Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

[dde / crystal reports] vreemde run command op server.

Pagina: 1
Acties:

  • Alfa Novanta
  • Registratie: Oktober 2001
  • Laatst online: 18:37

Alfa Novanta

VRRROOOAAARRRP

Topicstarter
Ik hoop dat deze vraag hier op de juiste plaats is.

Op onze Windows 2003 terminal servers kwam ik gisteren de volgende dubieuze link tegen ..

Afbeeldingslocatie: http://tweakers.net/ext/f/boHdp5d4HynpIu5tCmocuBp6/full.png

code:
1
in%-NMyP29lab5[I}v5kcrw>~U!]0X2zf(U]&L[&u*[' /dde


Hij staat in HKEY_CLASSES_ROOT\Applications\CRW.EXE\shell\Open\command

in% betekent NOT IN .. NMyP29lab5 komt bij russische websites uit .. v5kcrw vind ik terug in een mailadres v5kcrw@w46hlEe.com maar w46hlEe.com is niet een actief domein (meer).
de overige parameters weet ik niet maar > stopt doorgaans het ene in de andere parameter. Afgesloten met /DDE .. DDE staat voor Dynamic Data Exchange
“ a method of interprocess communication under Microsoft Windows or OS/2. It allows one program to subscribe to items made available by another program”

CRW.EXE is van Crystal Reports .. zou dit een legitieme Crystal Reports aanroep kunnen zijn???
Ik heb hem maar laten staan (staat op beide TS) maar vind het wel erg dubieus.

Iemand met 1337 programming skills die dit wel wat meer zegt?

My Youtube channel: Alfa Novanta
AMD Ryzen 7 5800X | ASRock X470 Taichi | 32GB Kingston HyperX Predator DDR4-3200 RGB | Gigabyte RTX3090 Gaming OC 24GB GDDR6 | Windows 10 x64 | HP Reverb G2


  • REDSD
  • Registratie: Maart 2004
  • Laatst online: 12:21
Als de code van buitenaf geplaatst zou zijn, zou er nog ergens anders ook iets moeten staat wat de daadwerkelijke content verplaatst.

Als de query al genoeg is om dit te doen dan zouden er toch ergens error mails op duiken als het mail adres niet meer bestaat.

  • Snake
  • Registratie: Juli 2005
  • Laatst online: 07-03-2024

Snake

Los Angeles, CA, USA

Die exe, is die getekend door iemand? Haal die eens door een online virusscan.

Bestaat het domein niet (kan je het registreren?) of luistert er gewoon niemand op poort 80?

Going for adventure, lots of sun and a convertible! | GMT-8