奇怪的字符串复制出错问题
本帖最后由 霖星 于 2023-8-21 18:50 编辑刚重装好的WIN10系统,从微软那边下过来的ISO文件,打了些补丁和驱动然后封装做原始盘的
在使用磁链下电影的时候发现了一个奇怪的问题
只要带了如下的字符串的
1FA0C49D0537265FEFC99589B90或者1162449d9b0b711e085b57d4fb66
复制黏贴后会自动转变成下面这一串
1GzE9QGPueqa3t58eMTg8ah3yh43gQbPig
求教下到底是什么故障
复制到内存的值不一定是你看到的那一串,粘贴的结果也不一定会跟复制时的值一样,具体分别取决于从哪个应用复制,又粘贴到哪个应用。可以先粘贴到一个空白txt文档排查一下是哪边做的转换
一种可能是由于磁链里一些字段允许多种编码格式,软件在粘贴时自动做了格式转换 WINDOWS+V看下剪切板里有啥呗 本帖最后由 霖星 于 2023-8-21 19:29 编辑
六尺之下 发表于 2023-8-21 19:21
复制到内存的值不一定是你看到的那一串,粘贴的结果也不一定会跟复制时的值一样,具体分别取决于从哪个应用 ...
不管在哪个应用上复制这些字符串,最后都是输出1GzE9QGPueqa3t58eMTg8ah3yh43gQbPig
并不是只在磁链上才会出现这种问题,只不过平常能接触到复制黏贴这么一长串不相同字母数字组合的,基本只有磁链
即使在空白文档或者QQ上复制黏贴都一样
小岛幸子 发表于 2023-8-21 19:24
WINDOWS+V看下剪切板里有啥呗
重启电脑,然后复制有问题的字符串,打开电脑剪切板,里面就是1GzE9QGPueqa3t58eMTg8ah3yh43gQbPig这一串了 本帖最后由 小岛幸子 于 2023-8-21 19:32 编辑
网上搜这个字符串,除了这个帖子,就是 http://www.9663.com/downinfo/21620.html 这个的md5了,看下有关联吗?为啥这个md5还有a-f之外的。。。估计是一样的bug吧 本帖最后由 kidding1 于 2023-8-21 19:42 编辑
这是个比特币钱包地址: https://www.blockchain.com/explorer/addresses/btc/1GzE9QGPueqa3t58eMTg8ah3yh43gQbPig
应该是某种病毒,把看起来像比特币地址的字符串换成它的钱包地址,你要是比特币打钱就会中招
你的补丁包或者封装工具肯定下毒了,建议重装系统
—— 来自 Xiaomi 23049RAD8C, Android 13上的 S1Next-鹅版 v2.5.4 kidding1 发表于 2023-8-21 19:36
这是个比特币钱包地址: https://www.blockchain.com/explorer/addresses/btc/1GzE9QGPueqa3t58eMTg8ah3yh4 ...
牛 确实能搜到比特币相关的东西,估计就是楼上说的 居然是中毒了
我不想重装系统啊 既然实锤是毒了,把“补丁和驱动”的来源公开示警吧。 kidding1 发表于 2023-8-21 19:36
这是个比特币钱包地址: https://www.blockchain.com/explorer/addresses/btc/1GzE9QGPueqa3t58eMTg8ah3yh4 ...
卧槽,长见识了 posthoc 发表于 2023-8-21 19:51
既然实锤是毒了,把“补丁和驱动”的来源公开示警吧。
拿的公司用的系统安装盘装的,等明天上班了好好研究下到底哪一步开始出的问题 霖星 发表于 2023-8-21 20:02
拿的公司用的系统安装盘装的,等明天上班了好好研究下到底哪一步开始出的问题 ...
从微软那边下过来的ISO文件,打了些补丁和驱动然后封装做原始盘的
我觉得win10就没必要提前打驱动了吧 剪切板劫持也不是什么新东西了,最好希望它真的只是替换了钱包地址。
神秘的病毒 说下结果
问题大概解决了一半吧,系统母盘是没问题的
应该是我后续装新软件时不小心带进来的
昨晚用火绒扫了下扫出来了,删掉后就正常了
长见识了,另外楼主很细心啊,搁我头上,我不一定能发现 笑死,安装目录 NetSarang 怕不又是 XShell,被投毒专业户了。 长见识了还有这么简单粗暴的病毒 摁替换啊
—— 来自 Xiaomi 2211133C, Android 13上的 S1Next-鹅版 v2.5.4
页:
[1]