/
/

Comment effacer l’historique de protection de Sécurité Windows sous Windows 11

par Team Ninja
How to Clear Windows Security’s Protection History in Windows 11 blog banner image

Points clés :

  • L’historique de protection de Sécurité Windows recense les actions réalisées par l’antivirus Microsoft Defender, le Pare-feu Windows et Smart App Control.
  • Supprimer manuellement l’historique de protection de Sécurité Windows : rendez-vous dans le dossier de l’historique de protection de Windows Defender (C:ProgramDataMicrosoftWindows DefenderScansHistory), supprimez le dossier Service pour effacer les journaux de menaces enregistrés, puis redémarrez l’appareil.
  • Effacer l’historique de protection de Sécurité Windows avec PowerShell : ouvrez PowerShell avec des privilèges élevés et exécutez cette commande : Remove-Item -Path « C:ProgramDataMicrosoftWindows DefenderScansHistoryService* » -Recurse -Force
  • Désactiver temporairement la protection contre les falsifications : allez dans Sécurité Windows > Protection contre les virus et menaces > Paramètres de protection contre les virus et menaces, puis désactivez l’option Protection contre les falsifications.

Sécurité Windows est une suite de fonctions de sécurité intégrée, conçue pour protéger votre appareil contre les menaces. Elle regroupe des applications comme l’antivirus Microsoft Defender, le Pare-feu Windows et Smart App Control, qui agissent simultanément pour vous protéger des virus, des malwares et d’autres menaces.

L’historique de protection de Sécurité Windows est une page qui recense les actions effectuées en votre nom par l’antivirus Microsoft Defender. Cet historique s’accumule et peut révéler des données sensibles sur des tests de malware ou sur le comportement des utilisateurs. Il est donc fortement recommandé, pour les entreprises comme pour les particuliers, de vider cet historique de temps à autre.

Ce guide vous présente les différentes méthodes permettant de supprimer l’historique de protection. Pour une version en images de ce guide, regardez la vidéo Comment effacer l’historique de protection de Sécurité Windows sous Windows 11.

L’automatisation des processus est la clé d’une meilleure sécurité des terminaux.

→ Unifiez l’informatique et la sécurité avec NinjaOne

Les différentes méthodes pour effacer l’historique de protection de Sécurité Windows

Deux méthodes principales permettent d’effacer l’historique de protection de Sécurité Windows : la suppression manuelle du dossier d’historique et l’utilisation d’un script PowerShell.

📌 Prérequis :

  • Windows 11 (toutes éditions)
  • Droits d’administrateur

💡Conseil : vous devrez peut-être désactiver temporairement la protection contre les falsifications pour que ces méthodes fonctionnent.

⚠️ Important : essayez d’abord les deux premières méthodes avant d’envisager de désactiver la protection contre les falsifications. En la désactivant, vous exposez votre appareil aux menaces et aux malwares. Ne la désactivez que si les autres méthodes échouent. [Pour en savoir plus, consultez ⚠️ Les points de vigilance]

📌 Stratégies de déploiement recommandées :

Cliquez pour choisir une méthode💻
Idéal pour les particuliers
💻💻💻
Idéal pour les entreprises
Méthode 1 : suppression manuelle de l’historique de protection✓
Méthode 2 : effacement à l’aide d’un script PowerShell✓
Méthode 3 : désactivation temporaire de la protection contre les falsifications✓

Méthode 1 : suppression manuelle de l’historique de protection

Vous pouvez supprimer manuellement l’historique de protection de Sécurité Windows, sans passer par un script. Cette méthode est simple : quelques clics suffisent.

📌Cas d’usage : utilisateurs finaux qui souhaitent effacer l’historique de protection sans script, et suppressions ponctuelles.

📌Prérequis : démarrer en mode sans échec

  1. Ouvrez l’Explorateur de fichiers avec le raccourci touche Win + E.
  2. Copiez et collez le chemin du dossier dans la barre d’adresse de l’Explorateur de fichiers, puis appuyez sur Entrée :

C:\ProgramData\Microsoft\Windows Defender\Scans\History

  1. Faites un clic droit sur le dossier Service et cliquez sur Supprimer.
  2. Redémarrez l’ordinateur pour appliquer les modifications.

Un dossier Service vide est automatiquement recréé après le redémarrage de l’appareil, car le système a besoin d’un emplacement pour stocker l’historique à venir.

Méthode 2 : effacer l’historique de protection avec un script PowerShell

L’effacement manuel de l’historique de protection de Sécurité Windows convient parfaitement si vous n’intervenez que sur un seul ordinateur. En revanche, PowerShell permet d’automatiser le déploiement de la configuration de registre souhaitée, tout en garantissant la cohérence sur un grand nombre de terminaux.

📌Cas d’usage : cette méthode est idéale pour les administrateurs qui souhaitent gérer automatiquement la protection de Sécurité Windows et rendre la modification du registre reproductible et évolutive.

  1. Appuyez sur la touche Win, tapez PowerShell, puis appuyez sur Entrée.
  2. Faites un clic droit sur Windows PowerShell et choisissez Exécuter en tant qu’administrateur.
  3. Copiez et collez l’une des commandes ci-dessous dans l’invite de commandes, puis appuyez sur Entrée.
    • Supprimer l’historique de protection :

Remove-Item -Path "C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service\*" -Recurse -Force

    • Redémarrer le service antivirus :

Start-Service -Name WinDefend

Set-MpPreference -DisableRealtimeMonitoring $false

    • Arrêter le service antivirus :

Set-MpPreference -DisableRealtimeMonitoring $true

Stop-Service -Name WinDefend -Force

⚠️ Avertissement : il est également conseillé de tester le script sur une machine locale avant de déployer des scripts PowerShell. [Pour en savoir plus, consultez ⚠️ Les points de vigilance] Il est bien plus simple de corriger un problème ou une erreur sur un seul ordinateur que sur plusieurs terminaux.

Méthode 3 : désactiver temporairement la protection contre les falsifications

Si les méthodes précédentes échouent, vous devrez peut-être désactiver la protection contre les falsifications. Il s’agit d’une fonction de sécurité qui empêche toute modification non autorisée des paramètres de sécurité de l’appareil.

📌 Prérequis : des autorisations de niveau administrateur sont nécessaires si votre appareil est géré par une équipe de sécurité.

Les utilisateurs de l’édition Famille peuvent toutefois désactiver la protection contre les falsifications en suivant ces étapes :

  1. Appuyez sur la touche Win, tapez Sécurité, puis cliquez sur Sécurité Windows.
  2. Sélectionnez Protection contre les virus et menaces, puis Paramètres de protection contre les virus et menaces.
  3. Désactivez l’option Protection contre les falsifications.

⚠️ Avertissement : n’oubliez pas de réactiver la protection contre les falsifications une fois l’opération terminée. (Pour en savoir plus, consultez ⚠️ Les points de vigilance.) Reprenez les mêmes étapes, mais activez cette fois l’option.

⚠️ Points de vigilance avant d’effacer l’historique de protection de Sécurité Windows

RisquesConséquences possiblesSolutions de repli
Accès non autoriséAutoriser les utilisateurs à consulter et supprimer l’historique peut servir à dissimuler une activité malveillante.

L’historique de protection peut contenir des journaux utiles pour valider la suppression d’un malware ou pour un audit forensique.

Réactivez la protection contre les falsifications pour rétablir les paramètres de sécurité, ou consultez l’observateur d’événements Windows pour vérifier s’il conserve encore des traces d’activité.

Vous pouvez également créer une sauvegarde en copiant le dossier Service avant de le supprimer.

Risques liés au déploiement à distanceAppliquer un script PowerShell à plusieurs terminaux et systèmes sans test préalable peut compromettre la sécurité.

Cela peut aussi casser la protection en temps réel, surtout si le script est déployé sur des systèmes de production sans avoir été correctement testé.

Validez toujours vos scripts sur une machine hors production afin de vérifier qu’ils produisent bien le résultat attendu.
Erreur humaineLes utilisateurs peuvent oublier de réactiver la protection contre les falsifications, ce qui laisse le système vulnérable.Réactivez systématiquement la protection contre les falsifications après avoir appliqué ces méthodes. En entreprise, vous pouvez recourir à des stratégies via GPO ou MDM pour garantir cette réactivation.

NinjaOne assure une protection des actifs informatiques cohérente et centralisée, à grande échelle.

→ Regardez une démo pour le voir en action

À savoir également sur l’historique de protection de Sécurité Windows

  • Journaux de l’observateur d’événements : effacer l’historique de protection ne supprime pas les événements de l’observateur d’événements. Vous devrez le vider séparément.
  • Analyse forensique : sauvegardez l’historique de Defender avant de l’effacer si vous vous en servez pour l’analyse post-incident. Pour cela, cliquez sur le dossier Service (méthode 1), appuyez sur Ctrl + C, puis sur Ctrl + V.
  • Protection contre les falsifications : il s’agit d’une fonction de sécurité qui empêche toute modification non autorisée des paramètres de sécurité de l’appareil.
  • Aucune option dans l’interface : aucune option d’interface graphique (GUI) ne permet d’effacer l’historique de protection. Vous devez donc supprimer le journal manuellement ou passer par un script.

Protégez les données sensibles liées aux malwares en effaçant l’historique de protection de Sécurité Windows

Sécurité Windows protège votre appareil contre les menaces grâce à l’antivirus Microsoft Defender, au Pare-feu Windows et à Smart App Control, qui luttent contre les virus, les malwares et bien d’autres menaces. Sécurité Windows conserve la trace des détections de menaces passées, des éléments bloqués et d’autres actions sur sa page d’historique de protection, que vous pouvez utiliser pour valider la suppression d’un malware, mener un audit forensique, etc. Effacer l’historique de protection de Sécurité Windows sous Windows 11 contribue à protéger la confidentialité des utilisateurs et à réduire l’encombrement inutile de données.

Sujets connexes :

FAQs

Pour supprimer l’historique de protection de Sécurité Windows, démarrez en mode sans échec avec des droits d’administrateur. Rendez-vous dans C:ProgramDataMicrosoftWindows DefenderScansHistory et supprimez le dossier Service. Vous pouvez également utiliser cette commande PowerShell :

Remove-Item -Path "C:ProgramDataMicrosoftWindows DefenderScansHistoryService*" -Recurse -Force

L’historique de protection est vide si quelqu’un l’a effacé récemment. Cela peut aussi venir d’une protection contre les falsifications désactivée ou de l’absence de détection de menace récente.

Sécurité Windows conserve l’historique de protection pendant deux semaines au maximum, sauf s’il est effacé par l’utilisateur ou par le système. Passé ce délai, le journal disparaît de la page d’historique.

L’historique de protection de Sécurité Windows présente, sous une forme accessible, les actions de sécurité récentes réalisées par l’antivirus Microsoft Defender : menaces détectées, fichiers bloqués et mesures de remédiation. Il offre une visibilité immédiate et facilite le dépannage, mais il ne conserve les données que pendant une durée limitée et peut être effacé par l’utilisateur ou l’administrateur. Les journaux de l’observateur d’événements, eux, fournissent un relevé beaucoup plus détaillé des événements liés à la sécurité au niveau du système. Effacer l’historique de protection ne supprime pas les entrées de l’observateur d’événements.

Oui. Les mises à jour système de votre appareil Windows peuvent réinitialiser ou effacer les journaux de Sécurité Windows, en particulier lors des mises à jour majeures de fonctions ou des mises à jour de Microsoft Defender, qui renouvellent certains composants de sécurité essentiels. Les entrées les plus anciennes peuvent être supprimées ou ne plus apparaître sur la page d’historique de protection de Sécurité Windows. Toute nouvelle activité s’affichera sur cette page une fois la mise à jour terminée.

You might also like

Prêt à simplifier les aspects les plus complexes de l'informatique et de la sécurité ?