Comment savoir si quelqu’un a utilisé votre ordinateur

Si vous pensez que quelqu’un utilisait votre ordinateur pendant votre absence, vous pouvez le vérifier de plusieurs manières. Ce n’est pas difficile à faire. Vous n’avez même pas besoin de connaissances particulières ni de logiciels supplémentaires pour cela.
Affichage de l’historique du navigateur
Rechercher les fichiers supprimés
Analyse du journal des événements
Affichage de l’historique de recherche du navigateur
Affichage des fichiers récemment modifiés
Vérification du dossier Téléchargements
Affichage des programmes récemment lancés
Analyse du journal de sécurité

Affichage de l’historique du navigateur

L’historique du navigateur vous montrera quelles pages de sites ont été visitées récemment sur votre ordinateur. Veuillez noter que l’historique du navigateur est facilement effacé. De plus, un attaquant peut visiter des sites en mode “Incognito”, auquel cas l’historique de navigation n’est pas sauvegardé. Donc, si vous n’avez rien trouvé de criminel dans l’historique du navigateur, cela ne signifie pas que personne ne l’a utilisé en votre absence. Et pourtant, cette méthode est très pratique si une personne qui n’est pas très au fait des subtilités du travail sur un PC pénètre dans votre ordinateur.

Donc, pour afficher l’historique du navigateur, ouvrez simplement le navigateur et appuyez sur la combinaison de touches Ctrl + H. Ce raccourci clavier fonctionne dans presque tous les navigateurs courants. Après avoir cliqué sur les boutons, une liste des sites visités s’ouvrira, que vous pourrez analyser et comprendre si vous avez visité les sites de cette liste ou si quelqu’un d’autre l’a fait.  Affichage de l'historique du navigateur
Voici à quoi ressemblera la liste des sites visités dans Google Chrome.

Rechercher les fichiers supprimés

Pourquoi rechercher des fichiers supprimés ? Un attaquant qui s’est introduit dans votre ordinateur pourrait intentionnellement ou accidentellement supprimer certains fichiers, et vous ne remarquerez peut-être pas immédiatement leur absence. Si vous avez le moindre soupçon que quelqu’un a utilisé votre ordinateur, il vaut mieux ne pas négliger cette méthode afin d’éviter de perdre des fichiers importants.

Pour vous assurer que tous vos fichiers sont intacts, vérifiez d’abord la corbeille. Il existe une possibilité, même minime, qu’une personne oublie simplement de le nettoyer après ses actions malveillantes. Pour vérifier cela, recherchez la corbeille sur votre bureau, faites un clic droit dessus et cliquez sur la section “Open”. Dans la liste des fichiers de la Corbeille, cliquez sur l’en-tête de colonne “Date Deleted” pour trier les fichiers par date.  Rechercher des fichiers supprimés
Vérifiez si les informations que vous souhaitez ne sont pas incluses dans les fichiers supprimés. Si vous pensez que certains fichiers importants ont été supprimés sans votre participation, mais qu’ils ne se trouvent pas dans la corbeille, utilisez n’importe quel programme pour récupérer les fichiers supprimés.

Analyse du journal des événements

Tout ce qui se passe sur votre ordinateur est enregistré par le système d’exploitation Windows dans des journaux spéciaux. Ces journaux contiennent des codes d’erreur, les heures de démarrage et d’arrêt de l’ordinateur, les heures de redémarrage, divers avertissements, etc. Grâce au journal des événements, nous pouvons, par exemple, déterminer si votre ordinateur a été allumé pendant votre absence.

  1. Appuyez sur le raccourci clavier Win + R.
  2. Dans la fenêtre qui s’ouvre, tapez la commande eventvwr et cliquez sur “OK”. Analyser le journal des événements
  3. La fenêtre “Event Viewer” apparaîtra avec de nombreux journaux différents. Dans la partie gauche de la fenêtre, développez la section “Windows Logs” et cliquez sur “System”. Journaux Windows
  4. Dans la partie droite de la fenêtre, cliquez sur l’élément “Filter current log”.
  5. Dans la fenêtre qui s’ouvre, sélectionnez un intervalle de temps, par exemple “Last 12 hours” et définissez l’option “Information”.Information
  6. Cliquez sur “OK”.
  7. Dans la liste filtrée des événements, recherchez l’événement qui contient le mot “Power”. Cet événement indiquera quand l’ordinateur a été allumé.
  8. Analysez le temps d’allumer l’ordinateur. Cela vous aidera à comprendre si le PC s’est allumé pendant votre absence.

Ici, vous pouvez également analyser d’autres événements qui se sont produits sur votre ordinateur, par exemple, l’heure à laquelle il a été éteint.

Affichage de l’historique de recherche du navigateur

De nombreuses informations peuvent être fournies par l’historique de recherche dans le navigateur. Ce paramètre indiquera toutes les recherches effectuées en votre absence. Pour le navigateur Google Chrome, l’historique de recherche peut être affiché comme suit.

  1. Connectez-vous à votre compte Google de la manière qui vous convient. Par exemple, dans la barre de recherche de votre navigateur, saisissez l’adresse myaccount.google.com
  2. Dans les paramètres de votre compte, rendez-vous dans la rubrique “Data and Personalization”. Historique de recherche du navigateur
  3. Recherchez le bloc “Activity and timeline” et sélectionnez la section “My Activity”. Activité et calendrier
  4. Sur la page ouverte ” My Google activity”, vous pouvez voir les dernières requêtes de recherche, les sites visités et d’autres informations.

Après avoir soigneusement analysé ces informations, vous pouvez déterminer si quelqu’un a utilisé une recherche dans votre navigateur et exactement ce que la personne qui utilisait l’ordinateur recherchait à votre insu. Cependant, il ne faut pas oublier que l’historique des recherches, ainsi que l’historique des visites sur Internet, peuvent être facilement effacés. Ainsi, le manque d’informations dans l’historique de recherche ne garantit pas que personne n’a utilisé votre PC.

Affichage des fichiers récemment modifiés

Si vous pensez que quelqu’un a consulté et modifié vos fichiers en votre absence, il existe plusieurs façons d’afficher les fichiers récemment modifiés.

Le moyen le plus simple de savoir si des fichiers Word ou Excel sont ouverts est d’ouvrir les données de l’application et de cliquer sur le bouton “File”. Une liste intitulée “Recent Documents” apparaîtra dans le menu contextuel de ce bouton. Il s’agit d’une liste des fichiers récemment ouverts. Analysez-le et concluez si ces fichiers ont été ouverts sans votre participation.

De plus, Windows garde une trace de tous les fichiers qu’il ouvre. Ceci est fait pour accélérer l’ouverture de ces fichiers. Pour afficher une liste des documents récemment ouverts, procédez comme suit.

  1. Appuyez sur la combinaison de touches Win + R.
  2. Tapez shell:recent et cliquez sur “OK”.
  3. Dans la fenêtre qui s’ouvre, sélectionnez le dossier qui vous intéresse et triez les fichiers par date de modification.  Fichiers récemment modifiés

Analyser les informations reçues. Cela déterminera si les fichiers ont été ouverts pendant que vous ne travailliez pas sur votre ordinateur.
Il existe un autre moyen simple de savoir quand le fichier qui vous intéresse s’est ouvert. Lancez “Explorer”, trouvez le fichier que vous voulez et faites un clic droit dessus. Dans le menu qui s’ouvre, sélectionnez l’élément “Properties”.Properties
Dans la fenêtre des propriétés du fichier, vous verrez la date et l’heure auxquelles le fichier a été créé et modifié ou ouvert pour la dernière fois.

Vérification du dossier Téléchargements

Cette méthode vous aidera dans les cas où un attaquant a téléchargé quelque chose sur votre ordinateur. Cependant, il est fort probable que la personne qui a téléchargé les fichiers sur votre PC les ait par la suite supprimés du dossier “Downloads”. Néanmoins, vérifier le dossier sera utile.

Si vous ne savez pas où se trouve le dossier “Downloads” sur votre ordinateur ou si vous devez l’ouvrir rapidement, utilisez la combinaison de touches Win + R quelle que soit la disposition de votre clavier. Puis dans la fenêtre qui s’ouvre, tapez la commande shell:downloads et cliquez sur “OK”.  Dossier de téléchargements
La fenêtre “Explorer” apparaît avec le dossier “Downloads” ouvert. Passez en revue les fichiers téléchargés les plus récemment et déterminez si quelque chose a été téléchargé sur votre PC lorsque vous n’étiez pas là.

Affichage des programmes récemment lancés

Vous pouvez découvrir quels programmes étaient en cours d’exécution sur votre ordinateur à l’aide de « Explorer ». Nous parlons de programmes que vous avez installés sur votre PC, et non de ceux que l’attaquant lui-même a installés puis supprimés.

Afin de savoir si le programme a été lancé pendant votre absence, ouvrez le dossier dans lequel il se trouve. Le plus souvent, il s’agit du dossier Program Files. Recherchez le dossier contenant le programme, ouvrez-le et recherchez le fichier qui lance le programme. Cliquez avec le bouton droit sur le fichier et ouvrez “Properties”.

Dans l’onglet Général, vous verrez la date et l’heure de création, de modification et d’ouverture du programme.  Programmes lancés récemment
Analysez ces informations pour conclure si ce programme a été lancé en votre absence.

Analyse du journal de sécurité

L’analyse du journal de sécurité vous aidera à déterminer si quelqu’un a allumé votre ordinateur, sous quel compte il s’est connecté et à quelle heure.

  1. Appuyez sur le raccourci clavier Win + R.
  2. Ouvrez la section “Security”.
  3. Faites défiler le journal des événements jusqu’à l’emplacement qui décrit comment éteindre et allumer votre ordinateur.Security Log

Analyser les informations reçues. Il est possible que l’ordinateur ait été allumé à un moment où vous n’étiez pas à proximité.
Ce ne sont là que quelques-unes des façons de vérifier votre ordinateur pour tout accès non autorisé par d’autres. Cependant, ces méthodes sont suffisamment complètes pour établir le fait d’une pénétration illégale dans votre PC. N’oubliez pas de mettre des mots de passe assez complexes pour ouvrir votre utilisateur. De plus, il est recommandé de mettre des mots de passe sur les fichiers particulièrement importants. N’ayez pas peur d’oublier ces mots de passe. Des programmes spéciaux vous aideront à retirer mot de passe Excel, Word et d’autres fichiers protégés sur votre ordinateur.