我的外置硬盘感染了病毒,我发现了这个非常可疑的javascript文件.谁能帮我分析一下这份文件

My external hard drive got virused and I found this very suspicious javascript file. Can someone analyze this file for me?

本文关键字:文件 一下 javascript 感染 病毒 硬盘 发现 我的 非常      更新时间:2023-09-26

我的750gb外置硬盘感染病毒了。当我帮我的朋友在他的笔记本电脑上安装了一份visual studio拷贝,并将我的外置硬盘插入电脑时,我的文件中有将近95%很快就被隐藏起来了,取而代之的是快捷文件,即。link文件(最重要的是,这是366 GB的学校项目数据)。在整个硬盘被转换成。link文件之前,我迅速拔掉了外置硬盘的插头。我把外接插头插回我的电脑上,然后运行ff。命令提示符命令取消隐藏隐藏的文件:

@echo off
attrib -h -s -r -a /s /d G:'*.*
PAUSE
@echo on
echo DONE!

这个G:位置是我的电脑在病毒攻击之前和期间识别我的外部硬盘驱动器的位置,在运行上面的批处理命令后,我的电脑现在识别我的外部硬盘驱动器E:.

当文件再次可见时,我看到所有丢失的文件夹进入一个名为"驱动器"的隐藏文件夹,我迅速移出了所有我记得最初在这里的文件。我从硬盘里找到的是ff。文件:

  • 一个windows批处理文件,执行位于"G:'Drive'808'exmjxt.js"的javascript文件,我很确定我从未创建过。
  • 一个名为"exmjxt.js"的javascript文件

现在,我尝试使用notepad++打开上面提到的javascript文件,这是我在其中看到的代码(在这段代码中只有4行,但由于某种原因,"var a = ...."行的第一行显然包含84906个字符适合第一行):

(代码太长,超过85,000个字符,这里有一个pastebin链接代替)

javascript病毒代码链接

如果你是一个懂javascript的人,请帮我分析一下这个javascript文件,看看这段代码是做什么的。

上次我感染了一个快捷键病毒,病毒从我的浏览器中保存的cookie中挖掘出我的雅虎电子邮件地址,并将电子邮件发送到一些可疑的网站,下一分钟,我收到了相当多的NSFW和18+广告,以电子邮件的形式在接下来的6个月-_-

感染硬盘的JS蠕虫是JS/BONDAT的一种变体。它的作用如下:将自身复制到启动文件夹,连接到命令和控制服务器,通过循环传播到外部驱动器