windows查看、删除系统级隐藏文件(木马最喜欢用这招)
一般的
我们通过勾选这个选项就会把隐藏的文件和文件夹都显示出来了,但是有些木马这样是显示不出来的。它是系统级的隐藏
得通过 cmd 命令才能将它揪出来
我们输入 dir ,这个是列出目录的dos命令
以上并没有发现木马文件,我们再次输入命令 dir /a:h
这两个木马文件显示出来了 记住 dir /a:h 可以显示系统级的隐藏文件
接下来我们将它删除
omg!,根本找不到路径 (当然找不到啦,系统级的隐藏)
再来!:
这次我加了两个参数 /a:h /f
/a:h 显示系统级文件
/f 强制删除
我们再来看下还有这个文件吗:
很显然,这个"aspmuma.asp"文件已经被我们删除了