Rechercher : dans
Par :

Ardamax Keylogger Danger ???

Dernière réponse le 1 aoû 2008 à 14:15:57 Patrick, le 3 mar 2006 à 13:13:38 
 Signaler ce message aux modérateurs

Bonjour,
Xp pro. Norton System Work.
Lors d'une erreur de proxy de mon logiciel de courrier (Thunderbird) J'au un message de Symantec (Norton) qu'un mail n'a pas pu être envoyé...
Message destiné à Ardamax Keylogger (tibiaacc@telia.com) dont le sujet est ''Log file''
Etonnant puisque le logiciel en question Ardamax (logiciel de surveillance clavier gratuit) n'est pas installé sur ma machine...
Quelqu'un sait-il s'il c'est une merde ?
De toute façon je ne vois pas pourqu'oi mon logiciel mail expédierait des messages dans mon dos...
En attendant j'ai bloqué les expéditions jusqu'à nouvel ordre.
Merci d'un réponse et bravo pour le site que je consulte réguliérement.
Patrick

1

green day, le 3 mar 2006 à 20:36:26

Salut Patrick !

regarde par là :

http://www.megagiciel.com/logiciels/fiches/logi12876.html

donc normal si tu le vois pas : je pense que c'est pas très bon signe ...

de plus si tu ne connais pas le destinataire : oui c'est un danger !!!

==> violation de vie privée

il faut imperativement le deinstaller !!!

@+
*** Les Amis c'est comme Les étoiles, On ne Les vois pas Toujour, mais on Sait qu'ils sont la... *

Répondre à green day

2

Patrick, le 4 mar 2006 à 00:10:15

Salut Green...
Te remercie de ta réponse...je sais bien que c'est lié à Ardamax-truc...mon problème n'est pas là... cette ''chose'' poste des messages Key.log a partir de Thunderbird. Comme je n'ai jamais installé cette merde sur ma machine, je cherche quelqu'un a qui c'est arrivé ou qui connaisse cet Alien pour le ''bouter hors de chez moi :-)
A++
Patrick
(De plus les actions d'Ardamax sont un truc pour parano...surveiller les actions du clavier pour vérifier que ma grand mère ne se ballade pas sur du ''hot''...c'est classe !)

Répondre à Patrick

3

green day, le 4 mar 2006 à 12:31:28

Salut !

lol ! je sais pas si tu arriveras à savoir qui est l'auteur de ce geste "paparadzie"

mais je te conseil vivement de supprimer ça au plus vite !!!

si quelqu'un connait ce genre de mésavanture ...

@+ *** Les Amis c'est comme Les étoiles, On ne Les vois pas Toujour, mais on Sait qu'ils sont la... *

Répondre à green day

4

Banzai, le 29 jan 2007 à 11:48:50

J'ai exactement le meme probleme !! sans en avoir la solution j'espere que quelqu'un ne se sert pas de ma boite mail pour spammer ???

Répondre à Banzai

5

green day, le 29 jan 2007 à 22:09:43

Salut


cherche le logiciel et supprime le !

++ La sagesse, c'est d'avoir des rêves suffisamment grands pour ne pas les
perdre de vue lorsqu'on les poursuit. (Oscar Wilde)

Répondre à green day

6

Julien, le 18 jui 2007 à 13:25:34

Bonjour,
quelqu'un a installé ardamax keylogger sur mon PC à mon insu.
Je suis donc allé dans le panneau de configuration=>ajout/suppression de programme.
J'ai désinstallé le keylogger, et la boite de dialogue m'informe que tout s'est bien passé...
D'un naturel méfiant, j'ai ouvert ma base de registre et j'ai lancé une recherche avec comme mot clef: ardamax...
Mon problème est que la recherche a abouti...
Je peux lire ceci dans ma base de registre
(par défaut) REG_SZ (valeur non définie)
Order REG_BINARY 08 00 00 00 02 00 00 00 16 01 (...etc)

Je vous l'accorde, ça ne parait pas être grand chose, mais je me pose la question...
Le programme a-t-il bien été désinstallé?
Si oui, a-t-il disparu de toutes les sessions de l'ordinateur?
Sinon, que puis-je faire?

Merci d'avance de vos réponses

Répondre à Julien

7

green day, le 18 jui 2007 à 15:50:28

Salut

as tu une session administrateur ou compte limité ???

fais un nettoyage de la base de registre, ça devrait virer toutes les clés obsolètes restantes :

# Ccleaner : Telecharge et installe ceci, dans la colonne de gauche clique sur "erreurs" coche toute les cases, puis clique en bas sur "chercher des erreurs" une fois finit, clique sur "réparer les erreurs" et tu aura un message pour sauvegarder ta base de registre tu dis "oui" puis tu recommences jusqu'à ce qu'il te trouve plus d'erreurs .

*Relance Ccleaner ,vas dans l'onglet "nettoyeur" présent sur la gauche, décoche la dernière case (Avancé si elle
est cochée) puis clique sur "lancer le nettoyage"

ccleaner

tuto: http://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php


++

Le moyen d'aimer une chose est de se dire qu'on pourrait la perdre (Gilbert Keith Chesterton)

Répondre à green day

8

julien, le 18 jui 2007 à 16:22:27

J'étais sur un compte limité, mais je suis à présent sur le compte administrateur.
J'ai supprimé manuellement cette ligne :
Order REG_BINARY 08 00 00 00 02 00 00 00 16 01 (...etc)
De plus, j'ai téléchargé a-squared Free 3.0, je suis en train de scanner mon disque dur. (d'après le logiciel, il reste des traces du keylogger).
Je vais donc supprimer ces traces et suivre la procédure que tu m'as indiqué.
Je précise que j'ai jeté un coup d'oeil au parefeu windows, et apparement, adarmax keylogger n'était apparement pas autorisé à accèder au net.
Soit celui qui a installé ce keylogger avait oublié d'autoriser adarmax keylogger, soit il a fait une manipulation qui m'est inconnue et qui permet tout de même à adarmax keylogger d'accéder au net. (mais ne sombrons pas dans la paranoïa :p).
Merci de ton aide

PS: j'ai regardé dans les processus actifs, et pas de trace de ce foutu keylogger, mais on sait jamais

Répondre à julien

9

green day, le 18 jui 2007 à 16:54:45
  • +1

Je te conseil vivement de changer de parefeu !!!

en voici des gratuits et bien plus efficaces !

@+ Le moyen d'aimer une chose est de se dire qu'on pourrait la perdre (Gilbert Keith Chesterton)

Répondre à green day

10

julien, le 18 jui 2007 à 17:19:47

Okay merci, je suis en train de télécharger Zone Alarm.
J'ai lu sur un autre topic que l'on ne pouvait être sûr à 100% que le keylogger a disparu.
Cependant, plus de traces de ce programme dans mon disque dur (alors qu'il y en avait auparavant), plus de traces dans la base de registre, pas de processus actif louche...
Sachant que celui qui a installé ce programme n'est pas vraiment un expert en informatique (il se contente de faire joujoux avec des trojans, mais il ne sait pas coder, etc...), penses-tu que le keylogger a disparu de mon PC?
Encore merci pour ton aide, la prochaine fois je ferai plus attention aux personnes qui ont accès physiquement à l'ordinateur...

Répondre à julien

11

green day, le 18 jui 2007 à 17:40:46

penses-tu que le keylogger a disparu de mon PC?

c'est bien possible, il existe des logiciels keylogger qui sont installé de telle manière à être camoufler, et qui n'apparaissent pas dans ajout/supprimer un programme !

tout comme toi, je pense que la personne n'est pas experte ...

un peu le lecture au passage : securite proteger un ordinateur contre les malwares d internet

@+ Le moyen d'aimer une chose est de se dire qu'on pourrait la perdre (Gilbert Keith Chesterton)

Répondre à green day

13

 hackeur, le 1 aoû 2008 à 14:15:57

Salut patrick c'est t'es pour te dire que tu as un virus qulqun ta envoyer un key et ta acepteter mtn il voit tt ski spasse ds ton ordi
keyloggers = virus et espion
patrick formatt a tt pri ton ordi :)

Répondre à hackeur