再現可能で、実際に頻繁に読み書きされる」場合にのみ考慮されます。例には、既知の言語パック キャッシュ、ビルド出力、仮想マシン イメージ、チーム制御の依存関係キャッシュなどがあります。除外する前に、ディレクトリ内にダウンロードされたファイル、電子メールの添付ファイル、またはサードパーティのスクリプトが混在していないことを確認してください。

カタログの種類 それは考えられますか 理由
明示的なビルド キャッシュ 注意は大丈夫です 再現可能で頻繁に変更可能
検証済みの仮想マシン イメージ 注意してください 大きなファイルと高いスキャンコスト
ダウンロードとデスクトップ 推奨されません 外部ファイルの高いリスク
システムディスク全体 推奨されません リアルタイム保護が大幅に弱体化
ブラウザのプロファイル 一般的には推奨されません 多くの場合、新しいダウンロードや一時的なコンテンツが含まれます。

CPU の向上を確認するには、実際のビルドで追加を行う必要があります。効果が見つからない場合は、除外範囲を拡大し続けるのではなく、元に戻します。

スケジュールされたスキャンと開発負荷

コンパイルやバックアップが必要ない時間帯にスケジュールされたスキャンをスケジュールします。継続的統合、コンテナー、または仮想マシンのワークロードの場合は、予測可能な時間に重いタスクを優先し、スキャン完了ウィンドウを考慮します。これは、リアルタイム保護をオフにするよりも安定しており、「作業のたびに引っかかる」感覚も軽減できます。

さらなる処理が必要な場合

Defender の使用率が高く、更新の失敗、頻繁なクラッシュ、保護を有効にできないこと、ディスク エラー、または同じ脅威の繰り返し報告が伴う場合は、まずシステムの正常性とセキュリティ ログを確認し、必要に応じて公式サポート チャネルを使用する必要があります。いわゆる「Defender ワンクリック シャットダウン/修復ツール」をダウンロードしないでください。このようなツール自体がリスクの原因となる可能性があります。

FAQ: Node_modules を除外しても安全ですか?

単一の答えはありません。多数のファイルが含まれており、ビルド速度に影響しますが、インストール時に新しいパッケージが導入される可能性もあります。特定の信頼できるアイテムに対する最小限の範囲の除外は、出所、ロック ファイル、サプライ チェーン管理がすべて制御可能な場合にのみ考慮する必要があります。

FAQ: どの程度の CPU 使用率が異常とみなされますか?

短期間に占有率が高くても、必ずしも異常ではありません。さらに重要なのは、期間、毎回トリガーされるかどうか、作業に影響するかどうか、セキュリティ エラーやシステム エラーを伴うかどうかです。

まとめ

Antimalware Service Executable の CPU 使用率が高い主な原因は、Defender が大量のファイル、ビルドキャッシュ、仮想マシンイメージ、定期タスクをスキャンしていることです。安定した解決策は、すぐ Windows Defender を止めることではなく、トリガーとなるパスを見つけ、スキャン予定を調整し、信頼できる高頻度読み書きフォルダーを除外することです。

PC の重さを減らしたいだけなら、まず除外項目とスケジュールタスクの調整を試してください。本当に Defender を無効化するなら、先に代替のセキュリティソフトを用意し、システムの防護能力が下がることを理解しておく必要があります。