À première vue, l'histoire ressemble à un échec classique en matière de sécurité informatique. Plusieurs sites web ont signalé que Microsoft Defender avait soudainement commencé à bloquer les "Microsoft Activation Scripts" (MAS) originaux. Le message d'erreur, "Trojan:PowerShell/FakeMas.DA!MTB", suggérait que le logiciel de sécurité de Microsoft confondait l'outil open-source légitime avec l'une des nombreuses copies de logiciels malveillants en circulation. Étant donné que MAS est une solution communautaire d'activation de Windows et d'Office plutôt qu'un produit officiel de Microsoft, beaucoup ont immédiatement soupçonné une intention délibérée - un blocage de porte dérobée, en quelque sorte.
However, we examined the situation more closely using the latest Defender updates on January 9, 2026, and were unable to reproduce the error. During our tests on multiple laptops, the original script executed via the known command irm https://get.activated.win | iex was processed through without Defender producing warnings. Our test network was preconfigured to use Cloudflare's DNS server at 1.1.1.1. Furthermore, we also tested slightly older Defender versions via VM backups done during the last three days. All of them passed without any false detections. This gives room for a different perspective. If Defender remains silent for us but flags the script for other users, explicitly warning of a "FakeMas" variant, the detection logic might actually be working exactly as intended.
Nous soupçonnons qu'il ne s'agit pas d'une erreur de la part de Microsoft, mais plutôt d'un problème au niveau du réseau pour les utilisateurs concernés. Une explication plausible serait des erreurs DNS ou même des attaques DNS ciblées (DNS spoofing). Si la résolution du domaine a été manipulée pour ces utilisateurs, la tentative d'accès à l'adresse supposée légitime les redirige en fait vers un serveur délivrant une "fausse" version malveillante. Dans ce scénario, l'avertissement de Defender n'est pas un faux positif, mais une mesure de sauvetage légitime de dernière minute. La solution proposée par certains sites web - désactiver temporairement Defender - laisserait la porte grande ouverte aux logiciels malveillants ou aux chevaux de Troie.
The fact that reports seem clustered in specific regions supports this theory. ISP-specific DNS issues or local redirections could be causing users to be unwittingly redirected to malware sites. Therefore, instead of hastily accusing Microsoft of negligence, affected users should urgently check their DNS settings. The script can also be retrieved by enforcing a specific DNS server. To do this, enter the following command: iex (curl.exe -s --doh-url https://1.1.1.1/dns-query https://get.activated.win | Out-String). If this resolves the issue, a faulty DNS configuration is likely the culprit.
Top 10
» Le Top 10 des PC portables multimédia
» Le Top 10 des PC portables de jeu
» Le Top 10 des PC portables de jeu légers
» Le Top 10 des ordinateurs portables bureautiques
» Le Top 10 des PC portables bureautiques premium/professionnels
» Le Top 10 des Stations de travail mobiles
» Le Top 10 des Ultraportables
» Le Top 10 des Ultrabooks
» Le Top 10 des Convertibles
» Le Top 10 des Tablettes
» Le Top 10 des Tablettes Windows
» Le Top 10 des Smartphones
» Le Top 10 des PC Portables á moins de 300 euros
» Le Top 10 des PC Portables á moins de 500 euros
» Le Top 25 des meilleurs écrans d'ordinateurs
Sources d'information
X.com | Powerm1nt | WTF @massgravel (Windows 11 Pro aarch64) Premier message sur X concernant cette erreur
Microsoft Defender bloque le script MAS légitime dans le cadre d'une chasse au faux script







