Se você não tiver cuidado com o modo como confia e autentica suas conexões RDP - suas senhas e qualquer outra coisa que você digita são facilmente capturadas quase em tempo real na rede de qualquer maneira ... então, por que se preocupar com keyloggers locais? ;)
Como alguns já disseram, não - não há uma maneira confiável. Um rootkit pode facilmente tornar-se completamente indetectável por toda a eternidade sem precisar se disfarçar como outro processo. Nada está seguro. As coisas são inseguras em vários graus ^^
Um truque pode ser limpar o sistema e instalá-lo sem estar conectado a uma rede. Configure o Bitlocker usando o TPM e verifique se todos os arquivos do sistema não são modificados em cada inicialização - e negue a inicialização / descriptografia, caso contrário (você terá que fazer uma limpeza controlada novamente). Ainda assim, certamente ainda existem falhas nas quais um keylogger pode ser instalado sem ser detectado.
Em suma, usar apenas senhas não é suficientemente bom para qualquer coisa que exija um nível moderado de segurança. A autenticação de dois fatores com senhas de uso único ajudaria, assim como a autenticação baseada em cartão inteligente ou outra autenticação baseada em certificado de dispositivo independente.