Historique de la protection dans l’application de sécurité Windows

S’applique à
Windows 11 Windows 10

L’une des fonctionnalités de l’application Sécurité Windows est l’historique de protection, qui fournit une liste complète des actions que l’antivirus Microsoft Defender a effectuées en votre nom, des applications potentiellement indésirables qui ont été supprimées et des services clés qui ont été désactivés.

Remarque

L’historique de protection conserve uniquement les événements pendant deux semaines, après quoi ils disparaissent de la liste.

Dans l’application Sécurité Windows sur votre PC, sélectionnez Historique de la protection ou utilisez le lien suivant :

Capture d’écran de la page de l’historique de la protection de l’application Sécurité Windows.

Les événements sont affichés sous la forme d’une série de cartes dans l’historique de protection. Les événements qui nécessitent une attention particulière sont codés par couleur :

  • Le rouge indique un élément grave qui nécessite une attention immédiate
  • La couleur jaune indique un élément qui n’est pas urgent, mais qui doit être vérifié lorsque vous le pouvez

En sélectionnant une carte, vous pouvez la développer et obtenir plus de détails.

Important

Vous devez disposer de privilèges d’administrateur sur cet appareil pour examiner les détails des menaces dans l’historique de protection.

Les sections suivantes décrivent les événements les plus courants de l’historique de protection. Développez chaque section pour en savoir plus :

Alertes relatives aux programmes malveillants

Si l’antivirus Microsoft Defender détecte un programme malveillant, il est enregistré sous l’historique de protection.

Type d’alerte Description
Menace trouvée - action nécessaire L’antivirus Microsoft Defender a détecté une menace possible et nécessite que vous preniez une décision sur la façon de la gérer. La sélection de la liste déroulante Actions vous permet de mettre en quarantaine la menace, de la rendre inoffensive, ou si vous êtes sûr que cet élément a été faussement identifié comme une menace, vous pouvez choisir d’Autoriser sur l’appareil.

Mise en garde : Si vous n’êtes pas sûr que l’élément soit sûr ou non, il est préférable de choisir la mise en quarantaine. Si vous choisissez Autoriser sur l’appareil , le fichier pourra se poursuivre et, s’il s’agissait en fait d’une menace, vos données. informations personnelles ou l’appareil peut désormais être menacé. Si vous choisissez Autoriser et que vous souhaitez annuler cette action ultérieurement, accédez à la page Menaces autorisées et vous pouvez la supprimer de la liste autorisée.
Menace mise en quarantaine Cela indique que la menace a été bloquée et mise en quarantaine. Elles n’ont pas encore été supprimées, mais ne doivent pas présenter de risque pour vos données ou votre appareil à l’heure actuelle. Vous pouvez effectuer deux actions :
  • Supprimer : cela supprime la menace de votre appareil.
  • Restaurer : cette action replace le fichier sur votre appareil, où Defender le détecte à nouveau comme une menace et crée un nouvel élément Menace trouvée - action nécessaire dans l’historique de protection. Vous devrez y accéder et sélectionner Autoriser sur l’appareil si vous êtes sûr que cet idem est sûr.
Menace bloquée Cela indique que Defender a bloqué et supprimé une menace sur votre appareil. Aucune action n’est nécessaire de votre part, mais vous voudrez peut-être prendre en compte la façon dont la menace a atteint votre ordinateur afin de réduire le risque que cela se reproduise. Une menace peut se présenter sous la forme d’une pièce jointe non sécurisée dans un e-mail, téléchargée à partir d’un site Web non sécurisé ou via un périphérique de stockage USB infecté.
Si vous pensez qu’il s’agit d’un « faux positif » et que le fichier est sécurisé, vous pouvez sélectionner Actions , puis Ouvrir. Cette menace a déjà été supprimée. Autoriser ne s’applique donc qu’à la prochaine fois que nous voyons ce fichier. Vous devrez télécharger à nouveau le fichier si vous souhaitez l’utiliser.
Correction incomplète Cela indique que l’antivirus Microsoft Defender a pris des mesures pour corriger une menace, mais n’a pas réussi à terminer ce nettoyage. Sélectionnez la carte pour la développer et découvrez les étapes supplémentaires à effectuer.

Applications potentiellement indésirables

Les applications potentiellement indésirables (PUA) constituent une catégorie de logiciels qui peuvent entraîner un fonctionnement ralenti de votre ordinateur, afficher des publicités inattendues ou pire, installer d’autres logiciels susceptibles d’être plus nocifs ou gênants. Il ne descend pas au niveau d’un programme malveillant, mais il fait toujours des choses que vous préféreriez probablement qu’il ne fasse pas.

Si vous souhaitez confirmer que le blocage PUA est activé pour votre appareil, consultez Protéger votre PC contre les applications potentiellement indésirables.

Cette application a été bloquée

Microsoft Defender SmartScreen a la possibilité de bloquer les applications potentiellement indésirables avant qu’elles ne soient installées. Si cela se produit, vous verrez un événement bloqué dans l’historique de protection. 

Si vous pensez que le blocage était une erreur et que vous souhaitez autoriser l’exécution du fichier, vous pouvez sélectionner Actions, puis Autoriser. À ce stade, vous devrez télécharger à nouveau le fichier pour l’utiliser.

Si vous choisissez Autoriser et que vous souhaitez annuler cette action ultérieurement, accédez à la page Menaces autorisées et vous pouvez la supprimer de la liste autorisée. 

Un service important est désactivé

L’historique de protection peut également vous avertir si un service important, tel que SmartScreen pour Microsoft Edge, est désactivé. Sélectionnez la carte de cette alerte, et sous Actions, vous pouvez activer cette fonctionnalité.