为什么会这样呢,难道它们用了某些高深的技术?非也,这些木马病毒只是利用了Windows的一些“漏洞”,建立了一个特殊文件名的程序或文件夹,而在Windows中,我们是无法对其进行删除操作的。那么怎样才能将这些特殊文件名木马病毒清除干净呢?请看本文。
当然,有一些特殊的方法可以投机取巧,建立以这些设备名命名的文件夹。比如我们在“命令提示符”中执行“md C:aux\”命令,就可以在C盘建了一个名叫aux的文件夹。这个aux文件夹虽然可以访问,也可以建立子文件夹,但却无法删除,因为Windows不允许以这种方式删除设备。
可见,木马病毒是利用了Windows的漏洞欺骗了系统,创建出特殊文件名文件。而杀毒软件作为Windows上的应用软件,也是遵循Windows的文件/文件夹命名规则的,这样就导致木马病毒可以长久驻留系统,即使杀毒软件发现了也无济于事。
http://www.wzlu.com/article/UploadPic/2011-11/20111122132547763.jpg border="0" />
▲在Windows中无法创建aux文件夹
http://www.wzlu.com/article/UploadPic/2011-11/20111122132548985.jpg border="0" />
www.wzlu.com 小路工作室 www.wzlu.cc ▲在DOS中创建特殊文件夹
知道了这种木马病的原理,我们清除起来就比较简单了,这里介绍两种方法:
1、找到木马病毒所处位置后,在“命令提示符”中输入如下命令:“del \.C: emp\nul.exe”,其中“C: emp\nul.exe”为木马文件所在路径,回车后即可将木马文件删除。
2、新建一个记事本文档,输入:
del /f /a /q \?\%1
rd /s /q \?\%1
http://www.wzlu.com/article/UploadPic/2011-11/20111122132549746.jpg border="0" />
▲特殊文件夹无法在Windows中删除