Vérifiez si quelqu'un utilise mon ordinateur

L'un des problèmes les plus ennuyeux dans la famille ou à la maison est le partage du même ordinateur.
Un PC est personnel, tout le monde l'organise comme bon lui semble et vous n'êtes jamais heureux si quelqu'un le touche, le déplace ou déplace les fichiers à l'intérieur, peut-être en modifiant les paramètres, en supprimant des données ou en faisant notre travail.
Dans un autre article, nous avons vu comment il est possible de créer des comptes sur Windows et de gérer les utilisateurs de l'ordinateur afin que chacun ait ses propres options et personnalisations.
Ici, nous voyons comment vérifier si quelqu'un a utilisé notre PC, ce qu'il a regardé et ce qu'il a fait.
L'article vise à rechercher des preuves sur l'utilisation d'un ordinateur, à savoir où vous pouvez rechercher des traces de ce qui a été fait .
Il y a beaucoup de choses qui témoignent de l'utilisation d'un ordinateur: redémarrage, tentative infructueuse d'accéder au compte Windows, lancement de programmes, navigation sur Internet, ouverture de fichiers et plus encore.
1) Vérifiez les registres Windows
L'outil utilisé par tout analyste informatique est le contrôle du registre Windows utile avant tout pour rechercher les causes d'erreurs ou de plantages du PC.
Le journal des événements Windows peut vous en dire beaucoup sur ce que fait votre ordinateur, et pas seulement en cas de problème.
Pour ouvrir l'observateur d'événements, vous devez aller dans Panneau de configuration> Outils d'administration> Gestion de l'ordinateur.
Sur le côté gauche, il y a l'Observateur d'événements divisé en plusieurs catégories.
Celui à vérifier est le journal de protection qui affiche chaque accès de redémarrage ou déconnexion au PC.
En parcourant le registre des applications, vous pourrez trouver, parmi les nombreuses informations inutiles, s'il y a eu utilisation pendant une période de temps pendant laquelle l'ordinateur a été laissé sans surveillance, par exemple en lançant la recherche.
2) Vérifiez les fichiers récents
La vérification des fichiers récemment modifiés est l'un des moyens les plus simples de détecter quiconque a mis la main sur notre ordinateur sans autorisation.
Le moyen le plus rapide consiste à rechercher les «éléments récents» dans le menu Démarrer de Windows.
Cela peut fonctionner, mais une personne plus avertie en informatique aura probablement pensé à faire un clic droit sur "Articles récents" pour les supprimer complètement.
Cependant, il est toujours possible de rechercher les derniers fichiers modifiés, en ouvrant l'Explorateur Windows et en faisant une recherche sur le lecteur C: (disque local) puis en appuyant sur "Dernière date de modification" et en choisissant "Aujourd'hui" ou hier ".
Vous pouvez sélectionner une date spécifique dans le champ de recherche en écrivant la dernière modification: 05/09/2013 pour obtenir une liste complète de tous les fichiers modifiés ce jour-là.
Si vous êtes chanceux, vous pouvez trouver un document ou un fichier journal qui prouve clairement l'utilisation de l'ordinateur ce jour-là.
Inutile de dire que vous pouvez vérifier l'historique des navigateurs Web, peut-être en utilisant un outil tel que History Viewer pour voir l'historique des sites visités avec IE, Firefox, Chrome.
3) En dernier recours, si vous ne trouvez pas de traces d'activité sur le PC que vous soupçonnez d'avoir été utilisées par d'autres, vous pouvez créer une opération planifiée qui envoie un e-mail chaque fois que l'ordinateur sort du mode hibernation, ou quand ça commence .
Ouvrez ensuite le Panneau de configuration> Outils d'administration puis sur Planificateur .
Dans le menu Action, créez une nouvelle activité et modifiez l'option en plaçant la croix sur "Exécuter indépendamment de la connexion de l'utilisateur ".
Sous l'onglet d' activation, appuyez sur Nouveau puis définissez le début de l'activité sur "au démarrage " ou " au déverrouillage ".
Vous pouvez être plus précis en sélectionnant un événement dans la liste, puis en choisissant le programme ou l'événement système qui active la notification qu'une personne utilise l'ordinateur.
Dans ce cas, choisissez l'option " Vers un événement " et choisissez Application ou l'un des autres événements.
Dans l'onglet Action, vous pouvez plutôt exécuter Blat, le petit outil de ligne de commande qui vous permet d' envoyer des e-mails automatiques depuis votre ordinateur, que j'ai mentionné il y a quelque temps avec un guide (à lire maintenant si vous ne connaissez pas l'outil).
Ensuite, mettez " c: \ download \ blat \ blat.exe " (ou sélectionnez le chemin où se trouve blat.exe ) puis mettez comme argument -body Quelqu'un utilise mon ordinateur! -à -subject Attention, accès pc!
Dans un autre article, il existe des solutions plus extrêmes pour espionner sur un PC et voir comment l'ordinateur est utilisé par d'autres personnes utilisant Keylogger ou des programmes comme iSpy.
LIRE AUSSI: Découvrez si et qui entre dans l'ordinateur pour ne pas être vérifié ou espionné

Laissez Vos Commentaires

Please enter your comment!
Please enter your name here