# Dois-je désinstaller l'antivirus avant la configuration de l'EDR ?

Oui, Stoïk recommande fortement de désinstaller tout antivirus existant ou toute autre solution EDR avant d’installer CrowdStrike EDR, afin d’éviter tout conflit susceptible de compromettre le bon fonctionnement de la solution.

Les équipes Stoïk ont mis en place un déploiement progressif en trois phases afin de limiter le risque de blocages et l’impact sur les postes de travail des utilisateurs, la phase 1 vous permettant d’installer l’EDR tout en conservant votre antivirus ou votre EDR en place. Il est donc essentiel de désinstaller votre précédente solution antivirus ou EDR avant de passer à la phase 2.

{% hint style="warning" %}
Si vous ne le désinstallez pas avant de passer à la phase 2, un « écran bleu » peut apparaître lors du redémarrage du poste de travail.
{% endhint %}

Cependant, certaines solutions antivirus ou EDR, qu’elles soient monofonction ou multifonction, peuvent provoquer des blocages dès la phase 1 du déploiement. Ces solutions sont listées plus loin dans ce document.

## Antivirus monofonction

Ces programmes n’ont qu’une seule fonction : la protection antivirus.

* **Bitdefender**: doit être désinstallé pendant la phase 1 du déploiement. Si vous ne le désinstallez pas, un écran bleu peut apparaître lorsque vous redémarrez votre ordinateur.
* **Trend Micro**: doit être désinstallé à partir de la phase 2 du déploiement, sinon des messages d’erreur peuvent apparaître.
* **macOS**: Aucun conflit connu, aucune action requise.

## Solutions polyvalentes

Ces logiciels offrent plusieurs fonctions de sécurité dans un seul outil : antivirus, pare-feu, contrôle des périphériques USB, EDR intégré, etc. Parmi les exemples courants, on trouve **WithSecure**, **ESET**, et **Kaspersky**. Dans ce cas, il suffit de désactiver uniquement la fonction antivirus (pas besoin de désinstaller l’ensemble du logiciel).

Pour **Windows Defender**, il n’est pas nécessaire de le désinstaller ; il est parfaitement compatible avec l’EDR Stoïk. Il restera actif en phase 1, mais le moteur antivirus sera automatiquement désactivé lorsque CrowdStrike passera à la phase 2.

{% hint style="info" %}
Attention aux effets de bord sous Windows :

Si vous désactivez complètement la solution polyvalente et qu’elle gérait auparavant votre pare-feu, alors :

* Le [Windows Firewall](https://learn.microsoft.com/en-us/windows/security/operating-system-security/network-security/windows-firewall/) prendra automatiquement le relais.
* Cependant, il appliquera ses propres règles par défaut, très restrictives.
* Cela peut bloquer complètement vos connexions réseau.

La solution consiste à reconfigurer votre pare-feu Windows local avec les règles et exclusions nécessaires pour rétablir les connexions attendues.
{% endhint %}

Exemple de message d’erreur :

<figure><img src="https://25674881.fs1.hubspotusercontent-eu1.net/hubfs/25674881/signed-url-redirect%20(1).png" alt=""><figcaption></figcaption></figure>


---

# Agent Instructions: Querying This Documentation

If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter:

```
GET https://docs.stoik.io/help/help-center-fr/stoik-mdr/edr-setup-overview/do-i-need-to-uninstall-the-antivirus-before-the-edr-setup.md?ask=<question>
```

The question should be specific, self-contained, and written in natural language.
The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
