Comment savoir si un keylogger est installé sur mon ordinateur


Si vous êtes vraiment convaincu d'en avoir un, analysez avec plusieurs programmes. Certaines sociétés antivirus proposent des scanners de virus gratuits qui ne fournissent aucune protection en temps réel, mais ils sont pratiques dans le cas d'infections difficiles où votre antivirus en temps réel ne trouve rien. J'installe toujours la version gratuite de Malwarebytes pour effectuer des analyses occasionnelles, ou lorsque je soupçonne que mon système n'est pas en ordre. Il existe également d'autres scanners de logiciels malveillants qui sont conçus pour éliminer une menace spécifique, mais qui, avec le temps, se sont développés pour inclure de nombreuses menaces supplémentaires. Combofix en est un que j'ai utilisé plus d'une fois. Je ne me souviens pas du nom de certains autres que j'ai utilisés dans le passé.


Selon la façon dont le keylogger est configuré, vous pourriez être en mesure d'en trouver un (s'il y en a un) en surveillant les connexions des ordinateurs. Si le keylogger envoie des informations en temps réel et garde une connexion constante ouverte, vous pouvez utiliser la commande netstat -b à partir de votre invite de commande (je suppose un PC Windows) pour voir à quels ordinateurs distants le vôtre est actuellement connecté. Cela vous indiquera quels processus sont connectés à quelque chose. Lorsque vous voyez un processus que vous ne connaissez pas, vous pouvez rechercher votre ordinateur pour voir où se trouve le fichier et peut-être déterminer s'il s'agit d'un programme légitime ou non. Vous pouvez aussi essayer de le télécharger sur un site comme virustotal et voir si quelque chose est détecté. Cette méthode ne fonctionnerait pas très bien/si elle ne fonctionne pas du tout si le keylogger est configuré pour envoyer un journal périodiquement et ne maintient qu'une brève connexion.


Une autre chose que vous pouvez vérifier est s'il y a des exceptions définies dans votre antivirus. Si quelqu'un a eu un accès physique à votre ordinateur et a installé quelque chose qui pourrait être détecté, l'antivirus a probablement été configuré pour ignorer le logiciel lorsqu'il effectue une analyse.

Il s'agit d'un logiciel de sécurité.