Comment empêcher Windows Defender de se réactiver automatiquement sous Windows 11

Windows Defender, ou Microsoft Defender Antivirus, est quasiment intégré à Windows 10 et 11 et fonctionne discrètement en arrière-plan pour bloquer les logiciels malveillants. Cependant, il arrive que certains utilisateurs constatent qu’il refuse de se désactiver, notamment lorsqu’ils tentent d’exécuter certaines applications, d’effectuer des tests ou si Defender interfère avec une installation légitime. La frustration est grande lorsqu’on le désactive pour le voir se réactiver après un redémarrage ou une mise à jour système. C’est assez étrange, mais Windows est devenu plus intrusif quant à la réactivation de Defender, probablement pour empêcher les utilisateurs de désactiver accidentellement ou intentionnellement les fonctions de sécurité essentielles. Si la réactivation intempestive de Defender perturbe votre travail, voici quelques solutions qui ont fonctionné par le passé – beaucoup d’essais et d’erreurs, car, bien sûr, Windows a la fâcheuse habitude de compliquer les choses inutilement.

Comment résoudre le problème de réactivation automatique de Microsoft Defender sous Windows 11

Méthode 1 : Désactiver Windows Defender via une modification du registre — si cela fonctionne encore

Auparavant, la méthode classique consistait à modifier une valeur DisableAntiSpywaredu registre pour désactiver Windows Defender : les constructeurs et les administrateurs système la définissaient à 1. Sur certaines configurations, avec d’anciennes versions de Windows, cette modification désactivait effectivement Defender. Cependant, avec Windows 11 et les versions plus récentes de Defender, cette méthode est devenue plus complexe. Microsoft la déconseille progressivement, notamment si la protection contre les falsifications est activée, ce qui empêche toute modification du registre. Néanmoins, vous pouvez toujours tenter le coup, car elle a parfois fonctionné sur certains PC, au moins temporairement.

  1. Appuyez sur Win + R pour ouvrir la boîte de dialogue Exécuter, puis saisissez la commande regeditet appuyez sur Entrée. Confirmez les invites du Contrôle de compte d’utilisateur (UAC).
  2. Accédez à : HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender
  3. Cliquez avec le bouton droit sur le volet de droite, choisissez Nouveau > Valeur DWORD (32 bits), puis nommez-la DisableAntiSpyware.
  4. Double-cliquez sur cette valeur et définissez ses données de valeur sur 1. Cliquez sur OK.
  5. Fermez l’Éditeur du Registre, puis redémarrez votre PC. Notez que sur certains systèmes, cette commande peut être ignorée si la protection contre les falsifications est activée ou si le service Windows Defender la bloque.

Cette méthode dépend assez étrangement de la façon dont Windows vérifie le registre ; sachez donc qu’elle pourrait ne plus fonctionner sur les versions plus récentes.

Méthode 2 : Utiliser l’Éditeur de stratégie de groupe — pour Windows Pro/Entreprise/Éducation

Voici la méthode la plus propre si votre version la prend en charge. Elle empêche Defender de se réactiver, du moins en théorie. Comme elle modifie directement les stratégies de groupe, c’est un bon moyen d’empêcher Defender de se réactiver après des mises à jour ou des redémarrages.

  1. Appuyez sur Win + R et tapez gpedit.msc, puis appuyez sur Entrée.
  2. Accédez à : Configuration ordinateur > Modèles d’administration > Composants Windows > Antivirus Microsoft Defender.
  3. Double-cliquez sur Désactiver Microsoft Defender Antivirus.
  4. Sélectionnez Activé, puis cliquez sur Appliquer > OK.
  5. Redémarrez. Parfois, cela empêche Defender de se réactiver, mais, encore une fois, ce n’est pas infaillible, surtout si Windows est mis à jour ou si Microsoft renforce encore sa sécurité.

Option 3 : Désactiver la protection anti-sabotage — c’est une étape indispensable

C’est quasiment indispensable. Si la protection contre les falsifications est activée (ce qui est généralement le cas par défaut sous Windows 11), elle bloquera les modifications du registre et les ajustements de stratégie de groupe qui tentent de désactiver Defender. Pour la désactiver :

  1. Ouvrir les paramètres.
  2. Accédez à Confidentialité et sécurité > Sécurité Windows.
  3. Cliquez sur Protection contre les virus et les menaces.
  4. Dans la nouvelle fenêtre, cliquez sur Gérer les paramètres sous Paramètres de protection contre les virus et les menaces.
  5. Défilez vers le bas et désactivez la protection contre la falsification.

Une fois cela fait, vos modifications habituelles du registre ou des stratégies de groupe pourraient enfin fonctionner, car bien sûr, Windows se doit de rendre les choses plus difficiles qu’elles ne devraient l’être.

Méthode 4 : Ajouter des applications ou des dossiers de confiance aux exclusions de Defender

Si vous essayez de désactiver temporairement Windows Defender parce qu’il analyse constamment une application, un fichier ou un dossier, l’ajout d’exclusions permet de limiter son intervention. Attention : cette action réduit la sécurité, car Windows Defender n’analysera plus les éléments exclus. N’utilisez cette méthode que pour les éléments dont vous êtes absolument certain de la sécurité.

  1. Accédez aux Paramètres.
  2. Accédez à Confidentialité et sécurité > Sécurité Windows.
  3. Cliquez sur Protection contre les virus et les menaces.
  4. Dans les paramètres de protection contre les virus et les menaces, cliquez sur Gérer les paramètres.
  5. Défilez jusqu’à Exclusions et choisissez Ajouter ou supprimer des exclusions.
  6. Cliquez sur « Ajouter une exclusion » et sélectionnez votre fichier, dossier, processus ou type de fichier.

Méthode 5 : Réenregistrer les DLL WMI — il se peut que le problème vienne d’un signalement erroné.

Il est parfois possible de corriger les erreurs d’affichage de votre statut de sécurité par Defender en réenregistrant une DLL WMIUTILS. DLL. Cette opération s’effectue via une invite de commandes en tant qu’administrateur :

regsvr32 /u WMIUTILS. DLL

Redémarrez, puis exécutez :

regsvr32 WMIUTILS. DLL

Cette DLL permet à Windows de savoir si un logiciel de sécurité tiers est actif. En cas de dysfonctionnement, Defender risque de se réactiver automatiquement.

Méthode 6 : Réparer le référentiel WMI

Si le problème persiste, la réparation de Windows Management Instrumentation (WMI) peut s’avérer utile. Ouvrez une invite de commandes avec privilèges d’administrateur et exécutez :

winmgmt /salvagerepository

Cela répare essentiellement les informations essentielles utilisées par Windows pour suivre la sécurité du système et les informations matérielles. Cela pourrait s’avérer utile si la réactivation automatique de Defender est due à un dysfonctionnement de WMI.

Méthode 7 : Installez un antivirus tiers — en dernier recours

Si Windows Defender persiste à s’activer, installer un autre antivirus est généralement la solution la plus simple. Windows a tendance à désactiver automatiquement la protection en temps réel de Defender lorsqu’il détecte un antivirus tiers légitime. Bien sûr, choisir un antivirus réputé est un atout, et il arrive parfois que Defender reste inactif même lorsqu’une solution de sécurité tierce est active en arrière-plan.

Pourquoi la protection en temps réel se réactive-t-elle sans cesse ?

Cela est probablement dû au fait que les versions récentes de Windows 11 sont plus strictes quant au verrouillage des paramètres de sécurité. Si Windows Defender se réactive après les mises à jour ou les redémarrages, c’est généralement la protection contre les falsifications qui est en cause ou une stratégie toujours active. Désactiver cette protection et installer un antivirus tiers compatible semblent être des solutions fiables. Rien de magique, il s’agit simplement de paramètres système persistants.

Est-il possible de désactiver cette fonction définitivement ?

Ce n’est plus aussi simple. Microsoft complique de plus en plus la désactivation de Windows Defender sur le long terme sous Windows 11. La solution la plus simple est d’installer un autre logiciel de sécurité compatible ; Windows désactivera alors généralement Defender automatiquement. Sinon, si vous modifiez constamment le registre et les stratégies de sécurité, attendez-vous à ce qu’il se réactive après les mises à jour ou les redémarrages. Parfois, les anciennes astuces fonctionnent encore temporairement, mais c’est devenu un véritable jeu du chat et de la souris.

Résumé

  • La désactivation de Defender via le registre ou la stratégie de groupe peut fonctionner, mais risque d’être ignorée sur les versions plus récentes.
  • Il est crucial de désactiver la protection contre les falsifications, sinon Windows annulera vos modifications.
  • Ajoutez des applications/dossiers de confiance aux exclusions si Defender interfère avec votre travail.
  • La réinscription des DLL WMI et la réparation de WMI peuvent s’avérer utiles si les rapports d’état de Defender présentent des dysfonctionnements.
  • L’installation d’un autre antivirus désactive généralement automatiquement et de manière plus sûre et permanente Defender.
  • Attendez-vous à ce que des mises à jour ou des modifications des politiques Windows annulent potentiellement vos modifications ; il vous faudra faire preuve de beaucoup de patience.

Conclure

L’ensemble du processus peut s’avérer fastidieux, d’autant plus que Windows modifie régulièrement la façon dont ces paramètres sont manipulés. Cependant, avec un peu de patience, désactiver Defender ou empêcher sa réactivation n’est pas impossible. Gardez simplement à l’esprit que toute modification des paramètres de sécurité du système comporte des risques ; il est donc préférable de bien réfléchir avant d’agir et, idéalement, de sauvegarder votre registre ou de créer un point de restauration système. Espérons que cela vous évitera bien des soucis.