Désinstaller un antivirus tiers sous Windows semble être une affaire de deux clics, jusqu’au moment où l’on découvre que le programme a laissé des services actifs, des extensions de navigateur ou des dossiers résiduels qui continuent à poser problème. Si vous voulez revenir à l’antivirus intégré à Windows, l’objectif n’est pas seulement de supprimer l’application principale, mais de retirer tous ses composants afin que Microsoft Defender puisse fonctionner sans interférences.
La démarche la plus logique consiste à commencer par les outils du système lui-même, mais certains packs de sécurité se comportent comme de petites suites avec plusieurs modules, dans un esprit très ancien logiciel lourd. Mieux vaut donc suivre un ordre précis : d’abord désinstaller depuis Windows, puis utiliser l’outil officiel de l’éditeur si nécessaire et, enfin, vérifier les éventuels restes dans les dossiers, le navigateur, les services ou le démarrage du système.
Désinstaller l’antivirus depuis Windows
La première étape consiste à ouvrir une session avec un compte administrateur, car Windows ne permet pas toujours de supprimer des programmes de sécurité depuis un profil limité. Sous Windows 10 et Windows 11, vous pouvez ouvrir les Paramètres avec la touche Windows + I, aller dans Applications puis dans Applications installées, même si, selon les versions, l’option peut apparaître sous le nom Applications et fonctionnalités. Recherchez l’antivirus, ouvrez le menu des options supplémentaires et sélectionnez Désinstaller si l’option est disponible.
Si l’antivirus a installé plusieurs composants, ne vous arrêtez pas au nom principal. Parcourez toute la liste et supprimez tout utilitaire clairement associé, comme des modules de protection, des outils web ou des assistants du même éditeur. Vous pouvez aussi rechercher le nom de l’antivirus dans le menu Démarrer, faire un clic droit sur le résultat et choisir Désinstaller lorsque Windows le permet.
Quand les Paramètres ne proposent pas l’option ou que le processus échoue, le Panneau de configuration reste un plan B valable. Recherchez Panneau de configuration dans Démarrer, allez dans Programmes et fonctionnalités, localisez l’antivirus, faites un clic droit et choisissez Désinstaller ou Désinstaller/Modifier. C’est moins moderne, certes, mais ce classique règle parfois ce que la nouvelle interface refuse de toucher.

Utiliser les outils officiels et supprimer les extensions
Certains antivirus ont besoin de leur propre outil de suppression pour quitter Windows proprement. C’est fréquent avec des produits comme Norton 360 Remover Tool, Avast Clear, AVG Clear, McAfee Consumer Product Removal Tool ou Kavremover, l’utilitaire de Kaspersky. La règle est simple : téléchargez toujours ces outils depuis le site officiel de l’éditeur, car chercher un désinstalleur dans n’importe quel recoin d’Internet est une invitation assez directe à installer précisément ce que vous essayiez d’éviter.
Une fois l’utilitaire téléchargé, exécutez-le en tant qu’administrateur si l’éditeur l’indique ou si Windows le demande. Certains proposent deux options : supprimer le produit ou le supprimer puis le réinstaller. Dans ce cas, choisissez l’option équivalente à la simple suppression. Le processus peut prendre du temps, demander l’acceptation d’une licence ou même un code de sécurité, il ne faut donc pas l’interrompre. En cas d’échec, la documentation évoque deux scénarios supplémentaires : désactiver temporairement BitLocker ou exécuter l’outil en mode sans échec.
Il faut ensuite regarder du côté du navigateur, car certaines suites de sécurité installent des extensions qui ne disparaissent pas toujours avec l’application principale. Dans Google Chrome, il faut aller dans Extensions et gérer celles qui sont installées ; dans Mozilla Firefox, dans Extensions et thèmes ; et dans Microsoft Edge, dans le menu des extensions ou via l’icône de la barre supérieure. À quoi bon supprimer l’antivirus si son module continue d’analyser les pages comme si de rien n’était ?
Nettoyer les restes et récupérer Microsoft Defender
Lorsque l’antivirus n’apparaît plus comme programme installé, il peut encore rester des fichiers résiduels. Vérifiez les dossiers Program Files et Program Files (x86) sur le disque local C:, ainsi que ProgramData, qui peut être masqué et nécessite d’activer l’affichage des éléments cachés dans l’Explorateur de fichiers. Vous pouvez aussi ouvrir Exécuter avec Windows + R, saisir %appdata% et vérifier s’il reste des dossiers liés dans AppData, y compris Local et LocalLow. Le dossier Prefetch est un autre emplacement où des références au programme peuvent subsister.

La partie la plus délicate concerne le Registre de Windows. Avant d’y toucher, faites une sauvegarde. Vous pouvez ensuite ouvrir Exécuter, saisir regedit et rechercher des entrées portant le nom de l’antivirus avec Ctrl + F. Si vous trouvez des clés clairement associées, elles peuvent être supprimées, en poursuivant avec F3 pour trouver l’occurrence suivante. Ici, mieux vaut éviter de jouer les hackers de cinéma : supprimer un élément ambigu peut créer plus de problèmes que l’antivirus lui-même.
Il est également recommandé de vérifier les services et les applications au démarrage. Avec Windows + R et services.msc, vous pouvez voir s’il reste un service lié à l’antivirus ; si c’est le cas, arrêtez-le et changez son type de démarrage en Désactivé. Dans les Paramètres, sous Applications puis Démarrage, désactivez tout élément associé. Pour le nettoyage général, essayez d’abord l’utilitaire de nettoyage de disque de Windows ; si cela ne suffit pas, des outils comme BleachBit ou CCleaner peuvent aider, même s’ils peuvent être agressifs.
Une fois le processus terminé, redémarrez le PC même si Windows ne le demande pas. Ce redémarrage aide à fermer les services ou processus qui seraient restés actifs en arrière-plan. Microsoft Defender devrait s’activer automatiquement après la disparition de l’antivirus tiers ; si ce n’est pas le cas, il reste probablement un élément qui bloque le relais. Dans ce cas, repasser en revue les extensions, les services et les dossiers est généralement plus efficace que de relancer la désinstallation depuis zéro.

