虚拟主机删除伪装字体病毒_FTP与命令行双方案
删除伪装字体病毒通常是被入侵后留下的,畸形文件名是为了躲避普通删除和杀毒软件。Windows 虚拟主机上的病毒字体文件(.ttf/.fon 但实际是 exe)、Linux 上的乱码目录(文件名是不可见字符),都是常见的 webshell 伪装方式。
删除隐藏文件:Linux 用 ls -a 查看以点开头的文件,rm .hidden 删除。FTP 软件要开启"显示隐藏文件"选项(FileZilla 在服务器菜单里),否则看不到 .htaccess、.user.ini 等隐藏文件。病毒文件常伪装成 .htaccess 或隐藏在 .cache 目录下。
参考(Linux 查找并删除 webshell): ``` # 查找上传目录下的 php 文件 find /www/wwwroot/域名/upload -name "*.php" -type f # 查找最近 7 天修改的 php find /www/wwwroot/域名 -name "*.php" -mtime -7 -type f # 查找包含危险函数的文件 grep -r "eval(" /www/wwwroot/域名 --include="*.php" -l # 确认后删除 find /www/wwwroot/域名/upload -name "*.php" -delete ```
符号链接指向系统目录是删除过程中的常见问题。文件正在使用(被进程打开)时,Linux 可以删但空间不释放(进程关闭后才释放),Windows 会提示"文件正在使用",需要先结束进程。权限不足用 chmod 改权限或 sudo 删除,Windows 用管理员权限。
删除前备份是底线。即使确认是病毒文件,也打包备份到本地,万一误删正常文件可以恢复。备份后再执行删除,删除后观察 24 小时,网站正常访问且文件不重建,说明清理干净。
删除前备份是底线。即使确认是病毒文件,也打包备份到本地,万一误删正常文件可以恢复。备份后再执行删除,删除后观察 24 小时,网站正常访问且文件不重建,说明清理干净。

更新时间:2026-08-27 11:20:55
上一篇:美橙互联虚拟主机文件管理技巧_虚拟主机文件管理器使用实操