Résumé :
Un ingénieur Microsoft senior avec plus de 30 ans d'expérience professionnelle a récemment rappelé aux utilisateurs de ne pas exécuter simultanément deux logiciels antivirus en temps réel sur le même ordinateur Windows. Ce qui semble être deux niveaux de protection en matière de sécurité peut en réalité s’avérer contre-productif. Cela augmente non seulement la consommation des ressources du système, mais peut également amener les logiciels de sécurité à se méprendre, voire provoquer une panne du système.

Raymond Chen, ingénieur senior chez Microsoft, a récemment partagé un cas de dépannage dans un environnement d'entreprise Windows 11 sur le blog technologique officiel de Microsoft, The Old New Thing. Alors qu'il enquêtait sur une panne système complexe sur l'ordinateur d'un client, un collègue de l'équipe d'assistance d'une entreprise a finalement découvert que le problème était dû à deux logiciels anti-malware installés sur le système.
Dans cet incident, deux logiciels de sécurité ont respectivement utilisé la technologie pour modifier le chemin d'appel de la fonction système. Lorsqu'un des logiciels découvre qu'un autre logiciel a appelé la fonction système qu'il a prise en charge, il considère le processus associé de l'autre partie comme un objet suspect et tente de l'isoler. Au même moment, un autre logiciel effectuait également une action similaire sur le premier.
En conséquence, deux logiciels initialement conçus pour protéger la sécurité informatique ont commencé à interférer l'un avec l'autre et ont même tenté d'isoler les processus utilisés par l'autre partie, provoquant finalement le chaos au sein du système.
Chen a utilisé une métaphore frappante pour expliquer ce phénomène : deux sociétés de sécurité qui ne se connaissent pas sont disposées à patrouiller en même temps dans le même bâtiment. Si les deux parties ne connaissent pas l’existence de l’autre, elles peuvent considérer l’autre comme un intrus. S’ils ont de la chance, ils ne signaleront que les situations suspectes ; si la situation se complique, ils peuvent prendre des mesures directes pour empêcher l'autre partie d'accomplir ses tâches normales.
Pour les utilisateurs ordinaires, ce problème n'est pas facile à trouver. Deux logiciels antivirus peuvent montrer qu'ils fonctionnent normalement, mais en arrière-plan, ils peuvent surveiller simultanément le même lot de fichiers, de processus et d'opérations système. Lorsqu'un logiciel tente d'empêcher un autre logiciel d'effectuer une certaine action, le résultat final peut ne pas être de protéger le système, mais de perturber son fonctionnement normal.
Le problème va au-delà de l’isolement des processus les uns des autres. Chen a souligné que certains logiciels anti-malware tiers utilisent ce qu'on appelle la technologie de transfert de fonctions système, ce qui signifie que la fonction système initialement appelée par le programme est transférée vers le propre code de traitement du logiciel de sécurité.
Cette approche n'est pas nécessairement problématique en soi, car le logiciel de sécurité doit être profondément intégré au système d'exploitation pour surveiller les comportements potentiellement dangereux tels que l'accès aux fichiers et le démarrage des processus. Cependant, lorsque plusieurs logiciels de sécurité utilisent des technologies similaires en même temps, des relations d'appel complexes peuvent apparaître entre eux.
Par exemple, lorsqu'un logiciel appelle une certaine fonction système, ce qui est réellement exécuté est le code inséré par un autre logiciel. Ce dernier peut considérer l'appel comme dangereux et tenter d'empêcher l'opération. Si ce processus déclenche à nouveau d'autres fonctions système modifiées, une réaction en chaîne peut se produire.
Chen a souligné que ce type d'interférence peut non seulement entraîner une mauvaise évaluation des logiciels de sécurité, mais également provoquer des blocages de programmes, une réponse lente du système et d'autres problèmes difficiles à diagnostiquer. Les utilisateurs peuvent croire à tort que le problème est dû à des mises à jour Windows, à des défauts d'application ou à des problèmes matériels, mais en réalité, la cause première est un conflit entre plusieurs logiciels de sécurité.
La dégradation des performances constitue également un risque courant lié à l'exécution simultanée de plusieurs logiciels antivirus. Les logiciels de protection en temps réel nécessitent une inspection continue du comportement de lecture, d’écriture, de téléchargement et d’exécution des fichiers. Si deux logiciels surveillent le même lot d'opérations en même temps, les ressources du processeur, de la mémoire et du disque peuvent être consommées de manière répétée.
Microsoft Defender fourni avec Windows nécessite également certaines ressources système. Dans certains cas, les utilisateurs peuvent constater que leur service anti-malware consomme beaucoup de ressources CPU. Si un autre logiciel antivirus en temps réel est ajouté, la charge du système peut être encore augmentée et les opérations sur les fichiers, le démarrage des applications et la vitesse de réponse globale peuvent être affectés.
Ce type de problème est particulièrement gênant pour les environnements d'entreprise. Les ordinateurs d'entreprise exécutent généralement de grandes quantités de logiciels professionnels et sont soumis à des politiques de gestion centralisées. En cas de conflit entre deux produits de sécurité, les administrateurs doivent non seulement dépanner le système d'exploitation lui-même, mais également vérifier les journaux, les enregistrements d'isolation et les appels de fonctions système du logiciel de sécurité pour trouver la véritable cause de l'échec.
Il est plus difficile pour les utilisateurs domestiques ordinaires de déterminer où se situe le problème. Si l'ordinateur se bloque soudainement, si le programme ne peut pas démarrer ou si le système présente des anomalies, les utilisateurs sont susceptibles d'en attribuer la responsabilité aux mises à jour de Windows ou au vieillissement du matériel, sans penser que les deux logiciels de sécurité interfèrent l'un avec l'autre en arrière-plan.
Chen conseille donc de ne pas installer davantage de logiciels antivirus, car c'est un moyen simple d'améliorer la sécurité. Plutôt que d'avoir plusieurs moteurs de protection en temps réel surveillant votre système en même temps, choisissez un produit de sécurité fiable et assurez-vous qu'il fonctionne correctement et à jour.
Microsoft a en fait donné des suggestions claires sur ce problème. Selon le document d'assistance officiel de Microsoft, la société ne recommande pas aux utilisateurs d'exécuter simultanément plusieurs logiciels antivirus ou anti-spyware en temps réel, car cela pourrait affecter les performances de l'ordinateur et également provoquer des erreurs lors de l'installation ou des mises à jour du logiciel.
Windows 11 intègre déjà l'antivirus Microsoft Defender et intègre plusieurs fonctionnalités de sécurité via le Centre de sécurité Windows. En plus de la détection traditionnelle des virus et des logiciels malveillants, le système fournit également Microsoft Defender SmartScreen pour aider à identifier les sites Web dangereux, le contenu téléchargé et les applications ; certains appareils prennent également en charge des fonctions telles que le contrôle intelligent des applications.
La sécurité Windows inclut également des options de protection contre les ransomwares et les applications potentiellement indésirables. Pour les utilisateurs ordinaires qui maintiennent leurs systèmes à jour, activent les paramètres de sécurité par défaut et téléchargent et exécutent les logiciels avec précaution, ces fonctionnalités peuvent déjà couvrir de nombreux risques de sécurité quotidiens.
Microsoft a en outre souligné dans un document d'assistance publié en avril 2026 que les fonctionnalités de sécurité intégrées de Windows 11 sont généralement suffisantes pour répondre aux besoins quotidiens de la plupart des utilisateurs. Le document décrit Microsoft Defender comme une excellente solution antivirus en 2026 et note qu'une installation supplémentaire d'un logiciel antivirus en temps réel peut augmenter la consommation de ressources et les problèmes de compatibilité.
Cependant, Microsoft a ensuite supprimé ce document et a cessé de publier du contenu recommandé similaire en juin 2026. Microsoft n'a pas expliqué publiquement les raisons de ce changement en détail, on ne peut donc pas conclure que l'entreprise a modifié son jugement sur les capacités de protection réelles de Microsoft Defender.
À en juger par les performances de protection réelles, Microsoft Defender est déjà différent des versions antérieures de Windows Defender. Ces dernières années, le produit a continué d'ajouter la détection des menaces dans le cloud, l'analyse comportementale et d'autres fonctionnalités de sécurité. Les évaluations réalisées par l'agence de test indépendante AV-TEST ont également montré que Microsoft Defender a obtenu des scores de protection élevés dans plusieurs projets de test.
Bien sûr, cela ne signifie pas que les logiciels antivirus tiers n'ont aucune valeur. Différents produits de sécurité peuvent offrir des capacités supplémentaires de protection du réseau, de contrôle parental, de protection de la vie privée, de surveillance des identités ou de gestion multi-appareils. Pour les utilisateurs ayant des besoins spécifiques, il est toujours judicieux de choisir une suite de sécurité tierce.
L'essentiel est que les utilisateurs doivent faire la distinction entre les fonctionnalités de sécurité supplémentaires et la réexécution des moteurs antivirus en temps réel. L'installation d'un logiciel comprenant un VPN, une surveillance des identités ou un contrôle parental ne signifie pas que vous devez disposer de deux moteurs d'analyse antivirus en temps réel fonctionnant en même temps. Les utilisateurs doivent choisir des produits de sécurité adaptés à leurs besoins et laisser Windows gérer l'état de la protection en temps réel selon les mécanismes normaux.
Les utilisateurs de Windows 11 qui ont installé un logiciel antivirus tiers doivent généralement désinstaller les autres produits de protection en temps réel qui ne sont plus nécessaires et confirmer que le Centre de sécurité Windows peut identifier correctement le logiciel de sécurité actuellement utilisé. Dans des circonstances normales, lorsqu'un logiciel antivirus tiers compatible prend en charge la protection en temps réel, Microsoft Defender Antivirus ajustera son état d'exécution en conséquence pour éviter une concurrence directe entre les deux moteurs en temps réel.
Si les utilisateurs souhaitent uniquement effectuer un deuxième contrôle de sécurité de temps en temps, ils n'ont pas nécessairement besoin d'installer un deuxième logiciel antivirus en temps réel pendant une longue période. Les outils d'analyse à la demande fournis par Microsoft, tels que Microsoft Safety Scanner et Microsoft Defender Offline, peuvent effectuer des vérifications en cas de besoin sans avoir à s'exécuter simultanément avec un autre produit de protection en temps réel.
Pour les utilisateurs d'entreprise ayant des exigences de sécurité plus élevées, il est toujours judicieux de déployer plusieurs couches de défense, mais cela doit généralement être réalisé via une architecture de sécurité conçue et vérifiée, plutôt que de simplement superposer plusieurs moteurs antivirus en temps réel sur un ordinateur. Des mesures telles que les pare-feu, les systèmes de détection et de réponse des terminaux, le contrôle des applications, les mises à jour et les sauvegardes du système peuvent améliorer les capacités de protection à différents niveaux.
Ce cas d'échec illustre une fois de plus que la sécurité du réseau ne consiste pas à avoir plus de logiciels de sécurité, mieux c'est. Une protection efficace nécessite que les composants fonctionnent ensemble et que les anomalies soient clairement diagnostiquées et gérées lorsqu'elles surviennent.
Pour la plupart des utilisateurs domestiques de Windows 11, maintenir le système et les applications à jour, activer Microsoft Defender et les fonctionnalités de sécurité par défaut associées, gérer les téléchargements inconnus avec prudence et utiliser une solution de sauvegarde fiable est généralement plus raisonnable que d'exécuter deux logiciels antivirus en temps réel en même temps.
Si vous avez vraiment besoin d'un produit de sécurité tiers, les utilisateurs ne sont pas obligés de le rejeter simplement parce qu'il ne s'agit pas d'un logiciel propre à Microsoft. Ce qui compte vraiment, c'est de choisir un produit qui répond à vos besoins, d'éviter la duplication inutile de fonctionnalités et de garantir que les logiciels de sécurité n'entrent pas en conflit les uns avec les autres.
En fin de compte, l'objectif d'un logiciel antivirus est d'empêcher les programmes malveillants d'endommager votre système, et non d'avoir différents moteurs de protection qui se battent pour le contrôle. Comme l'a souligné Raymond Chen, faire fonctionner simultanément sur le même ordinateur plusieurs logiciels de sécurité qui ne se comprennent pas peut entraîner des problèmes inattendus. Pour les utilisateurs ordinaires, établir un système de protection stable, mis à jour en temps opportun et raisonnablement configuré est bien plus important que la simple augmentation du nombre de logiciels antivirus.
Commentaires