不死僵尸木马lpt7.asp.asp与lpt5.cnzzz.asp的删除方法

1. Dos命令

我们知道Windows下是不能以“aux|prn|con|nul|com1|com2|com3|com4|com5|com6|com7|com8|com9|lpt1|lpt2|lpt3|lpt4|lpt5|lpt6|lpt7|lpt8|lpt9”这些系统保留文件名来命名文件或文件夹的,但是通过copy命令却可以实现,方法就是在cmd中输入

copy E:\Web\asp\wwwroot\wap.asp \\.\E:\Web\asp\wwwroot\lpt2.wap.asp

将wap.asp命名为lpt2.wap.asp,记得必须要有\\.\,否则会出现“系统找不到指定的文件”提示,而这样的文件在IIS中却是可以成功解析的,webshell中的不死僵尸木马后门正是利用了这个原理来隐藏后门,这种不死马在图形界面下根本无法删除,只能通过cmd中输入

del \\.\E:\Web\asp\wwwroot\lpt2.wap.asp

命令来删除,其中“\\.\”是必须的

2. Unlocker

到百度下载Unlocker,安装后即可删除该文件。

posted @ 2014-09-01 10:05  Rain Man  阅读(1183)  评论(0编辑  收藏  举报