Windows Server 2012 R2 中有个文件怎么都删不掉 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
imydou
0.61D
V2EX    服务器

Windows Server 2012 R2 中有个文件怎么都删不掉

  •  
  •   imydou 2018-01-09 14:41:53 +08:00 4815 次点击
    这是一个创建于 2907 天前的主题,其中的信息可能已经有所发展或是发生改变。

    就是它,以前遇到删不掉的拖到左侧显示的.bat 上就能删掉,而这个没用。

    大家有什么办法?

    第 1 条附言    2018-01-09 16:34:44 +08:00
    找到个类似案例,而他是格盘才解决,

    http://www.liqingbin.com/post/498.html
    第 2 条附言    2018-01-09 18:08:24 +08:00
    已解决 unlocker 搞定的
    8 条回复    2018-01-09 20:13:10 +08:00
    jimmy2010
        1
    jimmy2010  
       2018-01-09 18:02:51 +08:00 via Android
    看起来这是个隐藏文件,你可以右键看下是不是还加了系统属性,如果是的话用 attrib 命令去掉就可以了。话说木马传上来怎么还
    jimmy2010
        2
    jimmy2010  
       2018-01-09 18:04:08 +08:00 via Android
    接上:怎么还能自己改属性,莫非木马已经执行了,或者被杀毒软件控制了也是不能操作的。
    imydou
        3
    imydou  
    OP
       2018-01-09 18:06:51 +08:00
    @jimmy2010 #2 attrib 提示找不到文件
    plesk 的面板,是木马不假,虚拟主机都是独立用户,权限限制在域名目录里。
    imydou
        4
    imydou  
    OP
       2018-01-09 18:10:22 +08:00
    @jimmy2010 #2 没有系统属性,也没杀软,文件没有在使用,是利用 windows 命名相关的漏洞。用 unlocker 删了,至于具体原理,不懂
    jimmy2010
        5
    jimmy2010  
       2018-01-09 18:15:31 +08:00 via Android
    哦,明白了,确实是用了 Windows 系统不允许使用的文件名 nul,类似 aux 之类一样不允许这类字符做文件名
    https://www.zhihu.com/question/38751059
    imydou
        6
    imydou  
    OP
       2018-01-09 18:18:17 +08:00
    @jimmy2010 #5 遇到的其他文件都是利用单个漏洞,比如 nul .. ;
    而这个文件利用了最少两个
    h4lbhg1G
        7
    h4lbhg1G  
       2018-01-09 20:09:09 +08:00
    我直接的反应是,用 PE 系统或者 Linux 的 LiveCD 进去删。
    imydou
        8
    imydou  
    OP
       2018-01-09 20:13:10 +08:00
    @h4lbhg1G #7 阿里云 ecs
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     3220 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 33ms UTC 11:17 PVG 19:17 LAX 03:17 JFK 06:17
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86