Quand l'utiliser ?
Certains logiciels malveillants (rootkits, chevaux de Troie persistants) se protègent tant que Windows est démarré. L'analyse hors connexion de Microsoft Defender redémarre le PC dans un environnement minimal, sans les programmes habituels, et analyse le disque avec les dernières définitions de menaces. Elle est utile si :
- Sécurité Windows signale une menace qu'il n'arrive pas à supprimer ;
- le PC se comporte bizarrement (publicités, navigateur détourné, ralentissements) malgré une analyse complète propre ;
- vous avez ouvert une pièce jointe ou un programme douteux.
Lancer l'analyse
- Enregistrez votre travail et fermez vos documents.
- Menu Démarrer › tapez Sécurité Windows › ouvrez l'application.
- Protection contre les virus et menaces › Options d'analyse.
- Sélectionnez Analyse hors connexion de Microsoft Defender, puis Analyser maintenant.
- Confirmez avec Analyser, puis acceptez le Contrôle de compte d'utilisateur.
- Le PC redémarre ; l'analyse dure environ 15 minutes. Laissez un portable branché sur secteur.
En ligne de commande, dans un Terminal (administrateur) :
Start-MpWDOScan
Consulter le résultat
Sécurité Windows › Historique de protection (ou Protection contre les virus et menaces › Historique de protection). Chaque entrée indique la menace, sa gravité (Faible, Moyen, Élevé, Grave), la date et l'état : En quarantaine, Supprimé, Bloqué… Le bouton Actions permet de Supprimer ou de Restaurer un élément.
Ne restaurez un fichier mis en quarantaine que si vous êtes absolument sûr de sa provenance. En cas de doute, supprimez-le.
Si l'infection persiste
- Mettez Windows à jour, puis relancez une Analyse complète.
- Changez vos mots de passe importants depuis un autre appareil sain.
- En dernier recours : Réinitialiser ce PC, après avoir sauvegardé vos documents.
- Conseils et prestataires de confiance : cybermalveillance.gouv.fr.