Votre ordinateur vous appartient. Pourtant, Microsoft semble parfois penser le contraire quand il s'agit de sa suite de sécurité intégrée. Vous avez sans doute déjà ressenti cette frustration : vous essayez d'installer un logiciel de niche, un outil de développement ou un vieux jeu, et le système bloque tout sans sommation. Vous vous demandez alors légitimement How Do I Disable Windows Defender pour reprendre le contrôle total de votre machine. Ce n'est pas une mince affaire. Le logiciel est devenu un élément central de l'architecture de Windows 10 et Windows 11, s'accrochant au noyau du système comme une bernique à son rocher. Je vais vous expliquer comment vous en débarrasser, que ce soit pour quelques minutes ou de manière définitive, tout en évitant de transformer votre PC en passoire numérique.
Pourquoi vouloir désactiver la protection intégrée
On nous répète souvent que c'est une mauvaise idée. C'est faux dans certains contextes précis. Si vous êtes un professionnel de la cybersécurité ou un développeur, les faux positifs sont votre quotidien. Un script Python un peu trop audacieux ou un exécutable non signé peut être immédiatement mis en quarantaine. Cela casse votre flux de travail. J'ai vu des compilations de code durer trois fois plus longtemps simplement parce que l'analyse en temps réel scrutait chaque fichier temporaire créé. Également dans l'actualité : pc portable windows 11 pro.
L'autre raison majeure concerne les performances. Sur des configurations modestes, avec 8 Go de RAM ou un processeur d'entrée de gamme, le processus Antimalware Service Executable consomme parfois des ressources délirantes. Il arrive qu'il s'accapare 20% du processeur juste pour vérifier des fichiers que vous n'avez pas touchés depuis des mois. C'est agaçant. Surtout quand vous avez déjà un autre antivirus comme Bitdefender ou Kaspersky installé. Normalement, l'outil de Microsoft s'efface devant la concurrence. Mais parfois, il reste en embuscade et crée des conflits qui ralentissent tout le système.
Le problème des faux positifs persistants
Le système de détection heuristique de Microsoft est devenu très agressif ces dernières années. Il se base sur des comportements suspects plutôt que sur des signatures connues. C'est bien pour les nouvelles menaces. C'est catastrophique pour les logiciels expérimentaux. Si vous travaillez sur des outils de test d'intrusion ou des mods de jeux vidéo, vous savez de quoi je parle. Le fichier disparaît à peine téléchargé. On perd un temps fou à fouiller dans l'historique des protections pour restaurer un élément qui n'a rien de malveillant. Pour explorer le contexte général, nous recommandons l'excellent rapport de 01net.
L'impact sur les jeux vidéo
Les joueurs cherchent souvent à grappiller la moindre image par seconde. Désactiver les protections d'arrière-plan peut aider sur des titres très gourmands en accès disque. Les accès aux fichiers de texture sont parfois ralentis par l'analyse automatique. Ce n'est pas un mythe. Sur un disque dur classique (HDD), l'effet est massif. Sur un SSD NVMe, c'est moins flagrant, mais la latence système peut tout de même être impactée.
How Do I Disable Windows Defender de manière temporaire
Si votre but est juste de lancer une installation qui bloque, ne sortez pas l'artillerie lourde. La méthode simple suffit. Allez dans les paramètres. Cherchez la sécurité Windows. Là, vous trouverez l'option de protection contre les virus et menaces. Cliquez sur gérer les paramètres. Vous verrez un interrupteur pour la protection en temps réel. Basculez-le sur "Désactivé".
Attention, c'est un réglage éphémère. Windows le sait. Il va vous envoyer une notification stressante. Il va surtout réactiver le bouclier automatiquement après un certain temps ou après un redémarrage. C'est la solution de secours pour un besoin immédiat. Si vous voulez que ça reste éteint, il va falloir ruser. Microsoft a ajouté une couche de sécurité appelée "Protection contre les falsifications". Si ce réglage est actif, même un administrateur système ne peut pas modifier les clés de registre de l'antivirus. Il faut donc impérativement désactiver cette option avant toute autre manipulation avancée sur le site officiel de support Microsoft.
La protection contre les falsifications
C'est le verrou de sécurité ultime. Sans le désactiver, toutes vos tentatives de modification via le registre ou les stratégies de groupe seront ignorées par le système. Microsoft l'a conçu pour empêcher les logiciels malveillants de s'auto-autoriser en coupant la défense. Malheureusement, cela bloque aussi l'utilisateur légitime. C'est une barrière qui montre bien la philosophie actuelle : le système ne vous fait pas confiance.
Utiliser l'Éditeur de stratégie de groupe locale
C'est la méthode propre pour les versions Pro et Enterprise de Windows. Si vous avez une version Familiale, cette option n'existe pas par défaut. C'est la méthode la plus stable car elle utilise les outils d'administration officiels du système.
- Appuyez sur la touche Windows + R.
- Tapez
gpedit.mscet validez. - Allez dans Configuration ordinateur, puis Modèles d'administration.
- Descendez dans Composants Windows et cherchez l'Antivirus Microsoft Defender.
- Cherchez l'entrée nommée "Désactiver l'antivirus Microsoft Defender".
- Double-cliquez, cochez "Activé", appliquez et redémarrez.
C'est radical. Le service ne démarrera plus au lancement de la session. C'est la voie royale pour ceux qui veulent une machine de travail sans interférences. Si vous changez d'avis, le chemin inverse est tout aussi simple. C'est propre, documenté, et ça ne casse pas les mises à jour système futures.
Les limites de GPEDIT
Parfois, malgré cette manipulation, certains sous-processus restent actifs. La télémétrie continue d'envoyer des échantillons de fichiers suspects vers les serveurs de Microsoft. Pour couper totalement le cordon, il faut regarder du côté des services Windows. Mais là encore, les permissions sont verrouillées par le compte système "TrustedInstaller". On touche aux fondations du logiciel.
Passer par l'Éditeur du Registre pour les versions Home
Pour ceux qui n'ont pas accès aux stratégies de groupe, le registre est le dernier recours manuel. C'est une zone sensible. Une erreur ici peut empêcher Windows de démarrer. Je vous conseille de créer un point de restauration avant de toucher à quoi que ce soit. C'est une sécurité élémentaire que trop de gens oublient dans la précipitation.
Ouvrez l'éditeur (regedit) en tant qu'administrateur. Naviguez vers HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender. Si vous ne voyez pas de valeur nommée DisableAntiSpyware, créez-en une. Ce doit être une valeur DWORD (32 bits). Donnez-lui la valeur 1. Redémarrez. Si Windows Defender est toujours là, c'est que la fameuse protection contre les falsifications dont je parlais plus haut est encore active. Elle protège cette clé de registre précise contre toute modification.
Pourquoi le registre résiste
Microsoft a durci les règles avec les dernières mises à jour de Windows 11. Modifier le registre ne suffit plus toujours. Le système vérifie l'intégrité de ses composants critiques au démarrage. S'il voit une clé de registre qui désactive la sécurité, il peut la réinitialiser sans vous demander votre avis. C'est un jeu du chat et de la souris permanent entre l'utilisateur et l'OS.
Les outils tiers de désactivation
Il existe des petits utilitaires gratuits qui font le travail pour vous. Des noms comme "Defender Control" reviennent souvent dans les forums spécialisés. Ces programmes utilisent des scripts complexes pour modifier les permissions des services et arrêter les processus récalcitrants. C'est efficace. C'est aussi ironique : pour désactiver un antivirus, vous devez télécharger un outil que l'antivirus va identifier comme une menace mortelle.
Je recommande la prudence. N'utilisez ces outils que s'ils proviennent de sources réputées comme GitHub ou des sites de techniciens reconnus. Un outil qui promet de couper Windows Defender pourrait très bien installer son propre logiciel espion à la place. On ne remplace pas un garde barrière un peu trop zélé par un mercenaire inconnu.
L'automatisation du processus
Certains scripts en PowerShell permettent aussi d'automatiser cette tâche. C'est très utile si vous devez configurer plusieurs machines de test rapidement. Ces scripts désactivent les services, suppriment les tâches planifiées liées à la sécurité et nettoient le menu contextuel. C'est puissant, mais demandez-vous toujours si vous saurez réactiver le tout en cas de problème. Un PC sans aucune défense sur un réseau public est une cible en moins de cinq minutes.
How Do I Disable Windows Defender et la sécurité des données
Avant de passer à l'acte, réfléchissez à vos données. Sans ce bouclier, vous n'avez plus de filet de sécurité pour les attaques de type "Zero Day" ou les ransomwares. Si vous naviguez uniquement sur des sites sûrs et que vous ne branchez jamais de clés USB inconnues, le risque est limité. Mais le risque zéro n'existe pas. Les sites officiels se font parfois pirater pour distribuer des installateurs infectés.
L'alternative intelligente consiste à utiliser les exclusions. Au lieu de tout couper, vous pouvez dire au programme d'ignorer un dossier spécifique. C'est la solution idéale pour les dossiers de projets de programmation ou les bibliothèques de jeux Steam. Vous gardez la protection globale tout en éliminant les ralentissements là où ils vous gênent. C'est un compromis que j'utilise personnellement sur mes machines de production.
Gérer les exclusions efficacement
Pour ajouter une exclusion, retournez dans les paramètres de protection contre les virus. Tout en bas de la page, vous trouverez "Ajouter ou supprimer des exclusions". Vous pouvez choisir un fichier, un dossier entier ou même un type d'extension (.exe, .dll). C'est très sélectif. Le système ne ralentira plus vos rendus vidéo ou vos compilations, mais il continuera de scanner vos téléchargements web. C'est souvent le meilleur des deux mondes.
Conséquences sur les mises à jour système
Désactiver totalement les fonctions de sécurité peut parfois perturber Windows Update. Microsoft lie de plus en plus ses services entre eux. Il arrive que certaines mises à jour de fonctionnalités refusent de s'installer si elles détectent que les composants de sécurité essentiels sont altérés ou manquants. C'est une manière pour l'éditeur de garantir une certaine stabilité du parc informatique mondial.
Si vous constatez des erreurs bizarres lors des mises à jour, cherchez de ce côté. Il faudra peut-être réactiver temporairement le système pour laisser passer les patchs de sécurité critiques du noyau Windows. C'est une contrainte pénible, mais c'est le prix de la liberté sur un système fermé.
Le cas particulier de Windows 11
Sous Windows 11, la sécurité est encore plus intégrée via la puce TPM 2.0. Le logiciel de protection travaille de concert avec le matériel pour isoler les processus. En coupant le logiciel, vous rendez ces protections matérielles moins efficaces. Le système perd en cohérence globale. C'est pour cette raison que Windows 11 se montre encore plus récalcitrant aux modifications profondes que son prédécesseur.
Étapes pratiques pour reprendre le contrôle
Si vous êtes décidé, voici la marche à suivre la plus propre aujourd'hui pour gérer cette situation sans tout casser.
- Déconnectez-vous d'Internet. C'est une règle d'or quand on manipule ses défenses.
- Désactivez manuellement la "Protection en temps réel" dans l'interface Windows.
- Désactivez impérativement la "Protection contre les falsifications" dans le même menu. Sans cela, rien ne fonctionnera sur la durée.
- Si vous avez Windows Pro, passez par
gpedit.msccomme expliqué plus haut. C'est la méthode la plus pérenne. - Si vous avez Windows Home, utilisez l'éditeur de registre ou un script PowerShell vérifié pour passer la clé
DisableAntiSpywareà 1. - Installez immédiatement une alternative si vous ne voulez pas rester nu. Des solutions gratuites existent et sont parfois moins gourmandes.
- Vérifiez dans le Gestionnaire des tâches que le processus
MsMpEng.exene consomme plus de ressources. S'il est toujours là, il faut vérifier les tâches planifiées de Windows.
Allez dans le Planificateur de tâches. Naviguez vers Microsoft > Windows > Windows Defender. Vous y trouverez quatre tâches automatiques. Désactivez-les toutes. Ce sont elles qui réveillent le monstre la nuit pour des scans de maintenance ou des mises à jour de signatures. Une fois ces tâches coupées, le silence devrait enfin régner sur votre disque dur.
N'oubliez pas que cette manipulation est réversible. Conservez une note de ce que vous avez modifié. Le jour où vous voudrez revendre votre PC ou le donner à un proche moins expert, il sera crucial de remettre ces protections en place. Un utilisateur lambda ne devrait jamais naviguer sans ces barrières de sécurité de base.
Le contrôle de son propre matériel est un droit, mais il s'accompagne d'une responsabilité technique accrue. Vous devenez votre propre administrateur système. Cela signifie que vous devez surveiller vos processus manuellement et rester vigilant sur la provenance de chaque fichier que vous exécutez. Si vous êtes prêt à ce petit effort quotidien, alors vous profiterez d'une machine plus rapide et enfin silencieuse. Pour plus d'informations sur les politiques de sécurité européennes, vous pouvez consulter le site de l' ANSSI, qui donne d'excellents conseils sur la protection des données personnelles et professionnelles. Ils recommandent souvent de maintenir une défense active, mais comprennent les besoins spécifiques des environnements de développement isolés. Votre choix dépendra finalement de l'équilibre que vous placez entre confort d'utilisation et paranoïa sécuritaire. Sur une machine isolée du réseau, la question ne se pose même pas : la désactivation est souvent la première étape pour optimiser le système. Sur un PC principal, réfléchissez-y à deux fois avant de valider.