Andrian - blog, noutăţi, pc&it, media, divertisment, fun
|
![]() |
-
-
Categorie - Pc & It 21.05.2009 - 00:13
În loc de motto pentru acest articol ar merge de minune următorul sfat:
Nu îţi tasta niciodată parolele sau ce nu vrei să afle alţii de pe calculatorul celui mai bun prieten, internet cafe, servici, şcoala, ş.a.m.d.Pentru că nu ştii niciodată ce programe spyware pot rula total stealth, în mod total invizibil pe ecranul monitorului, neavând shortcut nicăieri pe Desktop, Start Menu, Quick Launch, Sys Tray.
Unul din aceste programe malefice aş putea spune este Ardamax Keylogger. Se poate downloada de aici,
http://sent.ro/247333a
sau
http://www.fileshare.ro/1782994356.4
*(Copiaza copy/paste adresa sus in bara si apasa Enter.)Tutorial lung si complicat, pregateste-ti o cafea, un pachet de tigari, trimite-i pe cei din preajma ta la plimbare sa nu fii deranjat, si… (am glumit), e destul de simplu, vei vedea, totusi intregul proces necesita un pic de atentie pas cu pas si eventual recitirea unor pasaje in timp ce instalezi/configurezi efectiv.
Progamul se instalează cu dublu click, yes, next, install, îşi face folder de instalare in C:\Program Files ca orice program obişnuit.
În momentul în care s-a terminat instalarea va apare în Sys Tray un icon, programul este activ în memorie şi începe monitorizarea activităţii sistemului respectiv.
Practic monitorizarea constă în înregistrarea într-un log file evenimente cum ar fi:Monitoring
- Keystrokes
- Clipboard memory
- Input form data
- Screenshots capturing
- Web activity
- Chat loggingToate acestea pot fi foarte detaliat văzute şi analizate în Ardamax Keylogger Viewer care se deschide cu click dreapta pe iconul din sys tray.
Tot în acelaşi meniu va trebui să deschideţi Options pentru a face câteva configurări cum ar fi:Options
- Run on Windows start up
- Start in hidden mode
- Self Destruct on: (are şi opţiune să se autodezinstaleze la o dată prestabilită după ce şi-a făcut treaba, cred că a fost paranoic rău cel care a făcut acest soft!)Invisibility
- Hide tray Icon
- Hide the program from process viewers (cel mai cool, poate fi făcut să dispară şi din Windows Task Manager!!!)
- Remove Shortcuts from Start Menu
- Remove the program from uninstallation list
- Hide program folder (de fapt îl face folder de sistem nu doar ascuns simplu)
- Hide the program from Windows Start Up listSecurity
- Protect Hidden mode, Setari, Log Viewer cu parolăDelivery
(trimite singur Log File periodic la alegere prin mai multe metode la alegere)
- prin email la o adresă prestabilită
- într-un cont ftp
- într-un network local într-un anume folderMonitoring
Ce anume să monitorizeze, din default sunt bifate toate.Trecerea efectivă în Hidden mode
se face tot din dreapta click icon sys tray, click pe Hidden Mode
Din acest moment programul nu se mai poate controla decât printr-o combinaţie hotkey de patru taste la alegere.
Hotkey defaut este CTRL+SHIFT+ALT+HDupă cum bine vă daţi seama, Ardamax Keylogger
poate fi folosit în două moduri diferite:
1. – Instalat în propriul pc pentru a vedea posibile alte activităţi când nu eşti prezent;
2. – Instalat în alt pc şi setat în Hidden mode pentru a-l monitoriza (spiona pe româneşte) şi setat să trimita Log File printr-o metodă descrisă mai sus.Remote instalation
Ca şi cum n-ar avea destule opţiuni de-a dreptul diabolice, tot din right click pe icon în sys tray există şi “remote installation”.
“Facilitatea” asta nu am testat-o, n-am vrut să fac mişto de nimeni, dar iată în mare despre ce este vorba.
Se deschide un wizard în care scrie la primul pas că se va crea un executabil dintr-o singură filă cu setări “custom”, care ulterior se poate trimite prin email (asemenea unui virus) unei potenţiale victime.
Atâta timp cât mai există fraieri care dau dublu click pe executabile primite prin email, metoda poate avea succes.Înţelegerea pe deplin a modului de funcţionare şi configurare nu zic că este simplă, poate da destulă bătaie de cap, necesită un pic mai multă atenţie, chiar şi unui guru în pc şi evaluari programe tot îi i-a cam o jumate de oră până îşi dă seama ce şi cum.
M-am străduit să descriu cât de detaliat am putut, dacă totuşi pe undeva n-am fost destul de clar, aştept să comentaţi. Mai sus în text pe alocuri n-am mai făcut traduceri de interfaţă, terminologia windows sună ca dracu în româneşte, mai rău v-aş fi derutat.
Versiunea pusă de mine la download este mai veche, din 2007.Pentru pasionaţii de spyware, senzaţii tari & other cool stuff o să revin cât de curând cu un alt soft review asemănător, poate chiar două, pe lângă care Ardamax Keylogger pare o joacă cu putza-n nisip!
Update ulterior
Ardamax KeyLogger NU ESTE VIRUS. Punct.
Nu mai aprob comentarii pe tema asta, sa vii tu sa-mi spui ca antivirusul tau l-a detectat ca nu stiu ce versiune de virus, malware. Se poate, multi antivirusi il catalogheaza in mod subiectiv drept virus, datorita actiunii mai dubioase sau murdare sa zicem, care o face.Chestia asta e ca si campania antifumat. Acum 10 ani erau permise reclamele la tigari la TV, acum pe fiecare pachet de tigari scrie “Tutunul poate sa ucida”. Tutunul tot ala este. S-a schimbat doar modul de a privi problema. Kitul oferit de mine la download are minim 3 ani vechime. La vremea respectiva nici un antivirus nu il cataloga drept “virus”, desi facea aceeasi treaba.
Nu inteleg de ce se impacienteaza producatorii de antivirusi. Oricum, fraierului ii este furata parola din canetel, nu neaparat prin mijloace electronice. Fraierul isi ofera singur parola pe tava, nenumaratelor aplicatii de FaceBook, Twitter, HI5, sau pur si simplu nefiind atent la ce adresa se logheaza. Toate acestea petrecandu-se de pe un calculator “Perfect Curat”.
Acesta este un review de software, deci nu e locul potrivit pentru a discuta probleme de ordin etic si moral. Oricum, as avea si eu o intrebare incuietoare pentru producatorii de programe antivirus: – Cine greseste mai mult, cel care instaleaza un keylogger, sau cel care ofera un motiv pentru a i se instala un keylogger?
Daca eu vreu sa-l instalez pe propriul PC, ca asa vreau, chiar nu mai are nimeni ce comenta. Antivirusul NOD32 updatat la zi, sigur nu are nimic cu Ardamax. Restul antivirusilor, nu am experimentat, dar la oricare se poate seta exceptie.Etichete: ardamax, keylogger, keystrokes, log, pc, setari, spyware, stealth
Dacă ţi-a plăcut, trimite mai departe:
-
Alte articole interesante
Loading...
-

Web conections
Reclamă
Categorii
Alte articole
Windows 7 beta
Începind de vineri, 9 ianuarie, Windows 7 beta va putea fi des...Nokia Booklet 3G
Să-ţi funcţioneze minilaptopul 12 ore încontinu în timpul unei călătorii, să sta...Cum setez conexiunea internet FiberLink RCS & RDS?
Cel mai adesea se întâmplă să-ţi crape windows-ul, să trebuias...Programe recomandate - AVI MPEG RM WMV Joiner, pentru lipire file video
Programul AVI MPEG RM WMV Joiner îl folosim atunci când avem de unit, de lipit m...
Comentarii recente
- Imi plac la nebunie motoarele, dar mi-e frica de d...
- @yooo - absolut toate detaliile sunt descrise aman...
- Daaaa m-am convins.....si eu am primit unul din pl...
- Salut all...am si eu o intrebare...cum fac sa moni...
- @Dyeve - si mie imi place vintage-ul, o lume facin...
- Awwww! Ce mistoace sunt! Benefice sau nu aceste re...
- @Versuri - se spune Hayabusa, aia le da clasa la t...
- Le-am mai vazut:)).Caterinci pe acolo.
Blogroll
-
Achilianu
-
Andain
-
Andi
-
BadPisi
-
Bancuri 2010
-
Bancuri Tari
-
Blogatu
-
Blogu' lu' Cipy
-
Cipri blog
-
Containere metalice
-
Cristian Manafu
-
Dispecer Blogosfera
-
Dyeve
-
Filme Noi
-
Filme Online
-
Generatoare electrice
-
Goldies
-
InCuvinte
-
Îngheţată
-
Mihai Gaspar
-
Needitat
-
Niggerul
-
Ordinary Stuff
-
Paulierco
-
Poze Haioase
-
Radio Come4Me
-
Realitatea Online
-
Roxy's blog
-
Sabotorul
-
Seriale Online
-
Tony Adax's Blog
-
yo9fah
Securitatea este date si de nivelul de inteligenta al utilizatorului.
E cam imposibil sa nu tastezi o parola cunoscuta de tine in alte locuri remote.
$INSTDIR\HTV.exe bv…imediat a sarit antv… vad ca ruleaza *exe ul nicidecum sa salvezi kit ul
dupa ce se termina cu inst………ii dai drumu sa inceapa sa faca treaba eee aici vre`o sa te intreb ceva el odata pornit merge in permanenta ……sau de fiecare data cand se aprinde calc trebuie si el pornit ? ms mult
ajutoooooooor vaaa rog mult.
e prima oara cand ummblu cu astfel de programe si am 2 probleme.
1 am instalat si eu acest keylogger si mi-l vede in control panel in add or remove programs.ce trebuie sa fac sa nu se mai vada acolo?
2 l-am setat,i-am pus o parola si pana sa restartez pc-ul mergea,dupa aceea nu mai merge combinatia aceea de ctrl+shift+alt+H,nu-l mai gasesc nicaieri sa-l deschid si se mai i vade in control panel.
astept un rspuns cat mai urgent va rog mult.
va multumesc frumos anticipat.
alexa ce antivirus folosesti ?
AHHHHHH
mil ia ca virus X(
Chiar este virus sa stii…incercati Ardamax Keylogger 3.1 este nedectabil si se instaleaza usor
@HackerZone – S-a mai pus problema ca este sau nu este virus.
Nu este un virus in adevaratul sens al cuvintului, insa din comentariile anterioare am aflat si eu ca unii antivirusi il detecteaza ca virus pt ca totusi face niste treburi dubioase.
NOD32 care il folosesc eu nu are nici o treaba cu el.
Daca versiunea 3.1 este si mai imbunatatita si nedetectabila, e si mai bine.
Eu am facut acest review dupa ce am avut atunci.
Am avut 3.0 .. acum am achizitionat 3.1 .. da cand in instalez imi apare ca Ardamax cica e pornit deja .. ok am dat CTR + SHIFT + H .. si apare sa bag ceva parola ..
Antivirusul e dezactivat .. la taskbar n-am nimica ..
help?
@Annonim – Eu am testat o versiune mai veche de 3.0.
Ai oprit/dezinstalat corect in prealabil 3.0?
Nu l-ai parolat totusi daca iti cere o parola?
Salut! Acum vreo 10 ani foloseam un keylogger asemanator cu Adramax. Se numea 007 Stealth Activity Recorder & Reporter (STARR). Vreau sa va dau gratis
cateva ponturi: daca vreti sa va logati de pe orice PC fara sa va fie teama ca veti fi o victima, instalati pe un stick USB programelul Roboform Portable. Acesta este un manager de parole si poate fi folosit gratuit daca va puteti limita la utilizarea a maxim 10 parole. Atunci cand sunteti la un internet cafe (de exemplu), bagati stick-ul in port-ul USB si porniti Roboform. Vi se va cere parola de administrator si o veti introduce cu mouse-ul folosind tastatura virtuala a lui Roboform. Dupa aceea va puteti loga fara grija pe orice site pentru ca Roboform va fi cel ce va introduce datele de autentificare si niciun keylogger nu le va putea inregistra.
Din cate stiu eu, daca aveti un firewall bun instalat pe computerul personal, keylogger-ul pe care l-ati avea instlat pe PC fara stirea dvs. nu va putea trimite log-ul cu ceea ce a inregistrat nici prin FTP si nici prin email daca nu-i dati voie.
Ca sa stati si mai linistiti, daca va instalati programul Deep Freeze nu va mai trebuie nici macar un antivirus iar daca vreti sa accesati fara teama orice program sau pagina de web, instalati Sandboxie. Pentru mai multe detalii utilizati cu inredere Google.
Sper ca am putut sa va fiu de folos si daca imi permiteti un sfat: e mai bine pentru tine sa nu violezi intimitatea celor ce am dori sa-i spionam. Asa ca … nu incercati sa spionati pentru ca veti vedea ca veti avea numai de pierdut. O spun in cunostinta de cauza. Puteti afla niste lucruri care va pot afecta viata in mod ireversibil. Acest comentariu sper sa va fie de folos, ca sa stiti de acum inainte cum sa va feriti de … spioni.
Un keylogger este cu mult mai periculos decat un virus sau un spyware. Daca v-ati saturat sa instalati windows-ul, sa reinstalati drivere si sa refaceti setarile preferate, crati-va regulat clone ale partitiei unde aveti instalat sistemul de operare cu ajutorul unui program gen: Drive Image, Ghost sau Acronis True Image.
Este posibil ca ardamax 2.8 de exemplu, să trimită log-ul înregistrat ŞI în altă parte decât către mail-ul sau ftp-ul setat, indiferent dacă e instalat manual sau prin remote installer?
@cristian – Eu am mentionat ca feature-ul asta nu l-am testat. Nu cred ca e posibil ca in ambele cazuri trebuie facute configurari clare. De unde alte adrese?
Eu l-am instalat dar din pacate inregistreaza doar poze si site-urile pe care umblu…nu salveaza nici un keystroke…cu toate ca este setat sa inregistreze si asta?
@petrolistul – Eu am testat pe xp si mergea. Folosesti cumva Vista? Daca da, s-ar putea sa ai dreptate. Sau incearca si si opreste antivirusul, poate ala e cauza.
Da am Vista! Am sa incerc sa opresc antivirusul sa vad cum merge. Multumesc!
eu il am instalat deja. mi l-a instalat cineva pe computer – la cererea mea. problema este ca eu in optiunile de click dreapta nu am remote installation deloc. am o versiune mai veche sau kitul a fost incomplet? cum pot sa activez/instalez doar aceasta optiune?
ma poate ajuta cineva va rog?
multumesc
PS – din pacate, cel care mi l-a instalat gratis… nu mai e in tara….
si inca o intrebare pt Adrian – la linkul tau de mai sus, din pacate am urmatorul raspuns:
This file is neither allocated to a Premium Account, or a Collector’s Account, and can therefore only be downloaded 10 times.
This limit is reached.
To download this file, the uploader either needs to transfer this file into his/her Collector’s Account, or upload the file again. The file can later be moved to a Collector’s Account. The uploader just needs to click the delete link of the file to get further information.
ai vreo solutie cumva?
multumesc mult
@ilaria – ti-am trimis kitul prin email, se pare ca a expirat linkul de pe rapidshare.com
multumesc mult. o sa dezinstalez si reinstalez kitul primit de la tine.
revin cu info dupa aceea. sper sa mearga. eu tot pe vista vreau sa-l instalez. cel pe care il am acum functioneaza bine local, cu tot cu keystokes (dar fara remote installation). sper sa mearga si acesta si pt keystokes. daca l-a instalat cineva remote pe vista, dati-mi si mie va rog niste hinturi.
multumesc,
ilaria
Vreo idee cum sa fac sa se stearga automat Log-urile odata trimise via mail sau ftp?
sall va rog fff frumos
stiu ca nu ardamax nu merge sa trimit mail pe yahoo
am cont ftp
ce trebe sa trec la remote server casuta a 2????
vreau si eu kitul te rog frumos k nu merge nici unul din site-urile de mai sus. ms frumos
salut am si o mica intrebare: daca am fost “infectat” cu acest key logger cum pot scapa de el ?
cred ca cineva a umblat pe pcul meu si acum cand dau Ctrl+Alt+Shift+H imi apare acea fereastra de password, pe care nu o stiu , si as dori sa scap de el. ms
@AdrianC – Numai reinstaland windows-ul. Cu Delete Partition, Format, Install, sa nu mai ramana nimic din vechiul sistem in C:\. Dupa care verificati daca mai apare fereastra de logare.
am rezolvat`o si fara sa formatez/reinstalez…….
oricum ms de ajutor. BFT
buna, te rog mult sa imi trimiti adresa ta de mes, ca am nevoie de acest program dar din linkurile de mai sus nu pot sa il iau
multumesc mult
adrianC cum ai rezolvat fara sa form si reinst ca aceasi prob am si o te rog imi sp sau dai add la [email protected] te rog
Salut, am citit tot ce este mai sus si am incercat sa si descarc din locatia mentionata la inceput, dar nu merge. Esti amabil sa-mi trimiti si mie pe mail kit-ul de instalare sau locatia noua de descarcare.
Multumesc anticipat,
L
Buna,
am instalat ardamax, merge ok, chiar trimite pe mail tot ce am setat, dar avast-ul il vede ca virus si stiu ca se poate seta ca sa nu-l mai vada… Cum se face?
Multumesc.
@zuzuc – eu nu stiu exact ca n-am folosit avast niciodata dar orice la orice antivirus se pot seta exceptii.
pentru setarea exceptiei imi cere numele programului, proprietarul (?) si numarul variantei de program. Am incercat sa introduc aceste date, dar raspunsul este “date incomplete” si nu pot merge mai departe. Credeam ca stii tu, sau imi dai vreo sugestie … Oricum multumesc pentru sinceritate si raspuns. O seara frumoasa
Buna Adrian,
Iti multumesc mult pentru fisier.
Pot sa-ti spun ca yahoo nu m-a lasat sa-l descarc si imediat ce am
incercat sa download-ez m-i l-a blocat ca virus.
L-am retransmis pe adresa mea de mail de la servici si bitdefender-ul l-a distrus imediat.
A trebuit sa anulez bitdefender-ul ca sa-l pot descarca.
Am facut si eu probe cu el pina acuma si inregistreaza intr-adevar
activitatile, dar la transmisia log-urilor prin mail a mers doar testul lor si numai daca am completat datele de la SMTP Host cu cele de la Gateway predefinit de la reteaua mea ( el nu la detectat). L-am setat sa trimita log-urile la 5 min. dar nu a mai trimis , am primit un mesaj ca numai versiunea inregistrata poate trimite.
Dupa ce am instalat si verificat soft-ul am repornit bitdefender-ul, care mi-a blocat toate executabilele de ardamax.
Ai cumva idee cum pot face ca sa setez bitdefenderul ( 7 profesional ) sa il accepte?
De asemenea as vrea sa te intreb daca il las asa pe laptop , in versiunea demo, ramine activ si inregistreaza tot, fara a il activa cu s/n ?
Numai bine,
L
@Liviu – Merge si fara serial, cui ii trebe cauta si gaseste!
- Pentru Bitdefender seteaza exceptie, ca pt orice antivirus.
Apropo de ardamax sau keylogger in general, … nu este un virus ai dreptate, este un intr-o alta ordine de idei, … un Trojan.
Salut am instalat si eu keylogger`ul … asi vrea daca puteti sa imi ziceti cum pot trimite keylogeru al cineva pe mess ca sa ii pot monitoriza activitatea … sa ii aflu parola YM si altele va rog
Vreau si eu versiunea 3.1 de la Ardamax prim mail daca se poate si as mai vrea sa aflu cum primesc datele prin smartftp ca prin mail nu imi merge imi da eroare SMTP.
Si nu am nici cont ftp … unde pot sa imi fac unul bun … MS mult
@Florinel – versiunea 3.1 n-o avem, pt cont ftp incearca pe lx.ro sau 0fees.net sunt multe free daca cauti.
ms … mi-am facut cont pe lx.ro
dar cum creez folder ca sa pun acolo la remote folder … ca nu gasesc pe acolo ma poti ajuta ??
am rezolvat :* ms
buna >>>conversatiile de pe chat ul yahoo ( nu YM) pot fi detectate ? ms
@mihaela – da, in principiu tot ce se tasteaza la tastatura
tnx…deci ctrl shift alt h si as putea vedea daca am asa ceva instalat?
Florinel cum ai facut folder sa pui acolo la Remote Folder ???
adrian te rog dami add la id marian_otelul as vrea sa vb despre program
Dai remote instalation si urmezi pasii din wizard. Faci setarile care le vrei si la sfarsit iti face el un fisier acolo unde ai instalat tu initial ardamaxu. Pe ala il trimiti.
Dupa cum ati observat si voi ca vi l’ati trimis singuri antivirusul il vede. Bindati fisierul care va fi trimis victimei cu winrar si doua fisiere bat. in fisierele bat bagati comenzi killprocess pentru toti antivirusii apoi dupa aia sa se lanseze instalarea steath a virusului si veti face o infectare adevarata. Puteti sa mai dati si o comanda suplimentara in *.bat cu aceste killprocess care sa se instaleze in startup’ul victimei (astfel antivirusul devine nul).Cand va deschide victima pc’ul la startup deja va lucra killprocess si antivirusu va fi mortus.
si inca ceva, daca vreti sa va apucati de hackerit trebuie sa studiati nenicule, sa stiti cu ce se mananca registrii, comenzi batch, windows’ul in general, servere, criptari etc. Cred ca sunteti multi care de abia ati invatat sa va faceti un cd boot dintr’unul neboot.
Deci chestia e ca eo de aici nu am inteles cum pot sa trimitacest keylogger pe Y!M la cineva sub forma unei poze… din cate am inteles cam asa se procedeaza.
Daca poate careva dintre voi sa ma ajute cu raspunsuri la unele intrebari nu o sa ii iau mai mult de 30 de Min din viata.
Intradevar, trebuie sa studiem…doar orice program antispy detecteaza ardamaxul..din pacate.
Nu exista altceva nedectabil?:D
la mine numao cum se termina descarcarea nod32 smart secu imediat il sterge, virus!!!!!!!!1
si cum pot blinda executabilul facut intr`o oricare alta aplicatie .exe ??
Buna Adrian ai auzit cumva de un antivirus Kasperski??Nu stiu daca am scris bine da am inteles ca daca are cineva acest antivirus nu ii pot trimite executabilul facut cu ardamax…sau ma rog..il pot trimite da il detecteaza imediat ca virus…si il sterge imediat.E adevarat?
@Alexandra – da, poate fi adevarat, si nu numai Kaspersky.
“Pentru pasionaţii de spyware, senzaţii tari & other cool stuff o să revin cât de curând cu un alt soft review asemănător, poate chiar două, pe lângă care Ardamax Keylogger pare o joacă cu putza-n nisip!” AI postat acest soft review de care vorbeai??
@Alexandra – nu l-am mai postat pt ca nu mai merge pe placile de baza produse in ultimii doi ani si update-uri nu au mai aparut. Eu l-am testat pe vremuri pe un pentium 3 cu sunet VIA AC 97. Pe ce sistem am acuma… pauza.
Offf…trist si chiar imi pare rau ca nu am mai descoperit nimic sa fie chiar nedetectabil si de Ardamax am fost foarte incantata dar la cine am incercat sal trimit mia zis k e virus…noroc k am facut pe prosata:)).Anyway alte programe de genu asta mai sti??Eu am windows 7 acuma
@Alexandra – software nu stiu ceva mai bun, doar asta, daca ai avea acces 10 minute la pc-ul respectiv sa-l instalezi local si sa setezi exceptie la antivirus sa nu mai aiba treaba cu el.
Slabe sanse..oricum mersi mult
SMTP Host ?? Merge la careva cel default ? Ca mie nu.
Daca stiti un host functional va rog sa raspundeti.
si daca vreau sa spionez pe cineva ii trimit acel instal pur si simplu si imi arat logurile?
Am si eu o intrebare va rog. acesta inregistreaza din momentul cand il instalez? sau vede toate parolele si tot ce s-a intamplat…de la o data anume setata in prealabil ?
salut am nevoie de ajutor am foslosit acest program si nu stiu sal dezistalez sau sal folosec in cere parola si eu nu stiiu de unde asi puteoo luoa va rog ajutatima id djbabey_djbabey
Salut all…am si eu o intrebare…cum fac sa monitorizez alt pc…ii dau acst program sal instaleze…si apoi ?…plz raspunde
@yooo – absolut toate detaliile sunt descrise amanuntit in articol. Daca nu te lamureste n-o so faca nici un raspuns scurt.