Aller au contenu
Vous pensez être piraté en ce moment ?Piraté en ce moment ? Diagnostic gratuit, réponse immédiate au téléphone — 07 51 13 37 69
Fiche pratique

Antivirus payant ou Windows Defender : la réponse honnête

La question revient à chaque renouvellement d'abonnement. Voici ce que fait réellement la protection intégrée de Windows, ce qu'apporte ou non une suite payante, et les trois dépenses qui protègent davantage pour le même budget.

Partager

↑ Ce conseil fait partie du guide : Ordinateur et appareils piratés

Windows Defender suffit-il, ou faut-il un antivirus payant ?

Pour un usage domestique à jour, la protection intégrée de Windows suffit dans la grande majorité des cas. Une suite payante apporte surtout des services annexes : gestionnaire de mots de passe, sauvegarde, contrôle parental, assistance. Elle ne protège pas davantage contre l'hameçonnage, qui reste la principale porte d'entrée.

Ce que fait réellement la protection intégrée de Windows

Windows intègre depuis plusieurs versions une protection complète, activée par défaut, mise à jour par Windows Update plusieurs fois par jour. Elle comprend :

  • L'analyse en temps réel des fichiers ouverts, téléchargés ou exécutés ;
  • Un pare-feu qui filtre les connexions entrantes ;
  • Un filtre de réputation intégré au navigateur, qui bloque les sites et les téléchargements signalés ;
  • Une protection contre les rançongiciels, l'accès contrôlé aux dossiers, qui empêche un programme inconnu de modifier vos documents — désactivée par défaut, et qui mérite d'être activée ;
  • Une analyse dans le nuage qui soumet les fichiers inconnus pour avis en quelques secondes.

Les laboratoires indépendants qui testent les antivirus la classent depuis plusieurs années au niveau des suites commerciales sur la détection. L'écart qui subsistait il y a dix ans n'existe plus dans les mêmes proportions.

Le réglage que presque personne n'active : l'accès contrôlé aux dossiers. Il se trouve dans la Sécurité Windows, rubrique Protection contre les virus et menaces, puis Protection contre les rançongiciels. Il demande un peu de patience les premiers jours — il faut autoriser les logiciels légitimes qu'il bloque — mais c'est la fonction la plus utile de l'ensemble.

Ce qu'aucun antivirus ne fait, payant ou non

C'est le point le plus important de cette fiche, parce qu'il explique pourquoi la question est mal posée. Un antivirus protège contre un fichier malveillant. Il ne protège pas contre une décision.

  • Vous saisissez vos identifiants sur une fausse page : rien n'est téléchargé, rien n'est exécuté. Aucun antivirus n'intervient. C'est pourtant la première cause de compte piraté — voir j'ai cliqué sur un lien de phishing.
  • Vous autorisez une prise en main à distance à un faux technicien. Le logiciel utilisé est légitime, donc non bloqué. Voir l'arnaque au faux support technique.
  • Vous faites un virement sur un mauvais IBAN après un message crédible. C'est une opération bancaire ordinaire du point de vue de la machine.
  • Votre mot de passe fuite chez un prestataire tiers. Rien ne se passe sur votre ordinateur : comment le vérifier.
  • Vous installez volontairement un programme douteux en cliquant « autoriser » sur l'avertissement. L'antivirus a fait son travail : il a prévenu.
La proportion, telle que je la vois

Sur les machines que je nettoie, le problème est rarement un virus classique. C'est le plus souvent un logiciel indésirable installé volontairement avec autre chose, une extension de navigateur ajoutée sans y prêter attention, des notifications de site acceptées par erreur, ou un compte compromis ailleurs. Un antivirus n'aurait rien changé dans la majorité de ces dossiers.

Illustration : un insecte stylisé au trait sur fond sombre
La protection intégrée de Windows est devenue correcte ; ce qui manque est ailleurs.

Ce qu'apporte réellement une suite payante

Il y a de vrais apports, mais ils sont rarement là où la publicité les place.

  • Les services annexes : gestionnaire de mots de passe, sauvegarde en ligne, contrôle parental, surveillance des fuites de données. Pris séparément, ces outils coûtent souvent plus cher que l'abonnement ; regroupés, c'est un argument honnête.
  • Une assistance humaine, incluse chez certains éditeurs, qui aide à nettoyer une machine infectée. Pour quelqu'un qui n'a personne vers qui se tourner, c'est de la valeur.
  • Une console unique pour plusieurs appareils de la famille, ordinateurs et téléphones : pratique quand on gère le parc de ses proches.
  • Une protection anti-hameçonnage dans le navigateur, parfois un peu plus réactive que le filtre intégré. L'écart reste modeste.

Ce qui, en revanche, ne justifie pas l'achat : l'idée que la détection serait nettement supérieure. Elle ne l'est plus. Et deux antivirus installés en même temps se gênent : ils s'analysent mutuellement, ralentissent la machine et créent de faux positifs. Un seul, toujours.

Les antivirus gratuits tiers, et le cas des nettoyeurs

Un antivirus gratuit d'un éditeur tiers pose une question simple : comment est-il financé ? Les réponses habituelles sont la publicité dans l'interface, les relances permanentes pour passer à la version payante, l'installation de logiciels compagnons, et parfois la revente de données de navigation — pratique qui a déjà valu des sanctions à des éditeurs connus.

À quoi s'ajoute un effet pervers : ces relances rendent les alertes illisibles. Quand tout clignote en permanence, on ne distingue plus l'avertissement réel du message commercial.

Les « nettoyeurs » et « optimiseurs » méritent une mention à part. Ils affichent des centaines d'erreurs, proposent de les corriger contre paiement, et n'apportent presque jamais de gain mesurable. Certains sont eux-mêmes des logiciels indésirables. Si votre machine est lente, la cause est ailleurs : virus ou usure de la machine fait le tri honnêtement.

Deux outils gratuits ont en revanche leur place, en complément et à la demande : un scanner de seconde opinion qu'on lance ponctuellement, et un nettoyeur de logiciels publicitaires reconnu. Ils ne tournent pas en permanence et ne remplacent pas la protection principale.

Et sur Mac, sur Android, sur iPhone ?

  • Sur Mac, le système embarque ses propres protections. Les menaces existent — essentiellement des logiciels publicitaires et des extensions de navigateur — mais un antivirus permanent n'est pas indispensable. Un scanner ponctuel en cas de doute suffit dans la plupart des cas.
  • Sur Android, la protection intégrée du magasin d'applications analyse ce qui s'installe. Le vrai risque vient des applications installées hors du magasin officiel et des autorisations accordées trop largement, en particulier l'accessibilité et l'administration de l'appareil. Voir mon téléphone Android est-il infecté.
  • Sur iPhone, les applications sont cloisonnées et ne peuvent pas analyser le système : ce qui est vendu comme un antivirus n'en est pas un. Ce sont des outils de filtrage web ou de vérification de fuites. Voir mon iPhone peut-il être piraté.

Où mettre l'argent à la place : trois dépenses utiles

Si le budget d'un abonnement annuel est disponible, voici ce qui protège davantage, par ordre d'efficacité mesurable :

  1. Un disque externe pour les sauvegardes, débranché entre deux usages. C'est la seule protection qui fonctionne encore quand tout le reste a échoué, y compris face à un rançongiciel. Méthode dans sauvegarder ses données.
  2. Un gestionnaire de mots de passe, pour en finir avec le mot de passe réutilisé partout. C'est ce qui neutralise l'effet des fuites : lequel choisir.
  3. Une clé de sécurité physique, ou à défaut une application de double authentification, sur la boîte mail principale et le compte bancaire. La boîte mail commande tous les autres comptes : c'est le point le plus rentable à renforcer.

Et une dépense de temps, gratuite : activer les mises à jour automatiques du système, du navigateur et des logiciels. Une faille corrigée ne s'exploite plus ; c'est la protection la plus rentable qui existe, et elle ne coûte rien.

La réponse courte, selon votre situation

  • Un particulier prudent, sur un Windows à jour : la protection intégrée suffit. Activez l'accès contrôlé aux dossiers et mettez le budget dans la sauvegarde.
  • Une famille avec des adolescents et plusieurs appareils : une suite payante se défend, pour le contrôle parental et la console unique — mais choisissez-la pour ces fonctions, pas pour une détection supposée supérieure. Voir les enfants et la sécurité en ligne.
  • Une personne peu à l'aise, qui vit seule : la valeur est dans l'assistance incluse, pas dans le moteur d'analyse.
  • Une petite entreprise : le sujet n'est plus l'antivirus mais la sauvegarde, la double authentification sur la messagerie et une console d'administration centralisée. Voir les obligations d'une TPE.

Si vous hésitez à renouveler un abonnement, appelez avant de payer : quinze minutes de diagnostic au téléphone ne coûtent rien et suffisent à savoir si votre machine a un vrai problème ou si elle affiche simplement une relance commerciale. En cas d'infection confirmée, le nettoyage complet démarre à 39 € — voir la page nettoyage et les tarifs.

Virus, malware, spyware, ransomware : qui fait quoi

Les éditeurs emploient ces mots comme des synonymes commerciaux. Ils désignent en réalité des choses différentes, et c'est utile pour comprendre ce qu'un antivirus peut ou non arrêter.

  • Malware, ou programme malveillant : le terme générique. Tous les autres en sont des variétés.
  • Virus : un code qui s'insère dans d'autres fichiers pour se propager. Rare aujourd'hui sous cette forme.
  • Cheval de Troie : un programme qui fait ce qu'il annonce et, en plus, autre chose. C'est la forme la plus courante : un faux lecteur vidéo, une fausse mise à jour.
  • Spyware : il observe — frappes au clavier, captures d'écran, mots de passe enregistrés dans le navigateur.
  • Ransomware, ou rançongiciel : il chiffre les fichiers et réclame un paiement. Voir que faire dans les premières heures.
  • Adware et logiciel indésirable : publicités, barres d'outils, moteur de recherche imposé. Souvent installés volontairement, en même temps qu'autre chose, et c'est ce qu'un anti-malware spécialisé nettoie le mieux.

Un antivirus classique excelle contre les malwares connus. Il est moins à l'aise contre un logiciel indésirable installé avec votre accord, et impuissant quand rien n'est téléchargé du tout — c'est le cas de l'hameçonnage.

Le scan : complet, rapide, hors ligne, et lequel sert

Trois types d'analyse cohabitent dans la Sécurité Windows, et ils ne servent pas à la même chose.

  1. L'analyse rapide passe sur les emplacements où les malwares se logent habituellement. Quelques minutes. C'est celle qui tourne automatiquement.
  2. L'analyse complète parcourt tous les fichiers du disque. Une à plusieurs heures, à lancer quand un doute persiste ou après avoir ouvert une pièce jointe suspecte.
  3. L'analyse hors ligne redémarre l'ordinateur et analyse avant le chargement de Windows. C'est la seule qui atteint un programme capable de se cacher du système en marche. Peu connue, et c'est pourtant la plus efficace quand quelque chose revient après chaque nettoyage.

Complétez avec un anti-malware de seconde opinion, lancé à la demande et non installé en permanence : il détecte mieux les logiciels indésirables, que les antivirus classiques laissent souvent passer parce qu'ils ont été installés avec votre accord.

Et vérifiez le téléchargement plutôt que le fichier : un programme récupéré sur le site officiel de son éditeur pose rarement problème ; le même, pris sur un site de téléchargement qui l'emballe dans son propre installateur, arrive presque toujours accompagné.

Ce que proposent les grands éditeurs, en clair

Les suites commerciales — les noms qui reviennent sont Bitdefender, Norton, ESET, Kaspersky, Avast ou Malwarebytes — se distinguent moins par leur détection que par ce qu'elles ajoutent autour. Pour choisir sans se laisser guider par la page de vente, posez quatre questions :

  • Combien d'appareils sont couverts, et le téléphone est-il inclus ?
  • Les modules annexes — gestionnaire de mots de passe, sauvegarde en ligne, contrôle parental, surveillance des fuites — sont-ils complets ou bridés ? Un gestionnaire limité à un seul appareil ne remplace pas un vrai outil.
  • Le prix de renouvellement, pas celui de la première année. L'écart est souvent du simple au triple.
  • L'assistance : y a-t-il quelqu'un au téléphone, en français, et jusqu'où va l'aide en cas d'infection ?

Si aucune de ces quatre réponses ne vous intéresse, la protection intégrée de Windows fait le travail, et le budget va ailleurs.

Questions fréquentes

Puis-je installer deux antivirus pour être plus tranquille ?

Non. Deux protections permanentes s'analysent mutuellement, ralentissent la machine et produisent des faux positifs, parfois au point de bloquer des logiciels légitimes. Un seul antivirus actif, complété si besoin par un scanner ponctuel lancé à la demande.

Mon antivirus n'a rien vu alors que j'ai été piraté, pourquoi ?

Parce que la plupart des compromissions ne passent pas par un fichier malveillant. Un mot de passe saisi sur une fausse page, une autorisation donnée à un faux technicien ou une fuite chez un prestataire tiers ne laissent rien à détecter sur votre machine.

Faut-il garder l'antivirus préinstallé sur un ordinateur neuf ?

Ces versions d'essai expirent au bout de quelques semaines et laissent souvent la machine sans protection active, ou noyée sous les relances. Désinstallez-la proprement avec l'outil de l'éditeur, et vérifiez que la protection intégrée de Windows s'est réactivée.

L'accès contrôlé aux dossiers ralentit-il l'ordinateur ?

Non de façon perceptible. Il demande en revanche d'autoriser manuellement les logiciels légitimes qu'il bloque les premiers jours, notamment les jeux et les logiciels de montage. Passé cette période de réglage, il se fait oublier.

Un antivirus protège-t-il contre un rançongiciel ?

En partie : il bloque les variantes connues. Contre une variante nouvelle, la seule protection réellement efficace reste une sauvegarde déconnectée, plus l'accès contrôlé aux dossiers qui empêche un programme inconnu de modifier vos documents.

Qu'est-ce que l'analyse hors ligne de Windows ?

C'est une analyse lancée au redémarrage, avant le chargement du système. Elle atteint les programmes malveillants qui parviennent à se dissimuler pendant que Windows tourne. C'est l'outil à utiliser quand une infection revient après chaque nettoyage.

Un anti-malware en complément de mon antivirus, est-ce utile ?

Oui, à condition de ne pas le laisser en protection permanente. Lancé à la demande, il détecte mieux les logiciels publicitaires et indésirables, que les antivirus classiques ignorent souvent parce qu'ils ont été installés avec votre accord.

À lire aussi : PC lent : virus ou usure · sauvegarder ses données · la fausse alerte antivirus.

EA

Étienne AubryTechnicien informatique au Mans depuis dix ans. Cette fiche vient de ce que je vois passer au téléphone, pas d'un manuel. En savoir plus.

Un doute ? Appelez

Des paiements que vous n'avez pas faits ?

Diagnostic gratuit au téléphone (15 minutes), et une réponse claire en cinq minutes.

07 51 13 37 69

Cybermalveillance.gouv.fr Voir la fiche Fix72