Ticker

6/recent/ticker-posts

Ad Code

Responsive Advertisement

Microsoft Defender affichait à tort « l’antivirus est désactivé » : Microsoft corrige enfin le bug

Microsoft vient de corriger un bug particulièrement déroutant de Microsoft Defender Antivirus qui pouvait afficher sous Windows une notification indiquant que la protection antivirus était désactivée… alors qu’elle fonctionnait parfaitement.

Le problème traînait depuis le début du mois d’août 2026. Il a finalement été corrigé avec la mise à jour de Microsoft Defender 4.18.26080.4, publiée le 17 septembre 2026.

Le bug était loin d’être limité à Windows 11 : Microsoft confirme qu’il pouvait toucher Windows 11, Windows 10 et plusieurs versions de Windows Server.

L’occasion de revenir sur tout l’historique de ce problème, qui a duré près de deux mois.

Une alerte particulièrement inquiétante

Le symptôme était simple mais anxiogène.

Windows affichait une notification de Sécurité Windows indiquant que : Microsoft Defender Antivirus est désactivé
ou invitait l’utilisateur à : Activer la protection antivirus

En cliquant dessus, beaucoup s’attendaient logiquement à découvrir que Microsoft Defender s’était arrêté, qu’un malware avait modifié les paramètres ou qu’un autre antivirus avait pris le relais.

Mais en ouvrant Sécurité Windows, tout apparaissait généralement normal :

Protection en temps réel activée, antivirus actif, aucun avertissement critique et analyses fonctionnelles.

Microsoft a finalement confirmé qu’il s’agissait d’une fausse alerte : Defender continuait bien de protéger l’ordinateur malgré la notification.

Les premiers signalements remontent au début du mois d’août

Selon WindowsLatest, les premiers cas ont commencé à apparaître au début d’août 2026.

Le phénomène semblait d’abord assez limité, avant que les signalements ne deviennent de plus en plus nombreux au fil des semaines.

Certains utilisateurs voyaient l’alerte au démarrage de Windows.

D’autres la recevaient de manière aléatoire pendant l’utilisation du PC.

Plus gênant encore, elle pouvait revenir plusieurs fois malgré sa fermeture.

Microsoft commence à enquêter vers la mi-août

WindowsLatest indique que Jen Gentleman, ingénieure chez Microsoft, avait confirmé qu’une enquête était en cours environ deux semaines avant la reconnaissance officielle du problème.

À ce stade, Microsoft n’avait toutefois encore publié aucune fiche officielle dans Windows Release Health.

Le problème restait donc assez difficile à identifier pour les utilisateurs qui recevaient cette alerte.

C’est un point important : lorsqu’un antivirus annonce soudainement qu’il est désactivé, il n’est normalement pas conseillé d’ignorer le message.

Microsoft reconnaît officiellement le bug le 28 août

Microsoft ouvre officiellement l’incident le 28 août 2026 à 15 h 34, heure du Pacifique.

L’entreprise indique alors qu’après l’installation des dernières mises à jour de Microsoft Defender Antivirus, Windows peut afficher des notifications affirmant que l’antivirus est désactivé alors qu’il reste actif et fonctionne correctement.

Microsoft précise également que les notifications peuvent apparaître :

  • au démarrage de Windows ;
  • de manière intermittente après le démarrage ;
  • même lorsque les paramètres de notification ont été désactivés.

Ce dernier point rendait le bug particulièrement agaçant.

WindowsLatest rend le problème public le 30 août

Le 30 août 2026, WindowsLatest publie un article consacré au problème.

Le site confirme avoir reproduit ces fausses notifications sur plusieurs PC et indique que cliquer sur l’alerte renvoie simplement vers la page d’accueil de Sécurité Windows, sans révéler de protection réellement désactivée.

WindowsLatest souligne aussi un point important : désactiver puis réactiver Defender ne réglait pas le problème.

La cause se trouvait dans une mise à jour de Microsoft Defender, et non dans l’état réel de l’antivirus.

Aucun numéro KB facile à désinstaller

Contrairement aux mises à jour cumulatives de Windows, les mises à jour de Microsoft Defender ne fonctionnent pas exactement de la même manière.

Les signatures, le moteur et la plateforme Defender sont mis à jour régulièrement, parfois quotidiennement.

Microsoft n’a d’ailleurs jamais identifié publiquement la version précise ayant introduit le bug.

Il n’était donc pas possible de simplement repérer une mise à jour KB spécifique et de la désinstaller comme on peut parfois le faire avec une mise à jour cumulative de Windows.

Désactiver les notifications ne servait à rien

Habituellement, un utilisateur gêné par une notification répétitive peut tenter de désactiver les notifications de l’application.

Ici, cela ne fonctionnait pas.

Microsoft confirme que les fausses alertes pouvaient continuer à apparaître même lorsque les notifications étaient désactivées.

Cette exception est assez logique du point de vue de la sécurité : Windows évite qu’un utilisateur puisse facilement masquer certaines alertes critiques liées à la protection antivirus.

Mais dans le cas présent, cela transformait un simple bug d’affichage en nuisance persistante.

Le problème concernait pratiquement toutes les versions de Windows

Il ne s’agissait pas d’un bug propre à Windows 11 25H2 ou 24H2.

Microsoft indique que toute version de Windows ou de Windows Server utilisant une version récente de Microsoft Defender Antivirus pouvait être touchée.

Les plateformes officiellement listées incluent notamment :

  • Windows 11 26H1 ;
  • Windows 11 25H2 ;
  • Windows 11 24H2 ;
  • Windows 11 23H2 ;
  • Windows 10 22H2 ;
  • Windows 10 21H2 ;
  • Windows 10 Enterprise LTSC 2019 ;
  • Windows 10 Enterprise LTSC 2016 ;
  • Windows Server 2025 ;
  • Windows Server 2022 ;
  • Windows Server 2019 ;
  • Windows Server 2016 ;
  • Windows Server 2012 R2 ;
  • Windows Server 2012.

Le problème provenait donc bien de Microsoft Defender, et non d’une version précise de Windows.

Plusieurs utilisateurs pensent à une infection

Entre fin août et mi-septembre, de nombreux utilisateurs interrogent les forums Microsoft en pensant que leur PC est peut-être infecté.

Un cas typique : l’utilisateur reçoit l’alerte « Activer la protection antivirus », ouvre Sécurité Windows, puis constate que toutes les protections apparaissent pourtant en vert.

Certains ont essayé :

  • d’activer et désactiver la protection en temps réel ;
  • de redémarrer Windows ;
  • de lancer SFC /SCANNOW ;
  • de modifier les réglages de notification.

Ces manipulations ne corrigeaient généralement pas durablement le problème.

Comment vérifier que Defender était réellement actif

Même si Microsoft confirmait l’existence du bug, il restait préférable de vérifier l’état réel de la protection plutôt que de considérer automatiquement toute alerte comme fausse.

La première méthode consiste à ouvrir :

Sécurité Windows > Protection contre les virus et menaces

puis à vérifier que la Protection en temps réel est active.

Une vérification plus complète peut être réalisée avec PowerShell :

Get-MpComputerStatus | Select-Object AntivirusEnabled,RealTimeProtectionEnabled,AMServiceEnabled

Sur un système correctement protégé, les trois valeurs principales doivent être à True :

AntivirusEnabled          : True
RealTimeProtectionEnabled : True
AMServiceEnabled          : True

WindowsLatest recommande précisément cette vérification afin de distinguer le faux avertissement d’un véritable arrêt de Defender.

On peut également vérifier le service Microsoft Defender avec :

sc query WinDefend

Un service actif doit normalement indiquer :

STATE : 4 RUNNING

Pourquoi ce bug n’était pas complètement anodin

Techniquement, Microsoft Defender continuait de fonctionner.

Le PC ne devenait donc pas subitement vulnérable simplement à cause de cette notification.

Mais un faux avertissement de sécurité reste problématique.

D’abord parce qu’il peut pousser l’utilisateur à effectuer des manipulations inutiles sur son antivirus.

Ensuite parce qu’il réduit la confiance accordée aux alertes de sécurité légitimes.

Si Windows affiche régulièrement de fausses notifications, certains utilisateurs risquent de finir par ignorer une véritable alerte.

Enfin, les faux avertissements antivirus sont une technique régulièrement utilisée par des logiciels malveillants ou des pages frauduleuses pour inciter les utilisateurs à cliquer ou modifier leur configuration.

Il était donc important que Microsoft corrige le problème.

Le correctif arrive finalement le 17 septembre

Microsoft a finalement déployé la solution le 17 septembre 2026.

Le correctif est inclus dans : Microsoft Defender Antivirus version 4.18.26080.4

Microsoft indique que cette version résout les notifications incorrectes affirmant que Defender est désactivé.

La fiche Windows Release Health a alors fait passer l’incident au statut : Résolu

le 17 septembre à 18 h 22, heure du Pacifique.

Bug erreur de notification Microsoft Defende est désactivé.

Près de deux mois entre les premiers cas et le correctif

L’historique du problème peut donc se résumer ainsi :

DateÉvénement
Début août 2026Premiers signalements de fausses alertes Defender
Mi-aoûtMicrosoft commence à enquêter selon WindowsLatest
28 aoûtMicrosoft reconnaît officiellement le bug
30 aoûtWindowsLatest détaille publiquement le problème
Début septembreLes signalements continuent sur les forums Microsoft
17 septembreMicrosoft publie Defender 4.18.26080.4 avec le correctif
19 septembreWindowsLatest confirme que les fausses alertes ont cessé dans ses tests

La durée exacte dépend donc du point de départ retenu : environ trois semaines entre la reconnaissance officielle et le correctif, mais presque deux mois depuis les premiers signalements observés.

Le correctif s’installe automatiquement

Il n’est normalement pas nécessaire d’installer manuellement un package ou une mise à jour Windows spécifique.

La mise à jour de Microsoft Defender est distribuée automatiquement.

Microsoft indique qu’aucune action manuelle n’est requise pour les machines recevant normalement les mises à jour de sécurité Defender.

  • Vous pouvez néanmoins vérifier la version installée depuis : Sécurité Windows > Paramètre (en bas à gauche) > A propo de
  • Le numéro à rechercher est : 4.18.26080.4 ou une version ultérieure

Et si l’alerte apparaît encore ?

Après installation d’une version récente de Defender, la fausse alerte ne devrait plus se reproduire.

Si Windows continue d’indiquer que l’antivirus est désactivé, il vaut mieux ne pas supposer automatiquement qu’il s’agit encore de l’ancien bug.

  • Vérifiez : Protection en temps réel, état de Microsoft Defender dans Sécurité Windows et éventuellement les valeurs retournées par Get-MpComputerStatus.

Si l’une d’elles est réellement désactivée, il faudra chercher une autre cause : antivirus tiers, stratégie de groupe, service arrêté, problème de configuration ou logiciel malveillant.

👉Consultez aussi ce guide :

Un problème distinct du Patch Tuesday de septembre

Ce bug Defender ne doit pas être confondu avec les nombreux problèmes rencontrés après KB5124008, la mise à jour Windows 11 du Patch Tuesday de septembre.

Microsoft indique d’ailleurs « N/A » comme mise à jour d’origine dans Windows Release Health.

Autrement dit, le problème n’était pas causé par KB5124008.

Il provenait d’une mise à jour propre à Microsoft Defender Antivirus, apparue dès août, avant le Patch Tuesday de septembre.

C’est également pour cette raison que le correctif est arrivé sous la forme d’une nouvelle version de Defender plutôt que via une nouvelle mise à jour cumulative de Windows.

Conclusion

Microsoft a donc enfin mis fin aux fausses alertes indiquant que Microsoft Defender Antivirus était désactivé alors qu’il fonctionnait normalement.

Le bug était apparu début août, reconnu officiellement le 28 août, puis corrigé le 17 septembre 2026 avec Microsoft Defender Antivirus 4.18.26080.4.

L’incident est surtout remarquable par son ampleur : il touchait non seulement Windows 11, mais également Windows 10 et de nombreuses versions de Windows Server.

Le problème n’exposait pas directement les machines puisque Defender continuait à fonctionner, mais une fausse alerte de sécurité récurrente reste particulièrement gênante.

Les utilisateurs qui rencontrent encore ce message doivent donc vérifier qu’ils disposent d’une version récente de Defender et surtout contrôler l’état réel de la protection avant d’ignorer l’avertissement.

L’article Microsoft Defender affichait à tort « l’antivirus est désactivé » : Microsoft corrige enfin le bug est apparu en premier sur malekal.com.

Enregistrer un commentaire

0 Commentaires