Windows中无法对特殊文件名木马进行删除操作

我们都知道,木马病毒的特点是隐蔽,一旦暴露了,那么用杀毒软件查杀一下就OK了,即使是某些比较顽固的木马病毒,最多也只要进入安全模式进行查杀 即可。但是有一类木马病毒却不同,它们不仅具有木马病毒的隐藏特点,同时还极难清除。为什么这些特殊文件名木马病毒难以清除干净呢?

为什么Windows中无法对特殊文件名木马进行删除操作呢?

这些木马病毒利用了Windows的一些“漏洞”,建立了一个特殊文件名的程序或文件夹,而在Windows中,我们是无法对其进行删除操作的。那么怎样才能将这些特殊文件名木马病毒清除干净呢?

当然,有一些特殊的方法可以投机取巧,建立以这些设备名命名的文件夹。比如我们在“命令提示符”中执行“md C:aux”命令,就可以在C盘建了一个名叫aux的文件夹。这个aux文件夹虽然可以访问,也可以建立子文件夹,但却无法删除,因为Windows不 允许以这种方式删除设备。

可见,木马病毒是利用了Windows的漏洞欺骗了系统,创建出特殊文件名文件。而杀毒软件作为Windows上的应用软件,也是遵循Windows的文件/文件夹命名规则的,这样就导致木马病毒可以长久驻留系统,即使杀毒软件发现了也无济于事。

如何将木马制作成特殊文件?

在了解了建立特殊文件夹的原理后,这就非常简单了。在“命令提示符”中输入命令:copy muma.exe .D:aux.exe并回车,这样就将muma.exe拷贝为了D盘的aux.exe文件,一个杀毒软件无法删除的特殊木马病毒就诞生了。

事实上,用“系统保留字构建特殊文件夹防查杀”这招经常被黑客用于入侵网站服务器上。通常情况下,黑客入侵网站后,会在网站文件夹中通过“命令 提示符”创建这样一个特殊文件名的webshell,例如“copy webshell.asp .D:wwwrootaux.asp“,并且通过命令为其加上“系统”和“隐藏”权限(在Windows中无法设置其属性)。这样的Webshell 在服务器中是十分危险的,是网站站长的头号公敌。

如何删除特殊文件名木马?

知道了这种木马病的原理,我们清除起来就比较简单了,这里介绍两种方法:

1、找到木马病毒所处位置后,在“命令提示符”中输入如下命令:“del .C: empnul.exe”,其中“C: empnul.exe”为木马文件所在路径,回车后即可将木马文件删除。

2、新建一个记事本文档,输入:

del /f /a /q ?%1

rd /s /q ?%1

保存后把文件的后缀名改为.bat,然后把不能删除的文件或者文件夹拖到bat文件上就可以了。

(0)

相关推荐

  • Linux中vi的查找、替换、删除操作

    vi查找替换命令详解 一.查找 查找命令 /pattern<Enter> :向下查找pattern匹配字符串 ?pattern<Enter>:向上查找pattern匹配字符串  ...

  • 巧妙的从Windows进程中判断出病毒和木马的三点突破

    任何病毒和木马存在于系统中,都无法彻底和进程脱离关系,即使采用了隐藏技术,也还是能够从进程中找到蛛丝马迹,因此,查看系统中活动的进程成为我们检测病毒木马最直接的方法。但是系统中同时运行的进程那么多,哪 ...

  • windows中文件或者文件名是按照什么原则排序的

    windows中文件或者文件名是按照什么原则排序的. 手工测试 windows 10 英文版 中名称由合法中英文键盘符号(不含\/:*?"<>|).数字.英文字母与汉字组成的文件 ...

  • 在windows中注册dll文件的方法

    如何在windows中注册dll文件 在运行中输入 regsvr32 dllname.dll 命令,其中dllname是你的dll文件名。 此命令自动在widnows/system,windows/s ...

  • 怎么从进程中找出病毒和木马

    任何病毒和木马存在于系统中,都无法彻底和进程脱离关系,即使采用了隐藏技术,也还是能够从进程中找到蛛丝马迹,因此,查看系统中活动的进程成为我们检测病毒木马最直接的方法.但是系统中同时运行的进程那么多,哪 ...

  • windows中laravel框架安装教程

    相信很多小伙伴都有在使用windows系统,那么在其中我们怎么安装laravel框架呢?方法很简单,下面小编就来为大家介绍.方法一:1. 首先,下载安装php web集成环境phpstudy2016, ...

  • Windows中的“ActiveX错误429”问题如何快速解决?

    相信很多小伙伴在使用Windows系统电脑时都会遇到"ActiveX错误429"的提示窗口,那么这个问题该怎么解决呢?下面小编就来为大家具体介绍.具体如下:1. 出现这种问题的原因 ...

  • Windows中的进/线程有什么作用

    在任何一款操作系统中都有程序和进程(Process)的概念,通俗地讲,程序就是一个包含有可执行代码的文件,它相对来说是一个静态的文件,而进程则是程序的动态体现,一个程序在运行时可能会有1~N个进程,而 ...

  • Windows中提高U盘读写速度的方法

    操作方法 01 有时候我们可能会发现,同样的U盘在不同机器上使用时读写速度会不一样,如同样是USB2.0接口的两台电脑,使用USB2.0的U盘读写速度就不太一样,那这是什么原因呢?当然可能会由于电脑系 ...