服务器被挂马,文件被病毒隐藏怎么恢复显示

在iis里可以看到有很多文件


在web目录里看不到:


首页index.php

已被修改为系统文件,并隐藏属性,无法修改。

处理方法:点击工具->文件夹选项-》查看



勾带掉隐藏受保护的操作文件选项

就可以看到被隐藏的文件了。



进行删除后,加补丁。

由于最近好多用户的网站被挂了这种文件夹的木马,所以写下这篇文章比如D:\liu. 这样一个目录,如果你在windows上边删除几乎是不可能的。 这种文件夹是怎么创建的呢?

在DOS提示符下 输入 md D:\liu..\ 

这样就成功创建了一个 D:\liu. 目录了

删除方法:

1 首选进入DOS提示符。

2 输入 dir D: /x 其中/x 参数是以短文件名缩写格式显示的。

3 然后就会显示一个 liu~1 这样的文件夹名了,这就是真正的liu. 文件了,

4 直接输入命令 rm liu~1 就可以删除 D:\lin. 目录。

 还有一种更加历害的,跟我们正常文件夹没有什么异样,但怎么也删不了,DOS下边也进不去,删除了例如创建一个文件夹 md D:\liu\\. 创建成功能进入D:盘 显示的是 liu 这文件夹删除方法: del D:\liu\\. 任一种即删除不了,也不能更改的文件 属性显示为RHSA删除办法进入DOS 输入 del *.* /a -H /f /a -h 就是显示隐藏文件 /f 强行删除只读文件

最近,服务器被上传了一些rhs和rhsa文件属性的文件。直接删除是根本没有办法的。要删首先就要了解一下这些文件属性到底是怎么回事了。
WINDOWS系统属性符号说明
文件夹的属性有:无,H,HS,HSA,R,RA,RH,RHA。
文件的属性有:A,RA,RSA,RHSA。
其中:H(Hide)-隐藏、S(System)-系统、R(Read only)-只读、A(Archive)-存档。
具体修改可以从下面的知识了解:
要更改文件的属性,可以用DOS下的命令
比如,在G盘下新建立一个O.TXT文件
进入DOS界面进入G盘根目录下
使用命令attrib +a +s +h o.txt
那么文件o.txt就具备了HSA的属性
使用命令>attrib -a -s -h o.txt
那么文件o.txt就消除了HSA的属性
千万不要忘记命令后要把文件标志出来,否则它会默认操作到别的文件上
ATTRIB --------------------------------------------------------------------------------
显示或修改文件的属性。
这个命令对文件或目录的只读(Read-Only)、归档(Archive)、系统(System)和隐藏(Hidden)属性进行显示、设置或删除。
语法 :
ATTRIB [+R|-R] [+A|-A] [+S|-S] [+H|-H][[drive:][path]filename] [/S] 
要显示当前目录中所有文件的全部属性,可用命令:
ATTRIB
参数:
[drive:][path]filename
指定要处理的文件名及其所在驱动器字母、路径名。

开关项:
+R 设置只读文件属性
-R 清除文件的只读属性
+A 设置文件归档属性
-A 清除文件归档属性
+S 设置文件为一系统文件
-S 清除系统文件属性
+H 设置文件为一隐藏文件
-H 清除隐藏文件属性
/S 对当前目录及其所有子目录中的文件进行操作


相关命令:
有关拷贝不同属性的文件和目录的详细信息,请参见 <XCOPY>命令。


  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

北方的刀郎

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值