网站地图 | TAG标签 | RSS订阅 | 【加入收藏,方便下次访问提供有关域名,主机,邮局,服务器,云主机等的相关知识和使用帮助!
热门搜索: 流程 MSSQL 数据库 域名 转入 CN IIS 密码
你现在的位置:网站首页 / 服务器 / 正文内容

如何批量删除黑客植入的只读隐藏文件
时间:2013-6-23 20:56:19 | 作者 : 925help | 分类 : 服务器 | 浏览: 次 | 已有 0 人对本文发表了看法

黑客攻击网站的一个常用手段,就是植入大量的只读和隐藏文件。这些文件的危害很大,有的是用来对外发包,有的是用来挂马,还有的是黑客留下的后门程序。因为黑客把这些文件设置成了只读和隐藏属性,并且文件名中带有特殊字符,所以我们一般不容易发现,而且很难删除。我们可以利用下面的批处理命令来删除这些讨厌的文件。

首先,我们需要调整系统选项,让这些隐藏文件暴露出来。具体操作是:打开“我的电脑”,点击菜单栏上的“工具”,选择“文件夹选项”,再打开“查看”选项卡。

然后,把“隐藏受保护的操作系统文件”和“隐藏已知文件类型的扩展名”这两个选项前面的勾都去掉。这样,我们就可以顺利看到黑客植入的隐藏文件了。

 

删除方法一:单个删除

我们在桌面上新建一个bat的批处理文件,文件名可以任意取。内容如下:

DEL /F /A /Q "\\?\%1"
RD /S /Q "\\?\%1"

然后把需要删除的文件拖动到这个bat文件上即可。如下图所示:

 

删除方法二:批量删除

如果黑客植入了大量的隐藏文件,我们无法一个一个的去删除,可以用下面的批量删除脚本。

我们在桌面上新建一个bat的批处理文件,文件名可以任意取。内容如下:

@echo off
cd /d d:\wwwroot
for /f %%i in ('dir /arh /s /b') do echo %%i
pause

这个程序的作用是列出全部的只读和隐藏文件,如果您的数据目录不是d:\wwwroot,则修改成相应的目录即可。没有问题的话,则执行下面的批处理,批量删除它们,这样做的好处是防止误删。

@echo off
cd /d d:\wwwroot
for /f "delims=" %%i in ('dir /arh /s /b') do(
DEL /F /A /Q "\\?\%%i"
RD /S /Q "\\?\%%i"
)
pause

如果您的文件比较多,查找只读隐藏文件需要一段时间,请耐心等待。

 

本文系作者辛苦写作所得,转载请留下版权链接:本文转载自七彩科技(www.925.top) 帮助系统(http://www.925.cc)感激不尽!

发表评论:

必填,人过留名 雁过留声

选填,填了我们绝对保密

选填,欢迎站长留下链接互访

必填,不填不让过哦,嘻嘻。

记住我,下次回复时不用重新输入个人信息

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

无觅相关文章插件,快速提升流量
Copyright © 2005-2013 925.cc. 七彩科技 客户服务中心 浙ICP备10050069号-1