Résumé :
Récemment, certains utilisateurs de Windows 11 ont découvert que le système affichait à plusieurs reprises des notifications « Activer la protection antivirus », invitant l'ordinateur à se trouver dans un état non protégé et obligeant les utilisateurs à cliquer sur la notification pour activer le logiciel antivirus Microsoft Defender. Les derniers tests de Windows ont révélé que ces invites peuvent apparaître au démarrage du système ou apparaître de manière aléatoire lors d'une utilisation quotidienne.

Microsoft a confirmé ce problème et a déclaré qu'après l'installation de la dernière mise à jour de l'antivirus Microsoft Defender, certains appareils peuvent afficher une notification indiquant que « Microsoft Defender Antivirus est désactivé », mais en fait, le logiciel antivirus fonctionne toujours normalement et les paramètres associés sont également affichés comme activés. Microsoft n'a pas annoncé la version de mise à jour spécifique à l'origine du problème.
Étant donné que la fonction de protection du système n'est pas réellement désactivée, les utilisateurs ne seront généralement redirigés vers le Centre de sécurité Windows ou la page d'accueil de Defender qu'après avoir cliqué sur la notification, et ne pourront modifier aucun paramètre. Si les utilisateurs n’ont pas encore vu l’invite, ils pourraient encore la rencontrer dans les prochains jours ; les utilisateurs qui ont déjà vu l'invite dans le centre de notification peuvent continuer à recevoir des notifications similaires avant que Microsoft ne publie un correctif.
Les utilisateurs peuvent choisir d'ignorer ou de fermer la notification, mais l'invite peut réapparaître. Il est entendu que ce problème est lié à la mise à jour de Defender et affecte non seulement Windows 11 23H2, 24H2 et 25H2, mais également Windows 10. La notification contourne également les paramètres de notification habituels de Windows, donc la désactivation des notifications système ou l'activation du mode Ne pas déranger ne l'empêchera pas d'apparaître.
Microsoft a déclaré dans un document d'assistance mis à jour que toute version de Windows ou de Windows Server peut être affectée tant que l'appareil exécute le logiciel antivirus Microsoft Defender et que Defender n'est pas suspendu. Les utilisateurs de Windows 7 ne rencontrent actuellement pas ce problème car le système ne reçoit plus les mises à jour de Defender. Microsoft a déclaré qu'il publierait une solution via les futures mises à jour de l'antivirus Microsoft Defender et fournirait plus d'informations ultérieurement.
Windows Latest a déclaré que le problème de Defender signalant faussement les avertissements de sécurité avait été découvert pour la première fois début août. Le nombre de rapports associés a considérablement augmenté ces derniers jours et a attiré l'attention de Microsoft. L'ingénieur logiciel de Microsoft, Jen Gentleman, a également confirmé il y a environ deux semaines que la société enquêtait sur la question, mais jusqu'à présent, il n'y a pas de solution officielle.
Bien que Microsoft affirme qu'il s'agit d'un faux positif, les utilisateurs ne devraient pas simplement le considérer comme une erreur insignifiante. Les logiciels malveillants peuvent également inciter les utilisateurs à désactiver Microsoft Defender ou à modifier d'autres paramètres de sécurité via des avertissements de sécurité faux ou trompeurs. Par conséquent, avant d’ignorer l’invite, les utilisateurs doivent confirmer que Defender est bien en cours d’exécution et vérifier que la protection en temps réel est activée.
La méthode de vérification consiste à ouvrir le Centre de sécurité Windows et à accéder à la page « Protection contre les virus et les menaces ». Si Defender fonctionne correctement, vous ne verrez généralement pas les avertissements associés. Les utilisateurs peuvent également cliquer sur « Gérer les paramètres » sous « Paramètres de protection contre les virus et les menaces » pour confirmer que la « protection en temps réel » est activée. Quant à l’invite de sécurité demandant d’activer OneDrive, il s’agit d’une invite promotionnelle à valeur ajoutée qui peut être ignorée en toute sécurité.

Les utilisateurs peuvent également vérifier si le service Defender s'exécute via l'invite de commande. Ouvrez l'invite de commande et saisissez :
requête sc WinDefend
Si le service antivirus Microsoft Defender est en cours d'exécution, les résultats devraient afficher :
ÉTAT : 4 EN COURS
Cependant, cette commande ne peut que confirmer si le service concerné est démarré. Pour vérifier davantage si Defender, l'antivirus et la protection en temps réel sont tous activés, vous pouvez exécuter la commande suivante :
powershell -command "Get-MpComputerStatus | Select-Object AntivirusEnabled, RealTimeProtectionEnabled, AMServiceEnabled"
Sur un ordinateur correctement protégé, les résultats devraient être les suivants :
AntivirusActivé : Vrai
RealTimeProtectionEnabled : Vrai
AMServiceEnabled : Vrai

Les commandes ci-dessus peuvent être exécutées sans démarrer de terminal en tant qu'administrateur. Si les valeurs des trois éléments sont toutes vraies, cela signifie que l'antivirus Windows Defender et la protection en temps réel sont activés. Même si Windows émet par erreur une notification « Activer la protection antivirus », l'ordinateur est toujours protégé.
Actuellement, il existe d'autres problèmes dans Windows qui ont été confirmés par Microsoft, notamment le curseur de la souris qui est anormal après la mise à jour de Windows 11 et le fond d'écran du système en cours de réinitialisation.
Commentaires