机房360首页
当前位置:首页 » 安全技术 » aux、com1、com2、prn、con等漏洞木马删除方法

aux、com1、com2、prn、con等漏洞木马删除方法

来源:机房360 作者:Lily编辑 更新时间:2011-6-11 13:06:20

摘要:Windows下不能够以下面这些字样来命名文件/文件夹,包括:“aux”“com1”“com2”“prn”“con”和“nul”等,因为这些名字都属于设备名称,等价于一个DOS设备,如果我们把文件命名为这些名字,Windows就会误以为发生重名,所以会提示“不能创建同名的文件”等等。

  当然,有一些特殊的方法可以偷机取巧,建立以这些设备名为名的文件夹,比如我们在命令提示符下执行“mdC:aux”,就在C盘建了一个名叫aux的文件夹。此文件夹虽然可以访问,也可以建立子文件夹,但却无法删除,因为Windows不允许以这种方式删除设备。在系统看来,这个aux文件夹就是设备。那么,如何删除这样的文件/文件夹呢?我们只要按照完整的UNC路径格式,就是网上邻居的路径格式,正确输入文件路径及文件名即可。比如要删除C盘下的aux文件夹,可在命令提示符下执行:rd/s.C:aux,rd是命令提示符删除文件夹的命令,/s参数表示从所有子目录删除指定文件。再比如要删除C盘temp文件夹下的nul.exe文件,在命令提示符下执行:del.C:tempnul.exe即可。
  
  在Windows下无法以设备名来命名文件或文件夹,这些设备名主要有aux、com1、com2、prn、con、nul等,但Windows2000/XP有个漏洞可以以设备名来命名文件或文件夹,让木马可以躲在那里而不被发现。
  
  在服务器中修改文件夹选项–查看-隐藏受保护的操作系统文件[取消勾选]即可查看此类文件属性均为RHSA系统文件且无法删除修改移动,那么如何彻底删除这些文件呢,首先打开运行cmd,输入以下命令rmdir.D:wwwroottestwwwroot/s/q注:D:wwwroottestwwwroot为你的网站所在目录(替换即可);在执行以上命令前,将需要备份的网站程序移动到其他目录下;以上命令运行1-2次即可彻底删除这些文件;另请注意修补网站漏洞,一般为后门为aux.asp;aux.jpg上传漏洞。
  
  这个方法比较土点,效果也有,但是站点运行总不能停止,另外方法就是通过工具来处理这类问题。
  
  删除方法如下:
  
  第一步:进入服务器,打开工具>文件夹选项>查看>"隐藏受保护的操作系统文件(推荐)",去掉其前边的钩,选中"显示所有文件和文件夹"。
  
  看木马文件的创建时间,通过搜索找出与其同时创建的文件。
  
  第二步:下载Unlocker或者暴力删除文件工具,将这些文件删除。
  
  方法三是最简单也是最方便的,通过命令删除:
  
  del/f/a/q?%1rd/s/q?%1把上面的命令保存为.bat后缀名称的文件,然后把不能删除的文件或者文件夹拖到bat文件上就可以。
  
  经我的验证,第三种方法简单方便,也安全可靠,不容易出现误操作。
  
  责任编辑:Lily

本文地址:http://www.jifang360.com/news/2011611/n458622576.html 网友评论: 阅读次数:
版权声明:凡本站原创文章,未经授权,禁止转载,否则追究法律责任。
相关评论
正在加载评论列表...
评论表单加载中...
  • 我要分享
更多
推荐图片