Base de connaissances →5 min de lectureMis à jour: 2026-09-21

Comment lancer une analyse hors ligne de Microsoft Defender dans Windows 11

L'analyse hors ligne de Microsoft Defender redémarre le PC et passe tout le système au peigne fin depuis un environnement de confiance fondé sur Windows RE, avant le chargement de Windows lui-même — aucun malware actif ne peut donc interférer. Elle se lance depuis Sécurité Windows, dans « Protection contre les virus et menaces » → « Options d'analyse ». Le cycle complet prend environ 15 minutes, après quoi le PC revient tout seul au bureau.

Pourquoi l'analyse hors ligne voit ce qu'un scan normal rate

Une analyse classique de Defender tourne à l'intérieur de Windows, au coude à coude avec tous les autres processus de la machine. Les malwares modernes en profitent précisément : ils tournent avec les mêmes privilèges, détournent les API mêmes qu'un antivirus utilise pour énumérer les fichiers et dissimulent leur corps au scan. L'analyse hors ligne retire cet avantage à domicile : le PC redémarre dans un environnement minimal et de confiance bâti sur Windows RE, votre Windows complet ne se charge jamais et l'infection n'a aucune chance de s'exécuter. De là, Defender lit le disque en direct et voit tout : enregistrements de démarrage, fichiers verrouillés, copies maquillées.

Cette analyse vise la pire catégorie de menaces : les rootkits et bootkits qui s'ancrent sous le système en marche, et les malwares qui se défendent en tuant les processus antivirus à vue. Ce n'est pas une version « plus profonde » de l'analyse rapide : le disque est le même, mais le point de vue reste hors de portée de l'infection. Toute la raison du redémarrage tient dans cette différence.

  • Une analyse rapide ou complète dit que le PC est propre, mais pop-ups, page d'accueil détournée ou processus inconnus persistent
  • La même menace réapparaît dans l'historique de protection après chaque redémarrage, quoi que vous fassiez
  • Defender lui-même déraille : il se coupe, ses options sont grisées, la protection en temps réel ne cesse de tomber
  • Des fichiers ont été chiffrés ou renommés en masse — comportement rançongiciel classique — et la machine doit être désinfectée d'abord
  • Le navigateur détourne les recherches et injecte des pubs alors que chaque scan se termine propre
  • Vous avez lancé un utilitaire gratuit douteux en tant qu'administrateur et voulez la certitude que rien n'a niché

Comment lancer l'analyse

Ouvrez Sécurité Windows — Paramètres → Confidentialité et sécurité → Sécurité Windows, ou tapez sécurité windows dans Démarrer — puis rendez-vous dans « Protection contre les virus et menaces » → « Options d'analyse ». Descendez jusqu'à « Analyse hors ligne de Microsoft Defender », cochez-la et cliquez sur « Analyser maintenant » ; une confirmation UAC apparaîtra. Avant cela, enregistrez votre travail et branchez le portable : le PC redémarre aussitôt, affiche un écran de progression Defender pendant un quart d'heure environ et revient seul à l'écran de verrouillage. Ne maintenez pas le bouton d'alimentation pendant l'analyse — vos fichiers n'en souffriront pas, mais il faudra tout recommencer.

La voie en ligne de commande fait pareil : un PowerShell élevé et la commande Start-MpWDOScan planifient l'analyse hors ligne et redémarrent la machine. Si un antivirus tiers est installé et actif, Defender passe en mode passif et l'option hors ligne disparaît de la liste. C'est un comportement attendu, pas un bug, et il vaut pareillement pour toutes les options d'analyse de Defender.

Après le redémarrage : lire le verdict

L'analyse terminée, le PC redémarre sous Windows et affiche un résumé des détections ; le détail reste dans « Protection contre les virus et menaces » → « Historique de protection ». Si quelque chose a été détecté et retiré, prenez-le pour le début du nettoyage, pas pour sa fin : désinstallez les programmes qui ont amené l'infection, passez en revue extensions et page d'accueil du navigateur, vérifiez ce qui se lance au démarrage. Comme un malware ayant tourné avec des droits admin a pu toucher des fichiers système, un sfc /scannow de contrôle coûte peu.

Planifier des analyses hors ligne de routine ne sert à rien : elles coûtent un redémarrage et un quart d'heure. Lancez-en une au moindre soupçon : un comportement étrange doublé d'un scan normal « propre » est exactement le cas pour lequel cet outil existe. Avant de partir, rafraîchissez les définitions de Defender (« Protection contre les virus et menaces » → « Mises à jour de la protection contre les virus et menaces » → « Rechercher des mises à jour ») pour que le passage hors ligne travaille sur des bases fraîches.

Questions et réponses

Combien de temps dure l'analyse hors ligne de Microsoft Defender ?

En général un quart d'heure, redémarrage compris ; 20 à 25 minutes sur un HDD lent. Le PC est inutilisable pendant ce temps.

L'analyse hors ligne supprime-t-elle les fichiers personnels ?

Non. Seul ce qui est identifié comme malveillant part en quarantaine ou est supprimé — documents, photos et logiciels restent intacts.

Pourquoi l'option d'analyse hors ligne de Defender a-t-elle disparu ?

Presque toujours parce qu'un antivirus tiers est actif et que Defender est en mode passif. Désinstallez ou désactivez l'autre antivirus et l'option revient.

Vérifiez le contenu avant l'achat.

L'essai unique de 30 minutes couvre les fonctions de base. Les fonctions marquées PRO restent verrouillées jusqu'à l'activation d'une licence payante.

À lire ensuite

Tous les articles · FAQ

Écrivez-nous: [email protected]