Protection contre les virus et les menaces dans l’application Sécurité Windows

S’applique à
Windows 11 Windows 10

La page Protection contre les virus et les menaces de l’application Sécurité Windows est conçue pour vous aider à protéger votre appareil contre diverses menaces telles que les virus, les programmes malveillants et les rançongiciels. La page permet d’accéder à plusieurs fonctionnalités et paramètres pour garantir une protection complète. Elle est divisée en plusieurs sections :

  • Menaces actuelles : cette section affiche toutes les menaces actuellement trouvées sur votre appareil, la dernière fois qu’une analyse a été exécutée, la durée de celle-ci et le nombre de fichiers analysés. Vous pouvez également lancer une nouvelle analyse rapide ou choisir parmi d’autres options d’analyse pour une analyse plus complète ou personnalisée
  • Paramètres de protection contre les virus & les menaces : dans cette section, vous pouvez gérer les paramètres de l’antivirus Microsoft Defender et des produits antivirus tiers
  • Mises à jour de la protection contre les virus & menaces : cette section est dédiée à garantir que votre appareil est protégé à l’aide des dernières mises à jour de veille de sécurité
  • Protection contre les ransomwares : dans cette section, vous pouvez configurer l’accès contrôlé aux dossiers, ce qui empêche les applications inconnues de modifier les fichiers dans les dossiers protégés. Il offre également des options de configuration de OneDrive pour vous aider à vous remettre d’une attaque par rançongiciel

Dans l’application Sécurité Windows sur votre PC, sélectionnez Protection contre les virus & les menaces ou utilisez le raccourci suivant :

Capture d’écran de la page Protection contre les virus et les menaces de l’application Sécurité Windows.

Menaces actuelles

Sous Menaces actuelles , vous pouvez :

  • Voir toutes les menaces actuellement trouvées sur votre appareil
  • Consultez la dernière fois qu’une analyse a été exécutée sur votre appareil, la durée de celle-ci et le nombre de fichiers analysés
  • Lancer une nouvelle analyse rapide ou ouvrir Options d’analyse pour exécuter une analyse plus étendue ou personnalisée
  • Consultez les menaces qui ont été mises en quarantaine avant de vous affecter, ainsi que tout élément identifié comme menace que vous avez autorisé à s’exécuter sur votre appareil

Options d’analyse

Bien que Sécurité Windows soit activée et analyse automatiquement votre appareil, vous pouvez effectuer une analyse supplémentaire quand vous le souhaitez.

  • Analyse rapide : cette option est utile lorsque vous ne souhaitez pas passer du temps à effectuer une analyse complète de tous vos fichiers et dossiers. Si Sécurité Windows vous recommande d’exécuter l’un des autres types d’analyses, vous serez averti lorsque l’analyse rapide sera terminée

  • Analyse complète : analyse chaque fichier et programme de votre appareil

  • Analyse personnalisée : analyse uniquement les fichiers et dossiers que vous sélectionnez

  • Antivirus Microsoft Defender (analyse hors ligne) : utilise les définitions les plus récentes pour analyser votre appareil à la recherche des menaces les plus récentes. Cela se produit après un redémarrage, sans charger Windows, de sorte que tout programme malveillant persistant a plus de mal à se cacher ou à se défendre. Exécutez cette analyse lorsque vous pensez que votre appareil a été exposé à des programmes malveillants ou à des virus, ou si vous souhaitez analyser votre appareil sans être connecté à Internet. Cette action redémarrera votre appareil. Veillez donc à enregistrer les fichiers éventuellement ouverts. Microsoft Defender hors ligne se charge et effectue une analyse rapide de votre PC dans l’Environnement de récupération Windows (WinRE). Une fois l’analyse terminée, votre PC redémarre automatiquement

    Remarque

    Pour afficher les résultats de l’analyse hors ligne, ouvrez l’application Sécurité Windows sur votre appareil Windows et sélectionnez Historique de protection.

Menaces autorisées

La page Menaces autorisées affiche une liste des éléments que Sécurité Windows a identifiés comme des menaces, mais que vous avez choisi d’autoriser. Sécurité Windows ne prendra aucune mesure contre les menaces que vous avez autorisées.

Si vous avez accidentellement autorisé une menace et que vous souhaitez la supprimer, sélectionnez-la dans la liste, puis sélectionnez le bouton Ne pas autoriser . La menace sera supprimée de la liste et Sécurité Windows agira à nouveau en conséquence la prochaine fois qu’elle sera détectée.

Paramètres de protection contre les virus & menaces

Utilisez les Paramètres de protection contre les virus et menaces lorsque vous souhaitez personnaliser votre niveau de protection, envoyer des exemples de fichiers à Microsoft, exclure des fichiers et des dossiers approuvés des analyses récurrentes ou désactiver temporairement votre protection.

Dans l’application Sécurité Windows sur votre PC, sélectionnez Protection contre les virus & les menaces>,gérez les paramètres ou utilisez le raccourci suivant :

Protection en temps réel

La protection en temps réel est une fonctionnalité de l’application Sécurité Windows qui surveille en permanence votre appareil afin de détecter les menaces potentielles telles que les virus, les programmes malveillants et les logiciels espions. Cette fonctionnalité garantit que votre appareil est activement protégé en analysant les fichiers et les programmes lors de l’accès ou de l’exécution. Si une activité suspecte est détectée, la protection en temps réel vous alertera et prendra les mesures appropriées pour empêcher la menace de causer des dommages.

Vous pouvez utiliser le paramètre Protection en temps réel pour le désactiver temporairement ; Toutefois, la protection en temps réel se réactive automatiquement après un court laps de temps pour reprendre la protection de votre appareil. Quand la protection en temps réel est désactivée, les fichiers que vous ouvrez ou que vous téléchargez ne sont pas analysés pour la recherche de menaces. N’oubliez pas que dans ce cas, votre appareil sera vulnérable aux menaces et que les analyses planifiées continueront de s’exécuter. Toutefois, les fichiers qui sont téléchargés ou installés ne seront pas analysés avant la prochaine analyse programmée.

Vous pouvez activer ou désactiver la protection en temps réel à l’aide du bouton bascule.

Remarque

  • Si vous ne souhaitez exclure qu’un seul fichier ou dossier de l’analyse antivirus, vous pouvez le faire en ajoutant une exclusion. C’est plus sûr que de désactiver l’ensemble de la protection antivirus
  • Si vous installez un antivirus non-Microsoft compatible, l’antivirus Microsoft Defender se désactive automatiquement
  • Si la protection contre les falsifications est activée, vous devez la désactiver avant de pouvoir désactiver Protection en temps réel

Protection du lecteur de développement

Remarque

La protection du lecteur de développement n’est pas disponible sur Windows 10.

Dev Drive Protection fournit aux développeurs un espace sécurisé et isolé pour stocker et travailler sur leur code, garantissant ainsi que leur environnement de développement est protégé contre les menaces et vulnérabilités potentielles.

La protection du lecteur de développement comprend un mode de performances qui analyse le lecteur de développement de manière asynchrone. Cela signifie que les analyses de sécurité sont différées jusqu’à ce que l’opération sur le fichier soit terminée, au lieu d’être exécutées de façon synchrone pendant le traitement de l’opération sur le fichier. Ce mode d’analyse asynchrone offre un équilibre entre la protection contre les menaces et les performances, garantissant que les développeurs peuvent travailler efficacement sans subir de retards importants dus aux analyses de sécurité.

  • Vous pouvez activer ou désactiver la protection du lecteur de développement à l’aide du bouton bascule
  • Sélectionnez Voir les volumes pour passer en revue la liste des volumes pour lesquels la protection du lecteur de développement est activée

Pour en savoir plus, consultez Protéger le lecteur de développement à l’aide du mode performance.

Protection fournie par le cloud

Ce paramètre permet à Microsoft Defender d’obtenir des améliorations constamment mises à jour de Microsoft lorsque vous êtes connecté à Internet. Cela se traduira par une identification, un arrêt et une résolution plus précis des menaces.

Envoi automatique d'un échantillon

Si vous êtes connecté au cloud avec la protection fournie par le cloud, vous pouvez demander à Defender d’envoyer automatiquement les fichiers suspects à Microsoft pour vérifier la présence de menaces potentielles. Microsoft vous avertit si vous devez envoyer des fichiers supplémentaires, et vous alerte si un fichier demandé contient des informations personnelles afin que vous puissiez décider si vous voulez ou non envoyer ce fichier.

Si un fichier vous préoccupe et que vous voulez vous assurer qu’il a été soumis pour évaluation, vous pouvez sélectionner Soumettre un échantillon manuellement pour nous envoyer le fichier de votre choix.

Protection contre les falsifications

La protection contre les falsifications est une fonctionnalité qui permet d’empêcher les applications malveillantes de modifier des paramètres importants de l’antivirus Microsoft Defender. Cela inclut des paramètres tels que la protection en temps réel et la protection fournie par le cloud. En veillant à ce que ces paramètres restent inchangés, la protection contre les falsifications permet de maintenir l’intégrité de la configuration de sécurité de votre appareil et empêche les applications malveillantes de désactiver les fonctionnalités de sécurité critiques.

Si la protection contre les falsifications est activée et que vous êtes administrateur de votre appareil, vous pouvez toujours modifier ces paramètres dans l’application Sécurité Windows. Toutefois, les autres applications ne peuvent pas modifier ces paramètres.

Vous pouvez activer ou désactiver la protection contre les falsifications à l’aide du bouton bascule.

Remarque

La protection contre les falsifications n’affecte pas le fonctionnement des applications antivirus tierces ni leur inscription auprès de Sécurité Windows.

Accès contrôlé aux dossiers

Utilisez le paramètre d’accès contrôlé aux dossiers pour gérer les dossiers que les applications non approuvées peuvent modifier. Vous pouvez également ajouter des applications supplémentaires à la liste approuvée afin qu’elles puissent apporter des modifications dans ces dossiers. Il s’agit d’un outil puissant pour protéger vos fichiers contre les ransomwares.

Lorsque vous activez l’accès contrôlé aux dossiers, la plupart des dossiers que vous utilisez le plus souvent sont protégés par défaut. Cela signifie que le contenu de ces dossiers ne sera pas accessible ni modifié par des applications inconnues ou non approuvées. Si vous ajoutez des dossiers supplémentaires, ils sont également protégés.

En savoir plus sur l'utilisation de l'accès contrôlé aux dossiers

Exclusions

Par défaut, l’antivirus Microsoft Defender s’exécute en arrière-plan, analysant les fichiers et les processus que vous ouvrez ou téléchargez à la recherche de programmes malveillants.

Il peut arriver qu’un fichier ou un processus particulier ne soit pas analysé en temps réel. Dans ce cas, vous pouvez ajouter une exclusion pour ce fichier, ce type de fichier, ce dossier ou ce processus.

Attention

L’ajout d’une exclusion à Sécurité Windows signifie que Antivirus Microsoft Defender ne recherchera plus ces types de fichiers pour détecter la présence de menaces, ce qui pourrait rendre votre appareil et vos données vulnérables. Assurez-vous que vous voulez vraiment le faire avant de continuer.

Les exclusions s’appliquent uniquement à l’analyse en temps réel avec Antivirus Microsoft Defender. Les analyses planifiées avec l’antivirus Microsoft Defender ou des produits anti-programme malveillant tiers peuvent toujours analyser ces fichiers ou processus.

Pour ajouter une exclusion

  1. Sélectionnez Ajouter ou supprimer des exclusions
  2. Choisissez l’une des quatre options suivantes en fonction du type d’exclusion que vous essayez d’ajouter :
  • Fichier : Exclut un fichier spécifique

  • Dossier : Exclut un dossier spécifique (et tous les fichiers qu’il contient).

  • Type de fichier : Exclut tous les fichiers d’un type spécifié, tel que .docx ou .pdf

  • Processus : L’ajout d’une exclusion pour un processus signifie que tout fichier ouvert par ce processus sera exclu de l’analyse en temps réel. Ces fichiers seront toujours analysés par des analyses à la demande ou planifiées, sauf si une exclusion de fichier ou de dossier a également été créée qui les exempte

    Conseil

    Il est recommandé d’utiliser le chemin d’accès complet et le nom de fichier pour exclure un processus spécifique. Il est dès lors moins probable que les programmes malveillants utilisent le même nom de fichier qu’un processus approuvé et exclu et échappent à la détection.

Pour supprimer une exclusion

Attention

L’exclusion d’un fichier ou d’un processus de l’analyse antivirus peut rendre votre appareil ou vos données plus vulnérables. Assurez-vous de vouloir le faire avant de poursuivre.

  1. Sélectionnez Ajouter ou supprimer des exclusions
  2. Sélectionnez l’exclusion à supprimer, puis sélectionnez Supprimer

Utilisation de caractères génériques ou de variables d’environnement

Vous pouvez utiliser un caractère générique (« * ») pour remplacer n’importe quel nombre de caractères.

  • Dans les exclusions de type de fichier : Si vous utilisez un astérisque dans l’extension de fichier, il agit comme un caractère générique pour un nombre quelconque de caractères. « *st » exclut les fichiers .test, .past, .invest et tout autre type de fichier dont l’extension se termine par un st

  • Exclusions en cours de processus :

    • C :\MyProcess\* exclut les fichiers ouverts par tous les processus, situés dans C :\MyProcess ou dans tous les sous-dossiers de C :\MyProcess
    • test.* exclut les fichiers ouverts par tous les processus nommés test, quelle que soit l’extension de fichier

Vous pouvez également utiliser des variables d’environnement dans vos exclusions de processus. Par exemple :

  • %ALLUSERSPROFILE %\CustomLogFiles\test.exe

Cela exclut tous les fichiers ouverts par C:\ProgramData\CustomLogFiles\test.exe. Pour obtenir la liste complète des variables d’environnement Windows, voir : Variables d’environnement reconnues.

Mises à jour de la protection contre les virus & menaces

Les renseignements de sécurité (parfois appelés définitions) sont des fichiers qui contiennent des informations sur les dernières menaces susceptibles d’infecter votre appareil. Sécurité Windows utilise l’intelligence de sécurité lors de chaque exécution d'une analyse.

Windows télécharge automatiquement les dernières informations de sécurité dans le cadre de Windows Update, mais vous pouvez également les vérifier manuellement.

Dans l’application Sécurité Windows sur votre PC, sélectionnez Protection contre > les virus & les menacesMises à jour> de protectionRecherchez les mises à jour ou utilisez le raccourci suivant :

Protection contre les ransomwares

La page de protection contre les ransomwares dans Sécurité Windows contient des paramètres pour la protection contre les ransomwares et la récupération en cas d’attaque.

Dans l’application Sécurité Windows sur votre PC, sélectionnez Protection contre les virus & les menaces>.Gérer la protection contre les ransomwares ou utiliser le raccourci suivant :

Accès contrôlé aux dossiers

L’accès contrôlé aux dossiers est conçu pour protéger vos données précieuses contre les applications malveillantes et les menaces, telles que les rançongiciels. Cette fonctionnalité fonctionne en vérifiant les applications par rapport à une liste d’applications connues et approuvées et en empêchant les applications non autorisées ou non sécurisées d’accéder ou de modifier des fichiers dans des dossiers protégés.

Lorsque l’accès contrôlé aux dossiers est activé, il est utile de protéger vos données en :

  • Blocage des modifications non autorisées : Seules les applications approuvées sont autorisées à apporter des modifications aux fichiers des dossiers protégés. Si une application est jugée malveillante ou suspecte, elle ne peut apporter aucune modification
  • Protection des dossiers importants : Par défaut, l’accès contrôlé aux dossiers protège les dossiers courants tels que Documents, Images, Vidéos, Musique et Bureau. Vous pouvez également ajouter des dossiers supplémentaires à protéger
  • Envoi de notifications : Si une application est bloquée en vue d’apporter des modifications, vous recevez une notification vous permettant de prendre les mesures appropriées

Pour ajouter ou supprimer des dossiers protégés, sélectionnez Dossiers protégés ou utilisez le raccourci suivant :

Pour ajouter ou supprimer une application via l’accès contrôlé aux dossiers, sélectionnez Autoriser une application via l’accès contrôlé aux dossiers ou utilisez le raccourci suivant :

Attention

Soyez attentif aux applications que vous ajoutez. Toute application ajoutée pourra accéder aux fichiers des dossiers protégés et, si cette application est compromise, les données de ces dossiers pourraient être menacées.

Si vous recevez le message « L’application est bloquée lorsque vous tentez d’utiliser une application familière », vous pouvez la débloquer en procédant comme suit :

  1. Prendre note du chemin d’accès de l’application bloquée
  2. Sélectionnez le message, puis sélectionnez Ajouter une application autorisée
  3. Recherchez le programme auquel vous souhaitez autoriser l’accès

Remarque

Si vous essayez d'enregistrer un fichier dans un dossier et que celui-ci est bloqué, cela signifie que l'application que vous utilisez est empêchée d'effectuer un enregistrement à cet emplacement. Si cela se produit, enregistrez le fichier dans un autre emplacement de votre appareil. Ensuite, suivez les étapes précédentes pour débloquer l'application. Vous serez en mesure d'enregistrer vos fichiers à l'emplacement souhaité.

Pour plus d’informations sur l’accès contrôlé aux dossiers, voir Protéger les dossiers importants avec un accès contrôlé aux dossiers.

Récupération de données suite à un rançongiciel

La section Récupération de données de ransomware est conçue pour vous aider à récupérer vos fichiers en cas d’attaque par ransomware. Il fournit plusieurs fonctionnalités clés pour garantir que vos données restent sécurisées et peuvent être restaurées si elles sont cryptées ou bloquées par un ransomware.

La section Récupération des données de ransomware est intégrée à Microsoft OneDrive. Cela vous permet de sauvegarder vos fichiers importants sur OneDrive, ce qui vous permet de disposer d’une copie sécurisée de vos données qui peut être restaurée en cas d’attaque par ransomware. Si vos fichiers sont affectés par un rançongiciel, l’application Sécurité Windows vous guidera tout au long du processus de restauration de vos fichiers à partir de OneDrive. Cela vous permet de récupérer rapidement vos données sans avoir à payer la rançon.

Vous recevrez des notifications et des alertes si un rançongiciel est détecté ou s’il existe des problèmes avec votre sauvegarde OneDrive. Cela garantit que vous êtes toujours au courant de l’état de protection de vos données.