首页 > 代码库 > 不死僵尸木马lpt7.asp.asp与lpt5.cnzzz.asp的删除方法

不死僵尸木马lpt7.asp.asp与lpt5.cnzzz.asp的删除方法

我们知道Windows下是不能以“aux|prn|con|nul|com1|com2|com3|com4|com5|com6|com7|com8|com9|lpt1|lpt2|lpt3|lpt4|lpt5|lpt6|lpt7|lpt8|lpt9”这些系统保留文件名来命名文件或文件夹的,但是通过copy命令却可以实现,方法就是在cmd中输入

copy E:\Web\asp\wwwroot\wap.asp \.\E:\Web\asp\wwwroot\lpt2.wap.asp

将wap.asp命名为lpt2.wap.asp,记得必须要有\.\,否则会出现“系统找不到指定的文件”提示,而这样的文件在IIS中却是可以成功解析的,webshell中的不死僵尸木马后门正是利用了这个原理来隐藏后门,这种不死马在图形界面下根本无法删除,只能通过cmd中输入

del \.\E:\Web\asp\wwwroot\lpt2.wap.asp

命令来删除,其中“\.\”是必须的

不死僵尸木马lpt7.asp.asp与lpt5.cnzzz.asp的删除方法