Qu’est-ce que le service antimalware exécutable ? Pourquoi l’utilisation du processeur et de la mémoire est-elle élevée ?

Qu’est-ce que le service antimalware exécutable ? Pourquoi l’utilisation du processeur et de la mémoire est-elle élevée ?
CPU à l'intérieur d'un ordinateur.

Si votre ordinateur est lent, vous remarquerez peut-être que le processus exécutable du service anti-programme malveillant, ou MsMpEng.exe, dans le Gestionnaire des tâches monopolise vos ressources. Bien que vous puissiez le désactiver, c’est une bonne idée de comprendre le but de ce processus et comment sa désactivation peut affecter la sécurité de votre PC.

Qu’est-ce qu’un exécutable de service antimalware ?

Comme son nom l’indique, l’exécutable du service antimalware permet de défendre votre ordinateur contre les logiciels malveillants et autres menaces virales. Il apparaît dans le Gestionnaire des tâches sous le nom de MsMpEng.exe ou Antimalware Service Executable et constitue le processus d’arrière-plan de l’outil antivirus intégré Microsoft Defender. Microsoft Defender était auparavant connu sous le nom de Windows Defender.

Il est conçu pour fonctionner comme les autres outils antivirus en s’exécutant constamment en arrière-plan. Cela permet de vous protéger contre les menaces en temps réel. Pendant son exécution, il analyse tous les fichiers que vous ouvrez ou téléchargez, analyse votre système à la recherche de menaces potentielles, se met à jour et effectue d’autres tâches antivirus courantes.

Affichage de l'exécutable du service anti-programme malveillant exécuté dans le Gestionnaire des tâches.

Lors des analyses et des mises à jour, le processus exécutable du service anti-programme malveillant utilise davantage de ressources. Ceci est courant parmi tous les types d’outils antivirus. Lors des pics d’utilisation, ils ont tendance à utiliser davantage de ressources. Cependant, l’utilisation devrait être moindre après une analyse ou une mise à jour. Comme vous pouvez le voir ci-dessus, l’utilisation de la RAM était plus élevée pendant que j’exécutais une mise à jour. Cela a chuté d’environ 150 Mo et moins une fois la mise à jour terminée.

Même si cela peut paraître suspect au premier abord, il s’agit d’un processus Windows légitime, tout comme ces autres processus qui peuvent ressembler à des logiciels malveillants.

Mettre à jour Windows pour mettre à jour Microsoft Defender

Si vous utilisez Microsoft Defender comme antivirus, vous n’avez pas besoin de le désactiver simplement pour vous débarrasser de l’utilisation élevée du processeur. En fait, si vous n’avez jamais rencontré de problèmes auparavant, le problème vient probablement d’une mise à jour de Windows.

Recherchez une nouvelle mise à jour Windows pour mettre également à jour Microsoft Defender, ce qui peut résoudre tout problème de processeur, ou annulez une mise à jour pour voir si cela résout le problème. Recherchez les derniers problèmes de mise à jour Windows, ainsi que les détails sur la restauration d’une mise à jour. En règle générale, Microsoft résout ces problèmes rapidement.

Désactivez le processus exécutable du service anti-programme malveillant uniquement si vous disposez d’un autre antivirus

Tant que le processus exécutable du service antimalware ne tourne pas en permanence, vous pouvez le laisser activé. Il est sûr et contribue à protéger votre PC. Cependant, si vous rencontrez des problèmes d’utilisation constante des ressources, vous souhaiterez peut-être le désactiver.

Il n’y a aucun problème à désactiver le processus, et même Microsoft Defender. Bien qu’il soit intégré, vous n’êtes pas obligé de l’utiliser. Cependant, avant de le faire, installez un autre outil antivirus, sinon vous laisserez votre système vulnérable. Avec les précautions appropriées, vous pouvez être en sécurité sans antivirus tiers, car Windows Security est un système assez complet qui devrait vous protéger.

Vous pouvez désactiver temporairement le processus Antimalware Service Executable dans le Gestionnaire des tâches ; cependant, il redémarre lorsque vous redémarrez votre ordinateur.

Terminez la tâche jusqu’au prochain redémarrage si elle pose problème en appuyant sur Win+ Xpour ouvrir le menu Power User. Sélectionnez Gestionnaire des tâches .

Cliquez avec le bouton droit sur Antimalware Service Executable et sélectionnez Fin de tâche .

Fin de la tâche exécutable du service antimalware dans le Gestionnaire des tâches.

Cela désactive Microsoft Defender pour le reste de votre session.

Si, pour une raison quelconque, vous obtenez une erreur Accès refusé , désactivez Microsoft Defender, puis terminez la tâche dans le Gestionnaire des tâches. Désactivez-le temporairement ou définitivement via les instructions ci-dessous.

Désactiver temporairement Microsoft Defender

Si vous préférez ne pas utiliser Microsoft Defender, vous pouvez le désactiver temporairement. Cela arrête l’exécution de l’exécutable du service anti-programme malveillant. Cela ne désinstallera pas Microsoft Defender – désactivez-le simplement. Pour certains utilisateurs, il reste éteint après un redémarrage, mais généralement, il se rallume après un redémarrage.

Accédez à Paramètres -> Confidentialité et sécurité -> Sécurité Windows . Sélectionnez Ouvrir la sécurité Windows dans le volet de droite.

Ouverture de la sécurité Windows pour désactiver temporairement Microsoft Defender.

Choisissez la protection contre les virus et les menaces .

Ouvrez Protection contre les virus et les menaces pour afficher plus de paramètres.

Sélectionnez Gérer les paramètres sous Paramètres de protection contre les virus et les menaces . Désactivez Protection en temps réel et Protection fournie par le cloud .

Désactivez les paramètres de protection dans la protection contre les virus et les menaces dans Sécurité Windows.

Si vous envisagez de continuer à utiliser Microsoft Defender pour la protection, essayez d’abord la méthode de désactivation temporaire. Lorsque vous redémarrez, surveillez l’utilisation de votre processeur. Il est possible que le service ait simplement raccroché et ait dû redémarrer pour éviter de monopoliser vos ressources.

Désactivez Microsoft Defender de manière permanente via la stratégie de groupe locale

Bien qu’il ne s’agisse que d’une solution temporaire pour résoudre le problème d’utilisation élevée du processeur d’Antimalware Service Executable, l’éditeur de stratégie de groupe vous permet de désactiver définitivement Microsoft Defender. L’édition Windows 11 Home ne dispose pas de l’éditeur complet, mais vous pouvez activer l’éditeur de stratégie de groupe local et obtenir les mêmes résultats. Suivez les guides liés pour empêcher Microsoft Defender de redémarrer à chaque fois que vous redémarrez votre PC.

Dépannage de l’utilisation élevée du processeur

Ce n’est pas parce que Antimalware Service Executable n’est pas un virus qu’il ne provoquera pas de problèmes d’utilisation élevée du processeur. Si la température de votre processeur augmente, essayez ces étapes pour le refroidir. Pour la plupart des utilisateurs, une utilisation élevée se résume à deux problèmes principaux.

1. L’analyse complète augmente l’utilisation du processeur

En règle générale, la raison la plus courante du problème d’utilisation élevée du processeur par l’exécutable du service antimalware est l’exécution d’une analyse. La plupart des applications antivirus augmentent sensiblement l’utilisation des ressources lors de l’exécution d’une analyse. Cependant, vous pouvez passer d’une analyse complète à une analyse rapide pour une analyse moins gourmande en ressources.

Ouvrez Sécurité Windows. Effectuez une recherche dans le menu Démarrer ou accédez aux Paramètres Windows. Ensuite, accédez à Protection contre les virus et les menaces -> Options d’analyse . Sélectionnez Analyse rapide . Par défaut, il s’agit généralement d’Analyse complète.

Configurez une analyse rapide dans la sécurité Windows pour réduire l'utilisation élevée du processeur.

Si Microsoft Defender est votre seule application antivirus, je vous recommande fortement d’exécuter une analyse complète au moins quelques fois par semaine. Démarrez l’analyse manuellement à partir de la fenêtre Options d’analyse en choisissant votre type d’analyse et en sélectionnant Analyser maintenant .

2. Deux processus exécutables du service anti-programme malveillant exécutés simultanément

Parfois, plusieurs processus Antimalware s’exécutent en même temps dans le Gestionnaire des tâches. C’est tout à fait normal. L’un des processus est extensible et montre que le service antivirus Microsoft Defender est en cours d’exécution. (C’est l’application pour Windows Defender/Security.)

Le deuxième processus est le processus de contenu , qui gère les définitions de virus. Ces deux processus sont importants pour assurer le bon fonctionnement du service.

Deux processus exécutables de service antimalware exécutés simultanément dans le Gestionnaire des tâches.

Rechercher des virus

Si vous pensez que vous êtes déjà infecté par un virus, téléchargez et exécutez l’outil Microsoft Safety Scanner . Un virus qui a dépassé Microsoft Defender pourrait faire des ravages. Cet outil comprend les dernières définitions de virus pour supprimer les logiciels malveillants et ramener votre système à la normale. Vous pouvez également essayer de supprimer un virus sans outil antivirus. Une fois le virus disparu, essayez ces tactiques Microsoft Defender pour un PC plus sûr.

Dans l’ensemble, l’exécutable du service anti-programme malveillant n’a pas de quoi s’inquiéter.

Crédit image : Unsplash . Toutes les captures d’écran par Crystal Crowder.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *