Comment savoir si quelqu’un fouinait sur votre PC : 4 façons

Quelqu’un a-t-il secrètement utilisé votre ordinateur ? Qu’ont-ils regardé ? Votre ordinateur portable n’est pas là où vous l’avez laissé. Votre bureau est en désordre. Cela peut poser problème, que vous travailliez à domicile, dans un bureau ou que vous naviguiez tranquillement sur le Web depuis votre propre maison – personne ne veut être espionné.

Presque tout ce que vous faites laisse une sorte de trace sur un ordinateur. Vous avez juste besoin de savoir où aller pour trouver cette preuve. Savoir par où commencer peut réduire considérablement le temps nécessaire pour trouver le coupable. Voici comment vous pouvez savoir si quelqu’un s’est rendu sur votre ordinateur ou votre ordinateur portable sans votre permission.

1. Comment voir quels fichiers ont été ouverts sur votre ordinateur

Vous devriez déjà savoir comment regarder les fichiers récemment ouverts. En vérifiant cela, vous pouvez voir si quelqu’un d’autre a accédé à un contenu à votre insu.

Windows a présenté cela comme un moyen facile de revenir à tout ce sur quoi vous avez travaillé ou regardé. C’est particulièrement pratique si vous ajoutez une pièce jointe à un e-mail, transférez des fichiers via des services tels que WeTransfer ou téléchargez sur un blog. Mais vous pouvez également utiliser cette fonctionnalité pour vérifier si quelqu’un d’autre a accédé à vos fichiers.

Rendez-vous simplement dans l’explorateur de fichiers en cliquant sur l’icône correspondante (qui ressemble à un fichier papier traditionnel et devrait être située en bas de votre écran) ou en appuyant sur la touche Windows + E. En haut à gauche du menu, cliquez sur Accueil ( ou Accès rapide sur les PC utilisant une ancienne version de Windows). Vous pourrez voir ce qui a été ouvert sous « Récent », alors recherchez tout ce que vous n’avez pas consulté vous-même.

Les Mac offrent également des moyens d’ouvrir des fichiers récemment ouverts, notamment via les listes Éléments récents et Dossiers récents.

Alternativement, vous pouvez vérifier les fichiers ouverts dans des applications individuelles. Si vous pensez que quelqu’un a espionné une présentation PowerPoint que vous avez faite, consultez l’onglet Récent de ce programme.

2. Comment vérifier les fichiers récemment modifiés

N’importe qui peut effacer l’activité récente de votre ordinateur. À partir de l’explorateur de fichiers, vous pouvez mettre en surbrillance n’importe quoi dans « Récent » et cliquer sur Supprimer de récent. Pour effacer entièrement l’activité, vous pouvez saisir ceci dans la barre d’adresse de l’Explorateur de fichiers en haut :

%APPDATA%\Microsoft\Windows\Recent Items

Vous verrez une longue liste de ce qui a été ouvert ; faites un clic droit n’importe où et cliquez sur Afficher plus d’options > Effacer la liste des éléments récents. Si votre activité récente a été supprimée, c’est au moins un signe que quelqu’un a utilisé votre PC, bien qu’il soit plus difficile à repérer si seules quelques sélections ont été supprimées.

Mais comment savoir quels dossiers ont été récemment ouverts ?

Allez simplement dans le dossier de votre choix (probablement Documents, Images ou Téléchargements) et cliquez sur l’option Date de modification en haut. Lorsque vous cliquez une fois, cela va trier le dossier afin que le fichier le plus récemment consulté soit en haut ; cliquez à nouveau dessus et cet ordre sera inversé. Il y a aussi une flèche vers le bas sur le côté de cette option, qui vous permet de basculer la plage encore plus loin, c’est-à-dire à une date spécifique ou « Hier », « La semaine dernière », « Le mois dernier », « Plus tôt cette année », ou même « Il y a longtemps ».

Vous verrez une liste des fichiers auxquels vous avez accédé, tant que quelque chose a été modifié. Espérons que vous avez la chance que votre PC enregistre automatiquement un élément pendant que le fouineur était au travail. Vérifiez les heures indiquées et précisez quand vous étiez loin de votre appareil.

Si vous pensez que certains fichiers ont été modifiés, faites un clic droit dessus via l’Explorateur de fichiers et sélectionnez Propriétés. Une petite nouvelle fenêtre s’ouvrira ; accédez à l’onglet Général, dans lequel vous pouvez lire quand il a été créé, modifié et accédé.

3. Vérifiez l’historique de votre navigateur pour savoir si quelqu’un a utilisé votre ordinateur

Tout le monde sait que vous pouvez facilement supprimer votre historique de navigation. Mais si quelqu’un a utilisé votre PC à la hâte, il se peut qu’il ait oublié cette étape.

Google Chrome détient la plus grande part de marché, il est donc fort probable que celui qui est allé sur votre ordinateur l’ait utilisé. Cliquez sur les points de suspension verticaux dans le coin supérieur droit, puis sur Historique et voyez si quelque chose ne va pas.

Cependant, n’excluez pas les autres navigateurs. Si votre PC a Edge, allez dans les points de suspension puis Historique. Les utilisateurs de Firefox doivent cliquer sur le menu, suivi de Historique > Afficher tout l’historique. Et via le navigateur Brave, vous pouvez cliquer sur les trois lignes horizontales dans le coin supérieur droit, puis sur Historique.

Maintenant, vérifiez la liste des pages Web visitées et notez tout ce qui est répertorié mais que vous n’avez certainement pas consulté. C’est un bon moyen de vérifier si quelqu’un a utilisé votre ordinateur pour visiter des sites Web.

4. Comment accéder aux événements de connexion Windows 10 et 11

Vous voulez savoir si quelqu’un d’autre a accédé à votre PC, mais les méthodes simples n’ont pas encore porté leurs fruits. Heureusement, vous pouvez approfondir votre ordinateur pour obtenir des preuves supplémentaires.

À partir de Windows 10 Home, le système d’exploitation audite automatiquement les événements de connexion, ce qui signifie qu’il prend note de chaque fois que vous vous connectez à votre appareil. Alors, comment pouvez-vous le vérifier? Et une fois que vous avez trouvé le journal, comment pouvez-vous en interpréter le sens ?

Recherchez « Observateur d’événements » et cliquez sur l’application. Accédez à Journal Windows > Sécurité. Vous verrez une longue liste d’activités, dont la plupart n’auront pas beaucoup de sens pour vous à moins que vous ne connaissiez bien les codes d’identification Windows.

Celui que vous devez rechercher est « 4624 », qui enregistre comme une « Connexion ». « 4672 » signifie « Connexion spéciale », que vous pouvez voir en conjonction avec une connexion standard. Ceci indique une connexion administrative. « 4634 » sera répertorié lorsqu’un compte se déconnecte de votre PC.

Il peut être difficile de repérer ces codes, mais vous pouvez les réduire en utilisant la fonction Rechercher… dans le menu Actions à droite.

Si vous savez à quel moment vous étiez absent de votre ordinateur, vous pouvez soit faire défiler le journal, soit utiliser des filtres. Accédez à Actions > Filtrer le journal actuel, puis utilisez le menu déroulant sous Connecté.

Cliquez sur n’importe quel journal individuel pour obtenir plus de détails, y compris le compte connecté. Ceci est utile si vous pensez que quelqu’un a utilisé votre PC mais pas votre système.

Comment activer l’audit de connexion sur Windows 10 et Windows 11 Pro

La version Home de Windows 10 et Windows 11 audite les connexions par défaut. Cependant, les versions Pro de Windows 10 et 11 pourraient nécessiter quelques retouches.

Accédez à l’éditeur de stratégie de groupe en recherchant « gpedit ». Ensuite, accédez à Configuration ordinateur > Paramètres Windows > Paramètres de sécurité > Stratégies locales > Stratégie d’audit > Audits de connexion.

Vous devez sélectionner Succès et Échec pour qu’il enregistre les tentatives de connexion réussies et infructueuses.

Après avoir fait cela, vous pouvez vérifier les audits pour référence future en utilisant la méthode susmentionnée via l’Observateur d’événements.

Comment empêcher les autres d’utiliser votre ordinateur

Comment pouvez-vous empêcher les autres d’accéder à votre PC ? Tout d’abord, vous pouvez demander. On pourrait vous demander pourquoi cela vous dérange, mais si c’est votre propriété, c’est votre droit.

La chose la plus importante est de créer un mot de passe fort pour votre compte. Assurez-vous que ce n’est pas prévisible. Ne l’écrivez nulle part. Et chaque fois que vous quittez votre bureau, appuyez sur la touche Windows + L. C’est l’un des meilleurs moyens de verrouiller votre PC et de vous assurer que personne ne peut espionner vos activités.