Vous lancez un installeur et l'antivirus bloque un fichier que vous attendiez : notification, mise en quarantaine, fichier introuvable. La tentation est de désactiver la protection pour le récupérer. C'est ce qu'il ne faut pas faire avant de savoir dans quel cas vous êtes.
Antivirus bloque un fichier : trois situations très différentes
Un antivirus n'énonce pas un verdict binaire : il attribue une étiquette, et elle dit presque tout.
| Cas | Ce que dit l'alerte | La bonne réaction |
|---|---|---|
| Vraie détection | Une famille nommée : Trojan:Win32/…, Ransom:…, Backdoor, Stealer, sur un fichier venu d'un e-mail non sollicité. | Laisser en quarantaine, ne rien restaurer, lancer une analyse complète. |
| Faux positif | Une détection générique : Heur, Gen:Variant, ML/…, Suspicious. Souvent un outil peu diffusé ou un script. | Vérifier, puis exclusion ciblée. |
| Logiciel indésirable | Selon les moteurs : PUA, PUP, Riskware, HackTool, not-a-virus. Typiquement un « activateur » ou un keygen. | Justifié dans la grande majorité des cas : chercher une alternative, pas une exclusion. |
Là où les suites se distinguent, ce n'est pas la pose d'une exception — Windows le fait déjà — mais le nombre de fichiers légitimes signalés à tort et les modules qui viennent autour.
Vérifier avant de débloquer : trois contrôles
1. Lisez le nom exact de la détection. Ouvrez Sécurité Windows, Protection contre les virus et menaces, puis, sous Menaces actuelles, Historique de protection. Le filtre Éléments mis en quarantaine isole l'essentiel : nom de la menace, chemin du fichier, action appliquée. Une signature nommée pèse plus lourd qu'un verdict heuristique.
2. Faites une contre-analyse multi-moteurs, sans envoyer le fichier. VirusTotal le confronte à plusieurs dizaines de moteurs d'un coup. Mais tout fichier déposé en analyse publique y reste : il devient consultable et téléchargeable par les clients payants du service, et sa suppression n'est pas garantie. Un document de travail ou un installeur interne n'ont rien à faire là. Calculez plutôt son empreinte, dans PowerShell :
Get-FileHash "C:\Users\Nom\Downloads\fichier.exe" -Algorithm SHA256
Collez la valeur dans le champ de recherche de VirusTotal : si le fichier a déjà été analysé, vous obtenez le verdict sans rien divulguer. Deux ou trois détections génériques plaident pour un faux positif ; une vingtaine de moteurs qui nomment la même famille ne laissent guère de place au doute. Une empreinte inconnue, elle, signifie « jamais vu », pas « sain ».
3. Remontez à la source. Site de l'éditeur, ou agrégateur qui ré-empaquette les installeurs avec des extras ? Vérifiez aussi la signature : clic droit, Propriétés, onglet Signatures numériques. Un exécutable signé par une entreprise identifiable rassure ; l'absence de signature n'est pas une preuve de malveillance, mais un signal de plus. Les moteurs ne réagissent d'ailleurs pas tous pareil au même fichier, un critère à peser au moment de choisir sa protection — voir notre guide antivirus gratuit ou payant.

Crack, keygen, « activateur » : le blocage est mérité
Ce cas revient très souvent chez les particuliers. Si le fichier vient d'un site de contournement de licence, d'un torrent ou d'une archive protégée par mot de passe, l'antivirus fait son travail. La raison est technique avant d'être morale : pour neutraliser une vérification de licence, ces outils modifient des binaires, injectent du code dans des processus en cours et réclament souvent l'exclusion d'un dossier entier. Trait pour trait, les comportements d'un logiciel malveillant — un moteur d'analyse a peu de moyens de faire la différence.
Quand la notice d'un programme demande de couper l'antivirus pour qu'il fonctionne, la question n'est plus « comment débloquer », mais « pourquoi ce programme a-t-il besoin que personne ne le regarde ».
Restaurer puis exclure : la manipulation exacte
Le fichier est légitime, vous l'avez vérifié. Deux opérations, dans cet ordre : dans l'historique de protection, ouvrez l'entrée et choisissez Restaurer, puis créez l'exclusion. Une exclusion seule ne fait pas revenir un fichier déjà mis de côté.
| Antivirus | Chemin vers les exclusions |
|---|---|
| Microsoft Defender (Sécurité Windows) | Protection contre les virus et menaces → Gérer les paramètres → Exclusions → Ajouter ou supprimer des exclusions → Ajouter une exclusion → Fichier |
| Bitdefender | Protection → panneau Antivirus → Ouvrir → onglet Paramètres → Gérer les exceptions → Ajouter une exception |
| Norton | Paramètres → Antivirus → onglet Analyses et risques → Éléments à exclure des analyses → Configurer |
Le détail qui fait perdre du temps chez Norton : cet onglet contient deux listes. L'une exclut des analyses, l'autre exclut de la détection Auto-Protect, SONAR et Download Intelligence, c'est-à-dire du temps réel. Renseigner la première seulement ne suffit pas toujours.
Côté Defender, l'historique de protection propose aussi Autoriser sur l'appareil, qui restaure et empêche un nouveau blocage d'un geste. Pratique, mais l'autorisation porte sur la détection elle-même : nous préférons restaurer, puis poser l'exclusion à la main sur un chemin que vous maîtrisez. Quatre règles pour que l'exception ne devienne pas un trou de sécurité :
- Excluez le fichier, pas le dossier. Une exclusion de dossier couvre aussi tout ce qui y atterrira demain.
- N'excluez pas Téléchargements, le Bureau, Documents ni la racine du disque : c'est là qu'arrivent les fichiers hostiles.
- N'excluez pas un type de fichier (« tous les .exe »), c'est une porte laissée ouverte en permanence.
- Retirez l'exclusion quand elle n'a plus lieu d'être, une fois le logiciel installé par exemple.
Rien de tout cela n'exige un antivirus payant : Microsoft Defender, inclus dans Windows sans surcoût, gère la quarantaine, la restauration et les exclusions fichier par fichier. L'écart entre les suites se joue ailleurs — nombre de fichiers légitimes signalés à tort, modules annexes (filtrage web, anti-rançongiciel, VPN), couverture multi-appareils. C'est ce qui peut justifier une suite comme Bitdefender Antivirus Plus ou Norton 360 Standard, pas la simple capacité à poser une exception.
Désactiver la protection : la mauvaise réponse dans presque tous les cas
Couper la protection en temps réel pour un seul fichier revient à ouvrir toutes les portes pour en franchir une : plus rien n'est filtré, ni les pièces jointes, ni les scripts, ni les téléchargements d'arrière-plan. Sous Windows, la manœuvre est en plus conçue comme temporaire — le système remet la protection en marche de lui-même, au bout de quelques minutes ou au redémarrage selon les versions. Une exclusion ciblée obtient le même résultat en laissant le reste du système protégé.
Filtrage web, anti-rançongiciel, couverture de plusieurs appareils sous une même licence : c'est sur ces critères que se choisit une suite, pas sur la gestion de la quarantaine.
Voir les 14 offresLe fichier reste bloqué : les autres coupables
L'exclusion est posée et le fichier disparaît quand même ? Souvent, ce n'est plus l'analyse antivirus qui parle.
-
La marque du Web. Windows étiquette les fichiers venus d'Internet ou d'une messagerie. Clic droit, Propriétés, onglet Général : tout en bas apparaît une case Débloquer. Cochez-la, appliquez. En PowerShell,
Unblock-Filefait pareil. - SmartScreen. « Windows a protégé votre ordinateur » signale une réputation faible, pas une détection : Informations complémentaires, puis Exécuter quand même.
- Le filtre applications indésirables. Il se règle dans Contrôle des applications et du navigateur → Paramètres de protection basée sur la réputation → Blocage des applications potentiellement indésirables.
- L'accès contrôlé aux dossiers. Sa liste est ailleurs : Protection contre les virus et menaces → Gérer la protection contre les rançongiciels → Autoriser une application via l'accès contrôlé aux dossiers.
- Le chemin ne correspond plus. Un fichier déplacé, renommé ou extrait ailleurs sort du périmètre de l'exclusion.
- Un reste d'ancienne suite. Windows met Defender en veille dès qu'une suite tierce compatible s'enregistre, mais une désinstallation incomplète laisse parfois des composants actifs : repassez par l'outil de suppression de l'éditeur, comme dans notre guide quand un antivirus ne s'active pas.
- Le pare-feu. Quand c'est la connexion du logiciel qui est coupée et non le fichier lui-même, le coupable est ailleurs : voyez comment régler le pare-feu de Windows 11, le cas des jeux en ligne étant le plus parlant.
Dernier recours si l'entrée a disparu de l'historique : ouvrez une invite de commandes en administrateur, placez-vous dans le sous-dossier de version le plus récent de ProgramData\Microsoft\Windows Defender\Platform, listez la quarantaine avec MpCmdRun.exe -Restore -ListAll, puis restaurez par son nom avec MpCmdRun.exe -Restore -Name <nomdufichier>. La quarantaine n'est pas un espace de stockage : selon la configuration du poste, son contenu peut être purgé au bout d'un délai.
Faux positif confirmé ? Signalez-le : Microsoft accepte les échantillons sur microsoft.com/wdsi/filesubmission, les autres éditeurs ont un formulaire équivalent.
Ce que dit vraiment un blocage
Un antivirus qui bloque un fichier n'est pas un adversaire à contourner : c'est un avis, à confirmer ou à infirmer avec les trois contrôles ci-dessus. Vérifier d'abord, restaurer ensuite, exclure en dernier — et uniquement le fichier concerné.
Reste le cas où l'alerte revient sans cesse sur des programmes récupérés ailleurs que chez leur éditeur : une exclusion n'y changera rien, ils sont signalés parce qu'ils sont réellement risqués. Des logiciels achetés et une protection à jour font disparaître la question. Si Defender ne vous suffit plus, notre sélection d'antivirus couvre le poste unique comme la famille.
Les conseils ci-dessus ne remplacent pas une protection à jour. C'est la mesure la plus simple et la moins coûteuse.
Voir Bitdefender Antivirus Plus → Licence livrée par e-mail · support en français · paiement sécurisé

