可见,木马病毒是利用了Windows的漏洞欺骗了系统,创建出特殊文件名文件。而杀毒软件作为Windows上的应用软件,也是遵循Windows的文件/文件夹命名规则的,这样就导致木马病毒可以长久驻留系统,即使杀毒软件发现了也无济于事。
如何将木马制作成特殊文件?
在了解了建立特殊文件夹的原理后,这就非常简单了。在命令提示符中输入命令:copy muma.exe .D:aux.exe并回车,这样就将muma.exe拷贝为了D盘的aux.exe文件,一个杀毒软件无法删除的特殊木马病毒就诞生了。
事实上,用系统保留字构建特殊文件夹防查杀这招经常被黑客用于入侵网站服务器上。通常情况下,黑客入侵网站后,会在网站文件夹中通过命令 提示符创建这样一个特殊文件名的webshell,例如copy webshell.asp .D:wwwrootaux.asp,并且通过命令为其加上系统和隐藏权限(在Windows中无法设置其属性)。这样的Webshell 在服务器中是十分危险的,是网站站长的头号公敌。
如何删除特殊文件名木马?
知道了这种木马病的原理,我们清除起来就比较简单了,这里介绍两种方法:
1、找到木马病毒所处位置后,在命令提示符中输入如下命令:del .C: empnul.exe,其中C: empnul.exe为木马文件所在路径,回车后即可将木马文件删除。
(本文来源于图老师网站,更多请访问http://m.tulaoshi.com/diannaorumen/)2、新建一个记事本文档,输入:
del /f /a /q ?%1
rd /s /q ?%1
保存后把文件的后缀名改为.bat,然后把不能删除的文件或者文件夹拖到bat文件上就可以了。