Votre analyse Defender sarretait a 80 pourcent sur Windows Microsoft a corrige ce bug
  • 19 août 2026
  • ComputaSYS
  • 0


Microsoft Defender plante à la fin d’une analyse rapide sur votre PC Windows ? Sachez que vous n’êtes pas le seul. Il s’agit d’un problème connu et Microsoft vient justement d’y apporter une solution. Doit-on y voir un lien avec le correctif attendu pour la faille ShieldBreak ? Voici ce que l’on sait.

Un scan qui s’arrête à 80 %, un service Windows qui tombe

Voici le scénario rencontré par de nombreux utilisateurs ces dernières heures : l’analyse rapide progresse normalement, puis au bout d’un moment, elle s’interrompt aux alentours de 75 à 80 % de progression. Cet arrêt est accompagné par un message : “Threat service has stopped. Restart it now”.

Derrière ce message se cache en réalité le crash du processus MsMpEng.exe, qui correspond à l’Antimalware Service Executable. Du côté de l’observateur d’événements de Windows, il y a aussi une erreur, avec notamment le code 0xc0000005.

En naviguant sur Microsoft Q&A, on comprend que :

Les analyses rapides et complètes s’interrompent juste avant la fin, sans résultat exploitable.

L’analyse hors ligne échoue également.

Seule l’analyse personnalisée d’un dossier précis continue de fonctionner.

Les réflexes habituels qui consistent à essayer de réparer l’OS à coups de sfc /scannow et DISM ne changent rien.

Le pire, c’est que certains utilisateurs ont été jusqu’à réinstaller leur PC en pensant que c’était un malware qui bloquait Microsoft Defender. En réalité, ce n’est pas du tout le cas…

Microsoft confirme le bug et corrige via une mise à jour de signatures

Microsoft a reconnu l’existence de ce problème et il y a même une solution ! Cette solution est en réalité une nouvelle mise à jour des signatures que vous devez installer sur votre PC. Pour être précis à ce sujet, le correctif est présent à partir de la version 1.457.236.0 de la base Microsoft Defender (qui n’est plus la plus récente actuellement). Il s’agit d’une simple mise à jour de définitions (peut être que la base était corrompue ?), et non d’une mise à jour complète à installer (donc pas de nouvelle KB).

Dans ce cas, ce que je vous recommande, c’est de lancer la commande PowerShell Get-MpComputerStatus, car elle expose les versions des bases de signature. Vous pouvez aussi exécuter la commande Update-MpSignature puisqu’elle force la récupération des dernières définitions auprès des serveurs de Microsoft.

Quand j’ai entendu parler de ce bug, j’ai immédiatement pensé à la faille ShieldBreak. En effet, il s’agit d’une faille zero-day dans Defender (CVE-2026-69414) que Microsoft tentait de patcher. Il faut avouer que le calendrier est troublant : Microsoft prépare un patch pour Defender et d’un coup Defender se met à vriller… Toutefois, Microsoft n’a pas évoqué de lien avec la faille ShieldBreak de façon officielle.

Vos postes ont-ils été touchés par ce bug dans Defender ?

Cofondateur d’IT-Connect et Microsoft MVP “Cloud and Datacenter Management”. Mon obsession depuis près de 15 ans ? Rendre l’administration système et la cybersécurité accessibles, que vous soyez junior ou confirmé. Plus qu’un métier, l’IT est pour moi une véritable passion. J’accompagne au quotidien les sysadmins et les professionnels de l’IT dans leur montée en compétences et leur veille technique.



Source link

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *