【转】aux,com1,com2,prn,con,nul漏洞木马的删除方法

 今天发现了aux,con,nul漏洞的木马,用普通的删除方法是删除不了的,最后的木马的文件根本不可读。先截两张图看看

点击查看原图这个是文件夹

 
点击查看原图这个是里面的木马,被改名了。。
 

单独删除木马的方法:del \\.\d:\aux\com1.asp 就可以删除这个木马了

直接删除文件夹的方法:rd /q/s \\.\d:\aux 这样整个文件夹就可以删除了

建立的该文件夹的方法:md d:\aux\  md d:\nul\\

复制木马的方法::copy muma.exe \\.\d:\aux\

启动木马方法:d:aux muam.exe

运行方法:cmd /c \\.\d:\muma

还有一种用具是比较方便的,Unlocker这个工具删除,比较简单。

如果想理解的更深,请GOOGLE,BAIDU...我只写下基本常用的方法。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值