Windows中无法对特殊文件名木马进行删除操作

再美也不是妖_

再美也不是妖_

2016-02-20 12:17

下面图老师小编要跟大家分享Windows中无法对特殊文件名木马进行删除操作,简单的过程中其实暗藏玄机,还是要细心学习,喜欢还请记得收藏哦!

我们都知道,木马病毒的特点是隐蔽,一旦暴露了,那么用杀毒软件查杀一下就OK了,即使是某些比较顽固的木马病毒,最多也只要进入安全模式进行查杀 即可。但是有一类木马病毒却不同,它们不仅具有木马病毒的隐藏特点,同时还极难清除。为什么这些特殊文件名木马病毒难以清除干净呢?

为什么Windows中无法对特殊文件名木马进行删除操作呢?

这些木马病毒利用了Windows的一些漏洞,建立了一个特殊文件名的程序或文件夹,而在Windows中,我们是无法对其进行删除操作的。那么怎样才能将这些特殊文件名木马病毒清除干净呢?

当然,有一些特殊的方法可以投机取巧,建立以这些设备名命名的文件夹。比如我们在命令提示符中执行md C:aux命令,就可以在C盘建了一个名叫aux的文件夹。这个aux文件夹虽然可以访问,也可以建立子文件夹,但却无法删除,因为Windows不 允许以这种方式删除设备。

Windows中无法对特殊文件名木马进行删除操作

可见,木马病毒是利用了Windows的漏洞欺骗了系统,创建出特殊文件名文件。而杀毒软件作为Windows上的应用软件,也是遵循Windows的文件/文件夹命名规则的,这样就导致木马病毒可以长久驻留系统,即使杀毒软件发现了也无济于事。

如何将木马制作成特殊文件?

在了解了建立特殊文件夹的原理后,这就非常简单了。在命令提示符中输入命令:copy muma.exe .D:aux.exe并回车,这样就将muma.exe拷贝为了D盘的aux.exe文件,一个杀毒软件无法删除的特殊木马病毒就诞生了。

如何删除特殊文件名木马?

事实上,用系统保留字构建特殊文件夹防查杀这招经常被黑客用于入侵网站服务器上。通常情况下,黑客入侵网站后,会在网站文件夹中通过命令 提示符创建这样一个特殊文件名的webshell,例如copy webshell.asp .D:wwwrootaux.asp,并且通过命令为其加上系统和隐藏权限(在Windows中无法设置其属性)。这样的Webshell 在服务器中是十分危险的,是网站站长的头号公敌。

如何删除特殊文件名木马?

(本文来源于图老师网站,更多请访问https://m.tulaoshi.com/diannaorumen/)

知道了这种木马病的原理,我们清除起来就比较简单了,这里介绍两种方法:

1、找到木马病毒所处位置后,在命令提示符中输入如下命令:del .C: empnul.exe,其中C: empnul.exe为木马文件所在路径,回车后即可将木马文件删除。

2、新建一个记事本文档,输入:

del /f /a /q ?%1

rd /s /q ?%1

如何删除特殊文件名木马?

(本文来源于图老师网站,更多请访问https://m.tulaoshi.com/diannaorumen/)

保存后把文件的后缀名改为.bat,然后把不能删除的文件或者文件夹拖到bat文件上就可以了。

展开更多 50%)
分享

猜你喜欢

Windows中无法对特殊文件名木马进行删除操作

电脑入门
Windows中无法对特殊文件名木马进行删除操作

XP操作系统中几个特殊文件夹

电脑入门
XP操作系统中几个特殊文件夹

s8lol主宰符文怎么配

英雄联盟 网络游戏
s8lol主宰符文怎么配

在Windows XP中批量修改文件名大法

windows 操作系统
在Windows XP中批量修改文件名大法

解析Linux特殊文件

Linux Linux命令 Linux安装 Linux编程 Linux桌面 Linux软件 Linux内核 Linux管理
解析Linux特殊文件

lol偷钱流符文搭配推荐

英雄联盟 网络游戏
lol偷钱流符文搭配推荐

XP中实现文件名批量修改

windows 操作系统
XP中实现文件名批量修改

在WinXP中批量修改文件名大法

windows 操作系统
在WinXP中批量修改文件名大法

lolAD刺客新符文搭配推荐

英雄联盟
lolAD刺客新符文搭配推荐

系统优化 各路笔记本运行提速方案汇总

系统优化 各路笔记本运行提速方案汇总

怎样设置开机密码? 忘记电脑密码了怎么办?

 怎样设置开机密码? 忘记电脑密码了怎么办?
下拉加载更多内容 ↓