Microsoft modifie le chemin de Windows Defender sur Windows 10

Essayez Notre Instrument Pour Éliminer Les Problèmes

Une mise à jour récente de Windows Defender vers la version 4.12.17007.17123 a modifié le chemin du logiciel antivirus intégré sur les appareils Windows 10.

Microsoft a modifié les chemins d'accès du composant de service de l'antivirus Windows Defender MsMpEng.exe et du composant de service d'inspection en temps réel du réseau NisSrv.exe, ainsi que le chemin des pilotes de l'antivirus Windows Defender.

Le changement affecte les machines exécutant Windows 10 version 1703 et plus récente sur les machines Windows 10 Famille, Professionnel et Entreprise.

Microsoft a déplacé les fichiers MsMpEng.exe et NisSrv.exe de% ProgramFiles% Windows Defender vers % ProgramData% Microsoft Windows Defender Platform et les pilotes de l'antivirus Windows Defender de% Windir% System32 drivers vers % Windir% System32 drivers wd .

windows defender new paths

La page de support KB4052623 confirme la mise à jour, mais ne fournit pas d'explication sur la raison de la modification. Selon Microsoft, Windows 10 Famille, Professionnel et Entreprise et Windows Server 2016 sont concernés par le changement.

Cet article décrit un package de mise à jour de plate-forme anti-programme malveillant pour Windows Defender pour les systèmes d'exploitation suivants: Windows 10 (Entreprise, Pro et Famille), Windows Server 2016.

En raison d'une modification de l'emplacement du chemin du fichier dans la dernière mise à jour (version du client Antimalware: 4.12.17007.17123).

Le changement a causé des problèmes avec la fonctionnalité AppLocker de Windows 10, et c'est la principale raison pour laquelle Microsoft a publié l'article d'assistance.

Selon les informations de Microsoft, le changement de chemin pourrait amener AppLocker à bloquer de nombreux téléchargements sur la machine Windows.

La société a publié une solution de contournement qui exige que les administrateurs définissent le chemin suivant% OSDrive% ProgramData Microsoft Windows Defender Platform * dans la stratégie de groupe.

La mise à jour peut provoquer un autre problème rare selon Microsoft sur les systèmes sur lesquels la protection avancée contre les menaces Windows Defender s'exécute avec l'antivirus Windows Defender. Les systèmes peuvent être mis en «mode passif» pendant l'installation de la mise à jour, ce qui désactive la protection en temps réel.

Les administrateurs doivent supprimer la valeur PassiveMode dans le registre Windows sous HKLM SOFTWARE Microsoft Windows Defender pour résoudre le problème. Microsoft note qu'il peut être nécessaire de s'approprier la sous-clé Windows Defender et d'activer un accès complet au compte d'utilisateur pour ce faire.

Le tableau suivant répertorie les composants concernés, ainsi que l'ancien et le nouvel emplacement de stockage.

Composant Ancien emplacement Nouvel emplacement

Service antivirus Windows Defender (MsMpEng.exe)

Service d'inspection en temps réel du réseau (NisSrv.exe)

% ProgramFiles% Windows Defender% ProgramData% Microsoft Windows Defender Platform
Pilotes de l'antivirus Windows Defender% Windir% System32 drivers% Windir% System32 drivers wd

Mots de clôture

On ne sait pas à ce stade pourquoi Microsoft a effectué les changements de chemin Windows Defender en premier lieu. (via Deskmodder )