删除病毒字体文件_病毒字体文件与webshell清理
很多站长遇到删除病毒字体文件用 FTP 右键删除,提示"文件名无效"或"权限不足",就以为删不了。实际上用命令行可以删,Windows 用 del ?完整路径,Linux 用 find -inum inode号 -exec rm。35互联虚拟主机的面板文件管理器也有"强制删除"功能。
Linux 删除乱码文件:cd 到目录,用 ls -i 查看 inode 号,然后 find . -inum inode号 -exec rm -i {} ;。如果是目录,用 find . -inum inode号 -exec rm -rf {} ;。也可以用 rm -- 文件名(-- 表示后面是文件名不是选项)处理以横杠开头的文件。
参考(Windows 删除畸形文件): ``` :: 查看 8.3 短文件名 dir /x :: 用短文件名删除 del ABCDEF~1.TTF :: 用完整路径前缀删除 del "?C:wwwroot域名uploads畸形文件名." :: 删除带特殊字符的目录 rd "?C:wwwroot域名乱码目录" /s /q ```
删除病毒文件前先确认进程。Windows 用任务管理器看异常进程(路径在网站目录、名字随机的),结束进程后再删文件;Linux 用 ps aux | grep php 看异常 php 进程,kill 后再删。只删文件不杀进程,进程会立即重建文件。
预防畸形文件和病毒文件:上传目录禁止执行 php(Linux 用 .htaccess 的 RemoveHandler,Windows 用 handler 映射)、定期扫描最近修改的文件、安装主机商提供的杀毒扫描、关闭不用的上传功能。被入侵过的站点建议重装,比逐个删病毒文件更彻底。
批量删除同类病毒文件:Linux 用 find 目录 -name "*.php" -path "*/upload/*" -delete 删除上传目录下所有 php(确认没有正常 php 后执行);Windows 用 PowerShell Get-ChildItem -Recurse -Filter *.php -Path upload | Remove-Item。执行前先列出文件确认。

更新时间:2026-08-26 20:33:31