Comment détecter et supprimer un keylogger sur son PC : le guide complet

Détecter un keylogger passe par l’inspection des processus et du réseau.

  • Ouvrir le Gestionnaire des tâches avec Ctrl + Alt + Suppr
  • Chercher des processus aux noms comme « keylog » ou « agent »
  • Vérifier la consommation CPU anormale au repos
  • Surveiller l’utilisation excessive des données réseau
  • Examiner les programmes au démarrage via msconfig
  • Repérer une batterie qui se décharge trop vite

Qu’est-ce qu’un keylogger et comment fonctionne-t-il ?

Un keylogger est un logiciel espion conçu pour enregistrer secrètement chaque frappe tapée sur votre clavier. Il capture mots de passe, messages privés et données bancaires à votre insu.

Ces informations sont ensuite envoyées au pirate via un centre de commande C&C. Utilisé dès les années 1970-1980 pour espionner les machines, ce type de menace a évolué. Des variantes comme Agent Tesla ciblent aujourd’hui les systèmes Windows.

On distingue les keyloggers logiciels, qui s’installent par pièce jointe ou hameçonnage, et les modèles matériels, discrets greffons USB branchés sur le port clavier ou intégrés à l’unité centrale.

Comment détecter un keylogger sur son PC ?

comment trouver un keylogger sur son pc

Analyser les processus avec le Gestionnaire des tâches

La première chose à faire est d’ouvrir le Gestionnaire des tâches. Appuyez simultanément sur les touches Ctrl + Alt + Suppr de votre clavier, puis sélectionnez « Gestionnaire des tâches » dans le menu qui s’affiche.

  • Ctrl + Alt + Suppr : la combinaison de touches pour accéder à l’écran de sécurité de Windows
  • Ouvrir Gestionnaire des tâches : cliquer sur l’option dans le menu bleu qui apparaît
  • Inspecter les processus suspects : parcourir la liste des applications et processus en cours d’exécution
  • Vérifier consommation CPU élevée : un keylogger sollicite le processeur de manière anormale, même au repos
  • Chercher noms inconnus ou bizarres : des noms comme « keylog », « agent », « tesla » ou « hook » doivent éveiller les soupçons

Vérifier les programmes au démarrage et la consommation réseau

Les keyloggers se programment souvent pour se lancer automatiquement au démarrage de Windows. Pour le vérifier, ouvrez l’utilitaire msconfig (tapez « msconfig » dans la barre de recherche Windows) ou rendez-vous dans les Paramètres > Applications > Démarrage.

  • Ouvrir msconfig ou Paramètres : accéder à la liste des programmes qui se lancent avec Windows
  • Désactiver programmes suspects : décocher ou désactiver tout élément dont le nom ou l’éditeur est inconnu
  • Vérifier utilisation excessive données : un keylogger qui transmet vos frappes via un centre de commande C&C consomme du réseau de façon anormale
  • Surveiller batterie qui se décharge : si votre batterie fond plus vite que d’habitude, un processus espion comme Agent Tesla pourrait tourner en arrière-plan

Comment se protéger efficacement contre les keyloggers ?

La meilleure défense contre un enregistreur de frappe repose sur quelques bonnes pratiques numériques. Les applications comme Agent Tesla, qui ciblent spécifiquement les machines Windows, se propagent souvent par des failles de sécurité ou des pièces jointes piégées. Adopter les réflexions ci-dessous réduit considérablement les risques d’infection.

Mesures de prévention numérique

  • Mettre à jour OS et logiciels : Les correctifs de sécurité comblent les failles exploitées par les keyloggers pour s’installer sans votre consentement.
  • Éviter pièces jointes suspectes : N’ouvrez jamais un fichier joint inattendu, même si l’expéditeur semble connu (hameçonnage).
  • Utiliser un mot de passe long : Un mot de passe complexe limite l’impact d’un vol de frappe, mais ne remplace pas une protection proactive.
  • Chiffrer les frappes avec KeyScramber : Ce logiciel brouille vos saisies au niveau du noyau, rendant illisible ce que le keylogger enregistre.

Activez systématiquement l’authentification à deux facteurs (2FA) sur vos comptes sensibles. Même si un keylogger vole votre mot de passe, le code unique requis pour la connexion bloque l’accès de l’attaquant à votre session.

Pour ceux qui envisagent une carrière dans la cybersécurité, obtenir une alternance informatique peut être une voie stratégique pour acquérir une expérience pratique en protection des systèmes.

Les différents types de keyloggers (logiciels et matériels)

Pour mieux se protéger, il est essentiel de connaître les formes que peut prendre un enregistreur de frappe. Les keyloggers logiciels s’installent via une pièce jointe vérolée ou un site compromis, puis envoient vos frappes à un centre de commande C&C. Les keyloggers matériels sont des dispositifs physiques : une petite mémoire USB greffée entre le clavier et l’unité centrale, ou un composant intégré directement dans le port du clavier. Ces derniers sont indétectables par un antivirus classique. Une inspection visuelle de vos ports USB et de votre câble clavier peut révéler leur présence, tout comme repérer un enregistreur de frappe sur Android passe par l’examen des services d’accessibilité. Utilisés depuis les années 1970-1980 par les services de renseignement, ces appareils restent une menace discrète, notamment sur les postes partagés ou les ordinateurs d’entreprise.

Comment supprimer un keylogger de votre ordinateur ?

  • Analyser avec Malwarebytes ou MalwareFox : Lancez une analyse complète du système. Ces outils sont spécialisés dans la détection des logiciels espions comme Agent Tesla, un keylogger courant qui cible les machines Windows.
  • Désinstaller les programmes suspects : Ouvrez le Gestionnaire des tâches (Ctrl-Alt-Suppr) et repérez tout processus inconnu ou consommant anormalement des ressources. Supprimez-le directement depuis l’onglet « Applications » ou via le Panneau de configuration.
  • Lancer Norton Power Eraser : Cet outil agressif de Norton cible les infections tenaces que les antivirus classiques ratent parfois. Exécutez-le en mode « analyse antivol » pour débusquer les keyloggers cachés.
  • Utiliser Avast One : Activez le bouclier comportemental d’Avast One. Il analyse en temps réel les tentatives d’enregistrement des frappes et bloque les connexions vers un centre de commande C&C.
  • Mettre à jour le système d’exploitation : Installez immédiatement les derniers correctifs de sécurité Windows Update. Les keyloggers exploitent souvent des failles connues pour persister sur la machine.

Après ces étapes, redémarrez votre PC et changez tous vos mots de passe. Activez la 2FA (authentification à deux facteurs) sur vos comptes sensibles pour neutraliser toute tentative d’utilisation des données volées.

Quels sont les dangers d’un keylogger ?

Un keylogger enregistre chaque frappe, exposant mots de passe, numéros de carte bancaire et messages privés. Ces données sont ensuite envoyées au centre de commande C&C du hacker, qui peut les utiliser pour vider vos comptes ou usurper votre identité.

Des logiciels comme Agent Tesla ciblent spécifiquement les machines Windows pour voler des identifiants de messagerie et d’accès bancaire. Les criminels revendent souvent ces informations sur le marché noir, ou les utilisent pour lancer des campagnes d’hameçonnage semblant provenir de vous.

La mise en place de l’authentification à deux facteurs (2FA) reste l’une des protections les plus efficaces : même si votre mot de passe est volé, le code supplémentaire bloque l’accès au compte concerné.