Comment empêcher Windows Defender de supprimer un fichier exécutable sous Windows 10 ?

Mise à jour le 20 juin 2020

Windows Defender est toujours en cours d’exécution et il analyse votre ordinateur lorsqu’il est inactif. En moyenne, l’antivirus analyse votre système deux fois par semaine pour s’assurer que rien de malveillant n’y tourne.

Cela ne signifie pas qu’il est désactivé en dehors de ces périodes d’analyse. Non seulement il analyse les nouveaux fichiers sur votre système, mais il supprime également de manière proactive tout ce qu’il pense être malveillant. Cela signifie que si vous téléchargez un fichier exécutable que Windows Defender juge malveillant, il le supprimera avant même que vous puissiez ouvrir l’Explorateur de fichiers à l’emplacement de téléchargement du fichier.

illustration-windows-defender

Voici comment empêcher Windows Defender de supprimer un fichier exécutable.

Avertissement

Windows Defender signale les fichiers qu’il juge dangereux et qui ne devraient pas être autorisés à s’exécuter sur votre système. Il est extrêmement rare qu’il obtienne un faux positif, mais cela peut arriver. Pour cette raison, vous devez savoir que vous prenez un risque énorme en exécutant une application que Windows Defender a signalée. Faites preuve de toute la diligence requise avant de lancer l’application. Si elle est malveillante, cela peut ne pas être évident immédiatement et le temps que vous réalisiez que l’application a détourné quelque chose, vous ne pourrez peut-être pas vous en débarrasser.

Autoriser un fichier exécutable dans Windows Defender

Tous les fichiers exécutables que Windows Defender signale sont mis en quarantaine et supprimés de votre système. Afin de permettre à un fichier mis en quarantaine de s’exécuter sur votre système, vous devez d’abord ouvrir Windows Defender.

Depuis les options de Windows 10 (Windows + I), cliquez sur Mise à jour et sécurité, Sécurité Windows puis allez dans Protection contre les virus et les menaces et cliquez sur Historique de protection sous l’intitulé Menaces actuelles. Vous verrez une liste de toutes les menaces que Windows Defender a bloquées. Cette liste ne donne pas beaucoup d’informations, si ce n’est la date et l’heure auxquelles la menace a été détectée et bloquée, et son degré de gravité. Pour obtenir plus d’informations, vous devez cliquer sur l’intitulé Grave. À ce stade, vous devrez vous authentifier avec un utilisateur avec des droits Administeur pour continuer.

windows-defender-historique

Après vous être authentifié, vous verrez plus de détails sur la menace qui a été bloquée. Vous verrez ce que Windows Defender a fait, c’est-à-dire l’a mis en quarantaine ou l’a supprimé. Vous verrez également pourquoi il a été marqué, c’est-à-dire quelle menace a été détectée, et quel fichier était concerné. Pour autoriser l’exécution du fichier, ouvrez le menu déroulant Actions et sélectionnez l’option Autoriser.

Vous devrez peut-être télécharger à nouveau le fichier et cette fois, Windows Defender ne le bloquera pas ou ne le supprimera pas automatiquement.

Encore une fois, n’oubliez pas de faire très attention lorsque vous décidez d’ignorer les avertissements de Windows Defender.