Windows Server
删除驱动级恶意占用文件
管理员 发表于2019-06-07 浏览6299 评论0
CMD命令E:WebSite目录fltmc命令查看当前目录被哪些占用判断不对的驱动fltmc unload 驱动名
Windows Server
Easy File Locker删除
管理员 发表于2019-06-07 浏览6007 评论0
第一题驱动级文件隐藏此驱动级隐藏文件会在服务项增加一个xlkfs的服务驱动文件路径为:c:\WINDOWS\system32\drivers\xlkfs.sys配置文件路径为:c:\WINDOWS\xlkfs.ini 解题思路:连接上服务器,先搜索SEO找到seo文件夹路径,在C:\Inetpub\wwwroot\seo,打开这个路径并没有seo这个文件夹,在工具->文件夹选项中显示隐藏文件无效,根据提示和百度得知是驱动级文件隐藏,特征为系统目录下存在如下文件: C:\