PCがハッキングされた時の対処法|MODの偽setup.exe

スポンサーリンク

Windowsのフルスキャンで何も出なければ、もう大丈夫だと思いがちです。でも、MODの偽setup.exeを開いてアカウントまで乗っ取られたなら、話は違います。

きっかけは、ゲームのMODを入れようとしてwebで落としたsetup.exeを開いたことでした。その5分後にドイツからMicrosoftアカウントへログインされ、プライマリアドレス(メインの連絡先メール)を変えられています。この記事は、そこからPCをオフラインにして、次に何をすればいいか迷っている人向けです。

👉 関連:Outlook「アカウントの設定中に問題が発生しました」ログインできない時の直し方

読むと分かるのは、2つの手順です。1つはスマホでアカウントを守る手順です。もう1つはPCをクリーンインストール(Windowsをまっさらに入れ直すこと)する手順です。

スポンサーリンク

フルスキャンだけでは足りない理由(マルウェアとセッション乗っ取り)

フルスキャンの結果が「脅威なし」でも、安心していい理由にはなりません。

setup.exeを開いた5分後に海外からログインされるのは、よくある流れです。偽インストーラー型のマルウェア(悪いプログラム)が、こういう動きをします。本物のインストーラーのふりをして、裏でパスワードやログイン情報を抜き取るタイプです。情報を送ったあとに自分を消すものもあるので、スキャンで見つからなくても不思議ではありません。

むしろ怖いのは、ブラウザのCookie(ログイン状態の記録)を盗まれるパターンです。Cookieがあれば、相手はパスワードを知らなくてもログインした状態で入れてしまいます。これがセッション乗っ取りの仕組みです。5分後という早さでドイツからログインされたのも、この手口なら説明がつきます。

一方で、PCをオフラインにしたのは正しい判断でした。ネットにつながっていなければ、PCに残ったマルウェアが新しい情報を外へ送ることはできません。初期化が終わるまでは、Wi-FiもLANケーブルもつながないままにしておくほうがいいです。

スポンサーリンク

まずスマホからMicrosoftアカウントを守る手順

ここからの作業は、感染したPCではなく、必ずスマホなど別の端末でやります。感染したPCでパスワードを変えると、新しいパスワードまでマルウェアに盗まれるからです。かかる時間は、だいたい10〜15分です。

個人的に一番大事だと思うのは、このあとの3番と4番をセットでやることです。パスワードだけ変えても、盗まれたセッションは生き残ったままです。相手はログイン状態を持っているので、新しいパスワードを知らなくても入れてしまいます。4番の「すべてのデバイスからサインアウト」なら、そのログイン状態をまとめて切れます。

  1. スマホのブラウザでaccount.microsoft.comを開き、サインインする
  2. メニューから「セキュリティ」を開く
  3. パスワードの変更を選び、ほかで使っていない強いパスワードに変える
  4. 「すべてのデバイスからサインアウト」を実行する
  5. 二段階認証(パスワードに加えて、スマホでの確認も求める仕組み)をオンにする

プライマリアドレスとセキュリティ情報が書き換えられていないか見る

今回はプライマリアドレスを勝手に変えられましたが、スマホからすぐ元に戻せています。戻せたのは大きいです。ただ、相手がほかの場所にも手を入れていないかは、別に確かめる必要があります。見る場所は、「セキュリティ」の中の2か所です。

  • 「最近のアクティビティ」:ドイツなど、身に覚えのない国や時間からのサインインがほかにないか
  • セキュリティ情報(予備のメールや電話番号):知らない連絡先が追加されていないか

知らない連絡先が残っていると、相手はそこを使ってパスワードを再設定できてしまいます。見覚えのないものは、全部消して大丈夫です。

自力で戻せない場合は、Microsoftのハッキングされたアカウントを回復する方法にある回復フォームを使います。ただし、プライマリアドレスを変えられたケースでは、フォームを出しても戻せないことがあります。アカウントを完全に戻せるかどうかは、公式は「状況による」としています(2026-10-07時点)。はっきりした基準は、公式の発表待ちです。

PCは「初期状態に戻す」でクリーンインストールする

  1. スタートメニューから「設定」を開く
  2. 「システム」を選ぶ
  3. 「回復」を選ぶ
  4. 「このPCを初期状態に戻す(PCをリセット)」を押す
  5. 「すべて削除する」を選ぶ

このあとは画面の案内に沿って進めれば、Windowsが入れ直されます。途中で再インストールの方法を聞かれることがあります。そのときは、ネットにつながなくても進められる「ローカル再インストール」を選べばOKです。詳しい流れはMicrosoftのPCを初期状態に戻すのページにもあります。

迷いやすいのは、「個人用ファイルを保持する」を選ぶかどうかです。こちらを選ぶと、ユーザーフォルダの中身がそのまま残ります。マルウェアがそこに隠れていたら、初期化しても一緒に生き残ってしまいます。だから選ぶのは「すべて削除する」です。

バックアップは、写真や書類など本当に必要なものだけにします。exeファイルやMODのフォルダは、たとえ大事でも持ち出さないのが正解です。持ち出すデータも、別の安全なPCでスキャンしてから戻します。

ひとつ注意があります。初期化すれば100%きれいになる、とは言い切れません。PCの起動部分に入り込む「ブートキット」という特殊なマルウェアもあるからです。これは初期化で消えないこともあります。初期化のあとも不審なログインが続くなら、PCのメーカーや修理店に相談しましょう。

初期化のあとにやること:他サービスのパスワードと二段階認証

ブラウザに保存していたパスワードは、全部漏れたと考えて動きます。Steam、Discord、Google、ネットバンクなど、主なサービスのパスワードを順番に変えていきます。作業はスマホでも、初期化が終わったPCでもかまいません。

変える順番は、お金や連絡先がつながるサービスが先です。ネットバンクやクレジットカード、メインのメールから片づけます。メールを押さえられると、ほかのサービスのパスワードまで再設定されてしまうからです。ゲームやSNSは、そのあとで間に合います。

それぞれのサービスでも、二段階認証はオンにしたほうがいいです。SteamならSteamアプリのSteam Guard、Googleなら「2段階認証プロセス」の設定から有効にできます。パスワードがまた盗まれても、これがあれば相手はログインの手前で止まります。

MODは、公式の配布ページや名の知れたMOD配布サイトから入れるようにします。知らないサイトのsetup.exeは、もう開かないのが一番です。

スポンサーリンク

まとめ

  • 結論:フルスキャンだけでは足りません。スマホからMicrosoftアカウントを守ってから、PCをクリーンインストールします。
  • 次にやること:別の端末でパスワードを変え、「すべてのデバイスからサインアウト」と二段階認証をすませます。そのあと「回復」から「すべて削除する」で初期化します。
  • 覚えておくこと:セッション乗っ取りはパスワードがなくても起きます。ブラウザに保存していた全サービスのパスワードも変えます。

感染したPCはネットにつながないままにします。まずスマホで、Microsoftアカウントのプライマリアドレスとサインイン履歴を確認します。そのうえで「初期状態に戻す」を実行すれば、同じマルウェアにまたアカウントを取られる心配はぐっと減ります。

👉 関連:Microsoftアカウント乗っ取り、メアド変更でサインイン不可になった場合の対処法

スポンサーリンク
pocketlinehatebuimagegalleryaudiovideocategorytagchatquotegoogleplusfacebookinstagramtwitterrsssearchenvelopeheartstaruserclosesearch-plushomeclockupdateeditshare-squarechevron-leftchevron-rightleafexclamation-trianglecalendarcommentthumb-tacklinknaviconasideangle-double-upangle-double-downangle-upangle-downstar-halfstatus
タイトルとURLをコピーしました