霖星 发表于 2023-8-21 18:48

奇怪的字符串复制出错问题

本帖最后由 霖星 于 2023-8-21 18:50 编辑

刚重装好的WIN10系统,从微软那边下过来的ISO文件,打了些补丁和驱动然后封装做原始盘的
在使用磁链下电影的时候发现了一个奇怪的问题
只要带了如下的字符串的
1FA0C49D0537265FEFC99589B90或者1162449d9b0b711e085b57d4fb66
复制黏贴后会自动转变成下面这一串
1GzE9QGPueqa3t58eMTg8ah3yh43gQbPig
求教下到底是什么故障


六尺之下 发表于 2023-8-21 19:21

复制到内存的值不一定是你看到的那一串,粘贴的结果也不一定会跟复制时的值一样,具体分别取决于从哪个应用复制,又粘贴到哪个应用。可以先粘贴到一个空白txt文档排查一下是哪边做的转换

一种可能是由于磁链里一些字段允许多种编码格式,软件在粘贴时自动做了格式转换

小岛幸子 发表于 2023-8-21 19:24

WINDOWS+V看下剪切板里有啥呗

霖星 发表于 2023-8-21 19:26

本帖最后由 霖星 于 2023-8-21 19:29 编辑

六尺之下 发表于 2023-8-21 19:21
复制到内存的值不一定是你看到的那一串,粘贴的结果也不一定会跟复制时的值一样,具体分别取决于从哪个应用 ...
不管在哪个应用上复制这些字符串,最后都是输出1GzE9QGPueqa3t58eMTg8ah3yh43gQbPig
并不是只在磁链上才会出现这种问题,只不过平常能接触到复制黏贴这么一长串不相同字母数字组合的,基本只有磁链
即使在空白文档或者QQ上复制黏贴都一样

霖星 发表于 2023-8-21 19:27

小岛幸子 发表于 2023-8-21 19:24
WINDOWS+V看下剪切板里有啥呗

重启电脑,然后复制有问题的字符串,打开电脑剪切板,里面就是1GzE9QGPueqa3t58eMTg8ah3yh43gQbPig这一串了

小岛幸子 发表于 2023-8-21 19:31

本帖最后由 小岛幸子 于 2023-8-21 19:32 编辑

网上搜这个字符串,除了这个帖子,就是 http://www.9663.com/downinfo/21620.html 这个的md5了,看下有关联吗?为啥这个md5还有a-f之外的。。。估计是一样的bug吧

kidding1 发表于 2023-8-21 19:36

本帖最后由 kidding1 于 2023-8-21 19:42 编辑

这是个比特币钱包地址: https://www.blockchain.com/explorer/addresses/btc/1GzE9QGPueqa3t58eMTg8ah3yh43gQbPig
应该是某种病毒,把看起来像比特币地址的字符串换成它的钱包地址,你要是比特币打钱就会中招
你的补丁包或者封装工具肯定下毒了,建议重装系统

—— 来自 Xiaomi 23049RAD8C, Android 13上的 S1Next-鹅版 v2.5.4

六尺之下 发表于 2023-8-21 19:43

kidding1 发表于 2023-8-21 19:36
这是个比特币钱包地址: https://www.blockchain.com/explorer/addresses/btc/1GzE9QGPueqa3t58eMTg8ah3yh4 ...

小岛幸子 发表于 2023-8-21 19:45

确实能搜到比特币相关的东西,估计就是楼上说的

霖星 发表于 2023-8-21 19:47

居然是中毒了
我不想重装系统啊

posthoc 发表于 2023-8-21 19:51

既然实锤是毒了,把“补丁和驱动”的来源公开示警吧。

今天你提了吗 发表于 2023-8-21 19:57

kidding1 发表于 2023-8-21 19:36
这是个比特币钱包地址: https://www.blockchain.com/explorer/addresses/btc/1GzE9QGPueqa3t58eMTg8ah3yh4 ...

卧槽,长见识了

霖星 发表于 2023-8-21 20:02

posthoc 发表于 2023-8-21 19:51
既然实锤是毒了,把“补丁和驱动”的来源公开示警吧。

拿的公司用的系统安装盘装的,等明天上班了好好研究下到底哪一步开始出的问题

袄_偶滴小乔 发表于 2023-8-21 20:23

霖星 发表于 2023-8-21 20:02
拿的公司用的系统安装盘装的,等明天上班了好好研究下到底哪一步开始出的问题 ...

从微软那边下过来的ISO文件,打了些补丁和驱动然后封装做原始盘的

我觉得win10就没必要提前打驱动了吧

Junakr 发表于 2023-8-21 20:39

剪切板劫持也不是什么新东西了,最好希望它真的只是替换了钱包地址。



循此苦旅 发表于 2023-8-22 10:17

Nanachi 发表于 2023-8-22 10:18

神秘的病毒

霖星 发表于 2023-8-22 11:33

说下结果
问题大概解决了一半吧,系统母盘是没问题的
应该是我后续装新软件时不小心带进来的
昨晚用火绒扫了下扫出来了,删掉后就正常了


Orianna 发表于 2023-8-22 12:35

长见识了,另外楼主很细心啊,搁我头上,我不一定能发现

Junakr 发表于 2023-8-22 13:27

笑死,安装目录 NetSarang 怕不又是 XShell,被投毒专业户了。

wx40217 发表于 2023-8-22 17:12

长见识了还有这么简单粗暴的病毒 摁替换啊

—— 来自 Xiaomi 2211133C, Android 13上的 S1Next-鹅版 v2.5.4
页: [1]
查看完整版本: 奇怪的字符串复制出错问题