西部数码虚拟主机删除带特殊字符的文件方法_Windows畸形文件与Linux乱码
删除带特殊字符的文件通常是被入侵后留下的,畸形文件名是为了躲避普通删除和杀毒软件。Windows 虚拟主机上的病毒字体文件(.ttf/.fon 但实际是 exe)、Linux 上的乱码目录(文件名是不可见字符),都是常见的 webshell 伪装方式。
Windows 删除畸形文件:打开命令提示符,cd 到文件所在目录,用 dir /x 查看 8.3 短文件名(如 ABCDEF~1.TTF),然后 del ABCDEF~1.TTF。如果短文件名也删不了,用完整路径前缀:del "?C:路径畸形文件名"。病毒字体文件通常在 C:WindowsFonts 或网站上传目录。
参考(Windows 删除畸形文件): ``` :: 查看 8.3 短文件名 dir /x :: 用短文件名删除 del ABCDEF~1.TTF :: 用完整路径前缀删除 del "?C:wwwroot域名uploads畸形文件名." :: 删除带特殊字符的目录 rd "?C:wwwroot域名乱码目录" /s /q ```
删除病毒文件前先确认进程。Windows 用任务管理器看异常进程(路径在网站目录、名字随机的),结束进程后再删文件;Linux 用 ps aux | grep php 看异常 php 进程,kill 后再删。只删文件不杀进程,进程会立即重建文件。
批量删除同类病毒文件:Linux 用 find 目录 -name "*.php" -path "*/upload/*" -delete 删除上传目录下所有 php(确认没有正常 php 后执行);Windows 用 PowerShell Get-ChildItem -Recurse -Filter *.php -Path upload | Remove-Item。执行前先列出文件确认。
批量删除同类病毒文件:Linux 用 find 目录 -name "*.php" -path "*/upload/*" -delete 删除上传目录下所有 php(确认没有正常 php 后执行);Windows 用 PowerShell Get-ChildItem -Recurse -Filter *.php -Path upload | Remove-Item。执行前先列出文件确认。

更新时间:2026-08-27 13:12:52