Windows 11 intègre un outil de sécurité capable d’assurer la détection et la neutralisation des menaces virales sans installation supplémentaire. Ce logiciel anti-virus actif surveille en permanence les processus et propose des examens ponctuels adaptables selon le besoin.
Le présent guide détaille les modes d’analyse, l’usage depuis l’Explorateur, la gestion des exclusions, et les outils complémentaires utiles en 2026. Retenez l’essentiel qui suit pour agir rapidement et en conscience.
A retenir :
- Protection en temps réel et analyses rapides par défaut
- Analyses hors ligne pour menaces persistantes au démarrage
- Exclusions paramétrables avec caractères génériques et variables d’environnement
- Outils complémentaires MSRT et Microsoft Safety Scanner à la demande
Partant des points essentiels, la détection et les analyses avec Windows Defender
Cette section explique comment choisir entre les différents types d’antivirus et d’analyses proposés par Windows Defender. Selon Microsoft, la protection combine surveillance en temps réel et contrôles manuels à la demande.
Analyse rapide, complète et hors ligne
L’analyse rapide cible les zones exposées comme la mémoire et les processus en cours pour un contrôle efficace. L’analyse complète scrute l’ensemble des fichiers et repère les malwares dissimulés dans le stockage local et les profils utilisateurs.
L’analyse hors ligne redémarre l’ordinateur pour examiner avant le chargement de Windows, utile contre les rootkits et les kits de démarrage. Selon Microsoft, ce mode augmente les chances d’identifier les menaces qui se cachent au démarrage.
Type d’analyse
Objectif principal
Durée indicative
Quand l’utiliser
Rapide
Vérifier mémoire et processus actifs
Courte
Contrôle fréquent et dépannage rapide
Complet
Examiner tous les fichiers du système
Longue
Soupçon d’infection ou maintenance régulière
Personnalisée
Scanner dossiers ou lecteurs choisis
Variable
Vérifier téléchargements ou pièces jointes suspectes
Hors ligne
Scanner avant démarrage de Windows
Modérée à longue
Menaces tenaces ou rootkits
Depuis l’application Sécurité Windows, on peut déclencher ces examens et consulter l’historique des actions. Selon Microsoft, les résultats indiquent des mesures à appliquer, comme quarantaine ou suppression.
« J’ai lancé une analyse hors ligne après une alerte, et le système a retiré un composant malveillant caché »
Alice N.
Pour un contrôle ciblé, l’Explorateur permet d’analyser un fichier ou un dossier précis via le clic droit. Cette méthode rapide évite d’examiner tout le système quand un élément unique suscite des doutes.
Une étape logique consiste à vérifier la protection active et les paramètres de détection après chaque examen critique. Ce réglage prépare l’étape suivante, centrée sur la gestion des exclusions et la réduction des faux positifs.
Après l’analyse approfondie, les exclusions avancées et la gestion des faux positifs
Lorsque des outils de développement ou des environnements contrôlés génèrent des alertes, il est parfois utile de définir des exclusions ciblées. Ces exclusions demandent vigilance, elles réduisent la surface d’analyse en temps réel.
Création d’exclusions avec caractères génériques
L’ajout d’exclusions se fait via Sécurité Windows, section « Ajouter ou supprimer des exclusions ». Les types disponibles comprennent fichiers, dossiers, extensions et processus, selon Microsoft.
Les caractères génériques permettent d’exclure des groupes de fichiers avec un seul modèle, pratique pour les logs ou artefacts de build. Un astérisque remplace une suite de caractères pour couvrir plusieurs cas d’usage.
Liste d’exemples d’exclusions utiles pour des environnements de développement :
- Exclusions pour dossiers de build et caches temporaires
- Types de fichiers générés automatiquement et non exécutables
- Processus locaux de compilation connus et vérifiés
En pratique, il faut documenter chaque exclusion et la réviser régulièrement pour éviter des trous de sécurité. Cette discipline mène naturellement au prochain sujet, l’usage de variables d’environnement pour des chemins dynamiques.
Variables d’environnement et bonnes pratiques
L’utilisation de variables comme %PROGRAMDATA% permet de définir des exclusions portables entre machines et profils. Selon Microsoft, ces chemins facilitent la gestion dans des déploiements d’entreprise.
Type d’exclusion
Exemple
Impact sur protection
Recommandation
Fichier
C:Logsmytool.log
Faible
Limiter aux fichiers non exécutables
Dossier
%PROGRAMDATA%CustomLogFiles
Moyen
Documenter et auditer périodiquement
Type de fichier
*.tmp
Faible
Éviter les extensions exécutables
Processus
buildtool.exe
Élevé
Limiter aux processus connus et signés
« J’ai exclu un dossier de build pour gagner en rapidité, puis j’ai automatisé son audit mensuel »
Marc N.
Ces pratiques réduisent les faux positifs tout en préservant la sécurité système si elles sont assorties de vérifications régulières. Le passage suivant présente des outils complémentaires qui apportent un second avis utile.
Pour aller plus loin, les outils complémentaires MSRT et Microsoft Safety Scanner
Quand une menace persiste après les analyses, il est recommandé d’exécuter des utilitaires complémentaires pour un second avis. Selon Microsoft, MSRT et Microsoft Safety Scanner complètent la détection sans remplacer l’antivirus en temps réel.
Usage et limites du MSRT (mrt)
Le MSRT se lance via la commande « mrt » et propose un examen ciblé des familles de malwares courantes. Cet outil est efficace pour des nettoyages simples et offre une interface guidée pour l’utilisateur.
« J’ai utilisé mrt après un comportement anormal, et l’outil a supprimé un composant récalcitrant »
Julie N.
MSRT ne fournit pas de protection continue, il sert d’appoint lors d’incidents avérés. Après MSRT, l’usage d’un scanner à jour renforce la vérification, comme expliqué ci-dessous.
Microsoft Safety Scanner et bonnes pratiques de vérification
Microsoft Safety Scanner est un exécutable portable à télécharger pour une analyse ponctuelle, utile en cas de doute persistant. Selon Microsoft, ses définitions expirent après dix jours, exigeant un nouveau téléchargement pour une analyse récente.
Bonnes pratiques recommandées incluent d’exécuter d’abord une analyse complète de Defender, puis d’utiliser Safety Scanner en complément. En cas d’échec, sauvegardez les données et envisagez une réinstallation propre du système.
- Exécuter d’abord l’analyse complète de Defender
- Lancer Safety Scanner avec définitions récentes
- Sauvegarder les fichiers critiques avant réinstallations
« L’avis d’un outil supplémentaire m’a permis de confirmer une détection et d’agir sans délai »
Paul N.
Enfin, conservez des sauvegardes régulières et maintenez le pare-feu actif pour une défense des données durable. Ces gestes réduisent l’impact des malwares et facilitent la restauration en cas d’incident.
Source : Microsoft, « Protection contre les virus et menaces », Microsoft Learn, 2024 ; Microsoft, « Microsoft Safety Scanner », Microsoft Support, 2025 ; Microsoft, « Microsoft Malicious Software Removal Tool », Microsoft Support, 2023.