TL;DR — Un spyware, keylogger ou RAT (Remote Access Trojan) peut fonctionner en arrière-plan sur votre PC sans aucun signe visible pendant des mois. Ces logiciels enregistrent vos frappes clavier, capturent votre écran, volent vos mots de passe et transmettent vos données à des tiers. Voici comment les détecter et les supprimer.
Les différents types de logiciels espions
Spyware
Terme générique pour tout logiciel qui collecte des informations sur l'utilisateur sans son consentement. Un spyware peut enregistrer votre historique de navigation, vos données de formulaire, vos achats en ligne et les transmettre à des tiers (souvent pour de la publicité ciblée aggressive, parfois pour du vol de données).
Keylogger
Enregistre chaque touche tapée sur votre clavier — y compris vos mots de passe, numéros de carte bancaire, messages privés. Existe en version logicielle (programme) et même matérielle (petit dispositif branché entre le clavier et le PC, visible physiquement).
RAT (Remote Access Trojan)
Le plus dangereux. Un RAT donne à un attaquant le contrôle complet de votre PC à distance : voir votre écran en temps réel, accéder à vos fichiers, activer votre webcam et micro, installer d'autres malwares. Les RAT sont souvent installés après une session d'accès à distance frauduleuse (faux technicien AnyDesk/TeamViewer).
Stalkerware
Logiciel espion installé par un proche (conjoint, parent) pour surveiller votre activité. Même fonctionnalités qu'un RAT, mais utilisé dans un contexte de contrôle relationnel. Illégal en Suisse sans consentement explicite.
Signes d'infection par un logiciel espion
Les logiciels espions professionnels sont conçus pour être invisibles. Mais certains signes peuvent trahir leur présence :
- PC lent sans raison apparente : activité CPU ou réseau élevée alors qu'aucune application n'est ouverte
- Voyant webcam qui s'allume seul : signe classique d'activation à distance
- Activité réseau nocturne : le PC envoie des données alors que vous dormez
- Antivirus désactivé ou qui ne démarre plus : les RAT les désactivent souvent
- Programmes inconnus dans le Gestionnaire des tâches
- Historique de navigation ou fichiers modifiés que vous n'avez pas ouverts
- Paramètres du PC modifiés sans votre intervention

Comment détecter un logiciel espion
1. Vérifiez l'activité réseau
Ouvrez le Gestionnaire des tâches (Ctrl+Maj+Échap) → onglet « Performances » → cliquez sur « Ouvrir le Moniteur de ressources ». Dans l'onglet « Réseau », regardez quels processus ont une activité réseau. Un processus inconnu qui envoie des données régulièrement est suspect.
2. Vérifiez les programmes au démarrage
Gestionnaire des tâches → onglet « Démarrage ». Tous les programmes qui se lancent avec Windows sont listés. Un programme inconnu avec un nom générique (chaîne de caractères aléatoires, noms comme « svchost32 », « winlogon64 ») est un signal d'alarme.
3. Utilisez Autoruns (Microsoft Sysinternals)
Autoruns est un outil gratuit de Microsoft qui liste TOUS les points de démarrage automatique d'un système Windows — bien plus complet que le Gestionnaire des tâches. Téléchargez-le depuis le site officiel Microsoft Sysinternals. Les entrées surlignées en jaune ou rouge méritent une vérification.
4. Scannez avec des outils spécialisés
- Malwarebytes Anti-Malware (gratuit) — excellent pour les RAT et spywares courants
- ESET Online Scanner (gratuit, sans installation) — scan depuis le navigateur
- HitmanPro (gratuit 30 jours) — spécialisé dans les malwares résistants
- Spybot Search & Destroy (gratuit) — historiquement spécialisé dans les spywares
Comment supprimer un logiciel espion
Méthode 1 : Suppression par antimalware
Si l'outil de scan détecte et identifie le logiciel espion, la suppression automatique fonctionne souvent. Redémarrez ensuite en mode sans échec pour vous assurer que le malware ne s'est pas réactivé.
Méthode 2 : Mode sans échec avec réseau
- Redémarrez en maintenant Maj enfoncé pendant le clic sur Redémarrer
- Choisissez Dépannage → Options avancées → Paramètres de démarrage → Mode sans échec avec réseau
- En mode sans échec, la plupart des malwares ne se chargent pas — vous pouvez les localiser et supprimer plus facilement
Méthode 3 : Réinstallation de Windows (certitude totale)
La seule garantie à 100% : réinstaller Windows depuis une clé USB officielle Microsoft. Toutes vos données personnelles peuvent être conservées (option « Conserver mes fichiers ») si le malware ne s'est pas propagé à vos documents. Cette option est recommandée après un accès frauduleux à distance ou une infection RAT confirmée.
Prévention : comment éviter un logiciel espion
- Ne donnez jamais accès à distance à un inconnu — même s'il prétend être de Microsoft, votre banque ou votre opérateur
- Téléchargez uniquement depuis des sources officielles — sites des éditeurs, Microsoft Store
- Méfiez-vous des pièces jointes email — même d'expéditeurs connus si le mail semble inhabituel
- Mettez à jour Windows et vos logiciels régulièrement — les failles exploitées pour installer des RAT sont souvent corrigées dans les mises à jour
- Couvrez votre webcam quand vous ne l'utilisez pas — cache physique ou autocollant opaque
FAQ — Logiciel espion PC
Mon conjoint peut-il installer un logiciel espion sur mon PC sans que je le sache ?
Techniquement oui si il a accès physique à votre PC. En Suisse, installer un logiciel de surveillance sur le PC d'une autre personne sans son consentement est illégal (violation du secret des communications, art. 179 CP). Si vous suspectez une surveillance par un proche, consultez un avocat et faites analyser votre PC par un technicien de confiance.
Un antivirus standard peut-il détecter tous les logiciels espions ?
Non. Les RAT et spywares sophistiqués sont conçus pour contourner les antivirus. Windows Defender détecte les malwares courants mais pas les outils de surveillance avancés. Malwarebytes et des outils comme Autoruns permettent une détection plus complète.
Comment savoir si ma webcam a été activée à mon insu ?
Sur Windows 10/11, allez dans Paramètres → Confidentialité et sécurité → Caméra → « Activité récente ». Windows enregistre les applications qui ont accès à la caméra. Toute application inconnue dans cette liste est suspecte. Le voyant LED physique de la webcam devrait s'allumer à chaque activation — mais certains malwares peuvent le désactiver.
PC potentiellement infecté ? CyberClinique analyse et nettoie
CyberClinique effectue des diagnostics approfondis pour détecter les logiciels espions, RAT et keyloggers — y compris les infections que les antivirus standard ne détectent pas. Si nécessaire, réinstallation Windows propre avec récupération de vos données. Yverdon · Lausanne · Grandson · 079 716 53 82.