Microsoft Defender n’a pas toujours eu la réputation qu’il a aujourd’hui. Lancé sous Windows XP comme simple outil anti-spyware, il est devenu avec Windows 11 un antivirus complet, actif en permanence en arrière-plan. Gratuit, silencieux, intégré : sur le papier, c’est parfait. Mais il arrive qu’on ait de bonnes raisons de vouloir désactiver complètement Microsoft Defender, même si ce n’est pas l’opération la plus élémentaire du monde.
J’ai moi-même été confronté à cette situation il y a quelques mois, lors du montage d’une vidéo sous Premiere Pro : Defender bloquait un codec tiers considéré à tort comme suspect. Résultat, mon projet était inutilisable. Désactiver temporairement l’antivirus m’a pris dix minutes, mais j’aurais bien aimé avoir un guide clair sous la main à ce moment-là.
Désactiver Microsoft Defender temporairement ou définitivement : quelle méthode choisir ?
Avant de se lancer, il faut distinguer deux besoins bien différents. La désactivation temporaire convient pour débloquer une installation, lancer un script non signé ou booster les performances pendant une session de rendu 3D. La désactivation permanente, elle, s’adresse plutôt aux administrateurs système, aux environnements virtualisés ou aux utilisateurs qui ont déjà installé un antivirus tiers et ne veulent aucun conflit.
Dans tous les cas, une règle s’impose : ne jamais laisser le système sans protection. Si vous désactivez Defender, installez au préalable une solution comme Bitdefender, Kaspersky, Norton ou Avast. Ce n’est pas une précaution accessoire, c’est la condition minimale pour ne pas exposer votre machine à des ransomwares ou autres malwares dès la première navigation.
Méthode 1 : désactivation rapide via Sécurité Windows
Appuyez sur Win + I pour ouvrir les Paramètres, puis allez dans Confidentialité et sécurité > Sécurité Windows > Protection contre les virus et menaces. Cliquez sur Gérer les paramètres, puis basculez l’interrupteur Protection en temps réel sur Désactivé. Confirmez dans la fenêtre UAC. Simple, efficace… mais provisoire : au prochain redémarrage, Defender se réactive automatiquement.
Méthode 2 : via l’Éditeur de stratégie de groupe (GPO)
Commencez par désactiver la protection contre les falsifications (Tamper Protection) dans Sécurité Windows. Appuyez ensuite sur Win + R, tapez gpedit.msc et validez. Naviguez vers Configuration ordinateur > Modèles d’administration > Composants Windows > Antivirus Microsoft Defender. Double-cliquez sur Désactiver l’antivirus Microsoft Defender, sélectionnez Activé, appliquez. Répétez l’opération pour Désactiver la protection en temps réel dans la sous-section correspondante, puis redémarrez.
Attention : depuis Windows 10 version 1903, la GPO seule ne suffit plus vraiment. Il faut compléter par une modification du registre en mode sans échec, décrite ci-après.
Désactiver Windows Defender complètement via le registre et les services système
C’est la méthode la plus radicale. Elle nécessite de démarrer en mode sans échec. Ouvrez msconfig, allez dans l’onglet Démarrage, cochez Démarrage sécurisé > Minimal, validez et redémarrez.
Une fois en mode sans échec, appuyez sur Win + R, tapez regedit et naviguez jusqu’à :
HKEYLOCALMACHINE\SYSTEM\CurrentControlSet\Services
Vous devez modifier la valeur Start à 4 (désactivé) pour les 6 services suivants :
| Service | Valeur d’origine | Valeur à définir |
|---|---|---|
| Sense | 3 | 4 |
| WdBoot | 0 | 4 |
| WdFilter | 0 | 4 |
| WdNisDrv | 3 | 4 |
| WdNisSvc | 3 | 4 |
| WinDefend | 2 | 4 |
Conservez les valeurs d’origine dans un coin : elles serviront à restaurer Defender si besoin. Une sauvegarde du registre avant toute modification est fortement recommandée.
Revenez dans msconfig, décochez le démarrage sécurisé, redémarrez normalement. Complétez ensuite en désactivant les 4 tâches planifiées liées à Defender dans le Planificateur de tâches (Microsoft > Windows > Windows Defender) :
- Windows Defender Cache Maintenance
- Windows Defender Cleanup
- Windows Defender Scheduled Scan
- Windows Defender Verification
Sélectionnez-les, clic droit, puis Désactiver. Sans cette étape, certaines tâches peuvent tenter de relancer des processus liés à l’antivirus.
Sécurité après désactivation : ce qu’il faut vraiment mettre en place
Désactiver Microsoft Defender sur Windows 11 sans rien prévoir derrière, c’est un peu comme retirer le verrou de sa porte en attendant de trouver un serrurier. Le risque existe, concrètement. Virus, malwares, ransomwares : sans protection active, la moindre pièce jointe douteuse ou le moindre téléchargement non vérifié peut compromettre le système.
Voici ce que je considère comme le minimum syndical après désactivation :
- Installer un antivirus tiers reconnu (Bitdefender, Norton, Kaspersky ou Avast) et le maintenir à jour
- Vérifier que le pare-feu Windows reste actif dans Paramètres > Confidentialité et sécurité > Pare-feu et protection réseau
- Éviter les téléchargements depuis des sources non vérifiées et installer un bloqueur de publicités
- Effectuer des sauvegardes régulières, sur disque externe ou cloud, pour limiter l’impact d’une éventuelle infection
Pour réactiver Defender à tout moment, retournez dans Sécurité Windows et réactivez la protection en temps réel. Si vous avez modifié le registre, remettez les valeurs d’origine indiquées dans le tableau ci-dessus, ou utilisez l’Éditeur de stratégie de groupe en remettant les stratégies sur Non configuré.
Il existe aussi des outils tiers comme Defender Control, NoDefender ou Defendnot, mais les façons manuelles restent préférables : elles sont plus transparentes, mieux contrôlées, et n’introduisent pas un logiciel supplémentaire dont on ne maîtrise pas forcément le fonctionnement exact.





