Windows中无法对特殊文件名木马进行删除操作

2016-02-20 12:17 13 1 收藏

下面图老师小编要跟大家分享Windows中无法对特殊文件名木马进行删除操作,简单的过程中其实暗藏玄机,还是要细心学习,喜欢还请记得收藏哦!

【 tulaoshi.com - 电脑常识 】

我们都知道,木马病毒的特点是隐蔽,一旦暴露了,那么用杀毒软件查杀一下就OK了,即使是某些比较顽固的木马病毒,最多也只要进入安全模式进行查杀 即可。但是有一类木马病毒却不同,它们不仅具有木马病毒的隐藏特点,同时还极难清除。为什么这些特殊文件名木马病毒难以清除干净呢?

为什么Windows中无法对特殊文件名木马进行删除操作呢?

这些木马病毒利用了Windows的一些漏洞,建立了一个特殊文件名的程序或文件夹,而在Windows中,我们是无法对其进行删除操作的。那么怎样才能将这些特殊文件名木马病毒清除干净呢?

当然,有一些特殊的方法可以投机取巧,建立以这些设备名命名的文件夹。比如我们在命令提示符中执行md C:aux命令,就可以在C盘建了一个名叫aux的文件夹。这个aux文件夹虽然可以访问,也可以建立子文件夹,但却无法删除,因为Windows不 允许以这种方式删除设备。

Windows中无法对特殊文件名木马进行删除操作

可见,木马病毒是利用了Windows的漏洞欺骗了系统,创建出特殊文件名文件。而杀毒软件作为Windows上的应用软件,也是遵循Windows的文件/文件夹命名规则的,这样就导致木马病毒可以长久驻留系统,即使杀毒软件发现了也无济于事。

如何将木马制作成特殊文件?

(本文来源于图老师网站,更多请访问http://www.tulaoshi.com)

在了解了建立特殊文件夹的原理后,这就非常简单了。在命令提示符中输入命令:copy muma.exe .D:aux.exe并回车,这样就将muma.exe拷贝为了D盘的aux.exe文件,一个杀毒软件无法删除的特殊木马病毒就诞生了。

如何删除特殊文件名木马?

事实上,用系统保留字构建特殊文件夹防查杀这招经常被黑客用于入侵网站服务器上。通常情况下,黑客入侵网站后,会在网站文件夹中通过命令 提示符创建这样一个特殊文件名的webshell,例如copy webshell.asp .D:wwwrootaux.asp,并且通过命令为其加上系统和隐藏权限(在Windows中无法设置其属性)。这样的Webshell 在服务器中是十分危险的,是网站站长的头号公敌。

如何删除特殊文件名木马?

知道了这种木马病的原理,我们清除起来就比较简单了,这里介绍两种方法:

1、找到木马病毒所处位置后,在命令提示符中输入如下命令:del .C: empnul.exe,其中C: empnul.exe为木马文件所在路径,回车后即可将木马文件删除。

2、新建一个记事本文档,输入:

del /f /a /q ?%1

rd /s /q ?%1

如何删除特殊文件名木马?

保存后把文件的后缀名改为.bat,然后把不能删除的文件或者文件夹拖到bat文件上就可以了。

(本文来源于图老师网站,更多请访问http://www.tulaoshi.com)

来源:http://www.tulaoshi.com/n/20160220/1646910.html

延伸阅读
OptionExplicit PrivateDeclareFunctionOSGetLongPathNameLib"VB5STKIT.DLL"Alias"GetLongPathName"(ByVallpszLongPathAsString,ByVallpszShortPathAsString,ByValcchBufferAsLong)AsLong PublicDeclareFunctionOSGetShortPathNameLib"kernel32"Alias"GetShortPathNameA"(ByVallpszLongPathAsString,ByVallpszShortPathAsString,ByValcc...
标签: windows 操作系统
很多时候我们都会遇到要给一批文件重新命名的情况,一般情况你只有逐个去修改或者利用第三方软件,实在麻烦。其实,在WinXP就可以轻松完成这一工作。 WinXP中选中你所需要修改的文件(你可以利用“Shift”键或“Ctrl”键进行选定),然后打开右键选择其中的“重命名”(下图),此时你会发现其中的某个文件的名称已变成可修改状态。 ...
第一步:在桌面找到开始,打开,然后点击运行。 第二步:出现运行命令行后,在里面输入cmd,确定。 第三步:先将代码复制好 reg add "HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerHideDesktopIconsNewStartPanel" /v "{871C5380-42A0-1069-A2EA-0...
标签: excel
Excel怎么批量修改文件名   Excel怎么批量修改文件名?在使用电脑和网络进行写文章时,经常要从网上下载一些图片进行配图,而网络上的文件名千奇百怪,需要将图片文件按顺序编号。因此就需要批量修改文件名,下面就和大家一起分享这个方法。 第一步、在c盘建立一个文件夹,将下载的图片放置于该文件夹中,如下图所示。 第...
Win7系统删除文件提示“文件名过长”怎么办   一、原因分析: 从win7系统给出的提示不难看出,导致无法删除文件由于该文件的文件名过长造成。 二、解决办法: 1、在win7系统桌面空白处右键选择新建文本文档; 2、双击打开该文档,然后将DEL /F /A /Q ?%1RD /S /Q ?%1代码复制到文本文档中; 3、将另存...

经验教程

288

收藏

17
微博分享 QQ分享 QQ空间 手机页面 收藏网站 回到头部