我的知识记录

时代互联虚拟主机删除顽固文件方法_Windows畸形文件与Linux乱码

删除顽固文件通常是被入侵后留下的,畸形文件名是为了躲避普通删除和杀毒软件。Windows 虚拟主机上的病毒字体文件(.ttf/.fon 但实际是 exe)、Linux 上的乱码目录(文件名是不可见字符),都是常见的 webshell 伪装方式。

Windows 删除畸形文件:打开命令提示符,cd 到文件所在目录,用 dir /x 查看 8.3 短文件名(如 ABCDEF~1.TTF),然后 del ABCDEF~1.TTF。如果短文件名也删不了,用完整路径前缀:del "?C:路径畸形文件名"。病毒字体文件通常在 C:WindowsFonts 或网站上传目录。

参考(Linux 删除乱码/畸形文件): ``` # 查看 inode 号 ls -i # 按 inode 删除文件 find . -inum 123456 -exec rm -i {} ; # 按 inode 删除目录 find . -inum 123456 -exec rm -rf {} ; # 删除以横杠开头的文件 rm -- -weirdname.php # 删除带空格的文件 rm "file name.php" # 显示隐藏文件 ls -la ```

删除完用百度站长平台抓取诊断确认。Linux 用 ls -a 确认文件消失,df -i 确认 inode 释放;Windows 用 dir /a 确认。如果文件自动重建,说明有后门进程在守护,用 ps aux 或任务管理器查异常进程,找到进程对应的脚本文件删除,再删目标文件。

预防畸形文件和病毒文件:上传目录禁止执行 php(Linux 用 .htaccess 的 RemoveHandler,Windows 用 handler 映射)、定期扫描最近修改的文件、安装主机商提供的杀毒扫描、关闭不用的上传功能。被入侵过的站点建议重装,比逐个删病毒文件更彻底。

批量删除同类病毒文件:Linux 用 find 目录 -name "*.php" -path "*/upload/*" -delete 删除上传目录下所有 php(确认没有正常 php 后执行);Windows 用 PowerShell Get-ChildItem -Recurse -Filter *.php -Path upload | Remove-Item。执行前先列出文件确认。

时代互联虚拟主机删除顽固文件方法_Windows畸形文件与Linux乱码

标签:

更新时间:2026-08-26 20:20:21

上一篇:微信多个微信bat脚本代码_Win11实测_节省时间_企业适用

下一篇:网站存储错误_磁盘空间不足清理扩容方法