Windows Defender (devenue Microsoft Defender) est le nouvel antivirus inclut dans Windows 10 ou Windows 11.
Par défaut, il ne bloque pas les PUP (programmes potentiellement indésirables).
Mais pour améliorer la sécurité de votre PC, vous pouvez l’activer manuellement.
Cette page vous explique comment activer la protection PUA/PUP dans Windows Defender.
Ces détections n’étant pas actives par défaut sur les antivirus, voici comment les activer sur Windows Defender de Windows 10.
Table des matières
Qu’est-ce que les PUP ou PUA ?
Un peu de définition avant de commencer :
- PUPs : Potentially Unwanted Programs
- PUA : Potentially Unwanted Applications
C’est deux nominations sont donc identiques.
Pour résumer, ce sont des programmes parasites et publicitaires (adwares) qui sont distribués par des plateformes spécialisées.
Ces plateformes de distribution sont essentielles actives :
- sur les sites de streaming illégaux. Pour plus de détails lire la page : les virus sur les sites de streaming
- faux sites de cracks
- sites de torrent et P2P
- Les moteurs de recherches Bing/Yahoo! sont connus pour en pousser à travers les résultats commerciaux. Là aussi un article existe : La guerre des moteurs de recherche sur internet.
- Enfin certains sites de téléchargements peuvent succomber à l’appât ou des sites du type opensubtitles. Voir par exemple avec : InstallCore : PUPs et Adwares
Par défaut, les antivirus ne détectent pas ces menaces ou très mal.
Parfois, il faut activer celle-ci, c’est par exemple le cas avec Windows Defender.
Cette page vous explique comment s’y prendre avec Windows Defender.
Comment activer les détections PUP dans Windows Defender
Depuis l’interface de Windows Defender
A partir de la mise à jour Windows 2004, vous pouvez activer le blocage d’application potentiellement indésirable depuis Windows Defender.
Temps nécessaire : 2 minutes
Comment activer les détections PUP/PUA sur Windows Defender
- Accéder au centre de sécurité Windows Defender
Double-cliquez sur l’icône bouclier en bas à droite.
Cela va ouvrir le centre de sécurité Windows Defender de Windows 10. - Ouvrez le contrôle des applications et du navigateur
Dans les sécurité de Windows, à gauche cliquez sur Contrôle des applications et du navigateur.
Puis dans la partie Protection fondée sur la réputation, cliquez sur Paramètres de protection fondée sur la réputation. - Activer le blocage d’application potentiellement indésirablé (PUA)
Enfin activer le le blocage d’application potentiellement indésirable (PUA).
Vous pouvez le faire au niveau des applications et des téléchargements.
Par Windows PowerShell
On peut aussi activer la protection PUA de Windows Defender en PowerShell grâce au cmdlet Set-MpPreference.
Ce dernier permet de modifier la configuration de Windows Defender.
La première méthode consiste à passer une commande dans Powershell.
- Ouvrez Powershell en administrateur :
- Enfin collez la commande :
Set-MpPreference -PUAProtection 1
A partir de ce moment, la détection PUP/PUA est active dans l’antivirus de Windows 10 ou Windows 11.
Avec ConfigureDefender
Pour faciliter le paramétrage et la configuration, il existe un logiciel open source et gratuit ConfigureDefender.
Il regroupe les principaux réglages dans une interface simple pour accéder rapidement à la configuration de Windows Defender.
- Téléchargez ConfigureDefender puis ce lien :
- Puis exécutez ConfigureDefender.exe – vous pouvez copier le fichier dans l’emplacement de votre choix
- Dans Basic Defender Settings, passez PUA Protection sur ON 1
- Puis cliquez sur Refresh 2
- Enfin redémarrez le PC si besoin
Par le registre Windows
Dans le second méthode, on modifie le registre Windows ce qui modifie la configuration de Windows Defender.
Là aussi, l’activation de la détection PUP/PUA sur Windows Defender est relativement simple.
Voici comment faire :
- Cliquez sur le lien suivant : Activer PUP Windows Defender
- Faites un clic droit puis Enregistrer-sous
- Positionnez-vous sur le bureau
- Enregistrez le fichier
- Double-cliquez dessus et cliquez sur Oui, sur la popup ci-dessous.
- L’éditeur du registre doit vous indiquer que les clés et valeurs ont bien été ajoutées au registre Windows.
- Redémarrez l’ordinateur pour prendre en compte les changements.
Pour information, la détection ajoute la valeur MpEnablePus à la clé HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\MpEngine
Quelques exemples de détection PUA avec Windows Defender
En téléchargeant Format Factory, Windows Defender émet une alerte.
C’est le Contrôle applications et navigateur qui affiche alors “Application potentiellement indésirable détectée”.
La détection est de type PUA:Win32/FusionCore
Sur une fausse page Java qui pousse InstallCore.
Windows Defender émet l’alerte :
Windows Defender a détecté une application non approuvée.
Vos paramètres informatiques entraînent le blocage de toute application pouvant effectuer des actions indésirables sur votre ordinateur.
Sur une autre fausse popup, cette fois-ci Flash Player.Windows Defender bloque aussi le téléchargement. Deux détections : PUA:Win32/CandyOpen et PUA:Win32/InstallCore
Ici donc l’antivirus de Windows 10 bloque deux plateformes de PUA.
Ainsi Windows Defender remplit pleinement son rôle pour protéger votre PC des malwares et menaces.
Liens
Pour la suppression de virus :