1
DT27 2022-09-07 09:38:43 +08:00
出问题的浏览器是什么
|
2
DT27 2022-09-07 09:40:24 +08:00
F12 看下源码内文字是不是已经被植入了
|
3
caisimon OP @DT27 Chrome 和火狐以及 edge 均出现以上情况,F12 看源码我不太会,但是指向相应段落显示的文字是正常的
发现不是浏览器的问题 哪怕我手打这两段文字(在 evernote word flomo upnote 中均输入且清除特殊格式) "读写联系人;虽然这个权限大概是用来输入联系人姓名的,但这样它就能读取你所有联系人信息。" "统自带的双拼输入法,没有额外的词库,只有自己录入的常用的短语(如收货地址,开票信息等)" 都会变成 “AGVDbNVutgwiep6615bjTJnQkScwWuUEMuU95NredRG5” 输入法切换小狼毫和微软自带均可复现 感觉是不是我中毒了…… |
4
DT27 2022-09-09 09:10:31 +08:00
排查应用吧。
|
5
stomehero 2022-10-13 06:24:14 +08:00
楼主怎么解决的,我电脑也有这个问题
|
7
stomehero 2022-10-19 13:40:17 +08:00 via iPhone
@caisimon 哎,我用火绒杀毒没查出来。
楼主你用的什么杀毒软件,查出来的那个病毒文件名字叫什么啊。可以告诉我下吗,谢谢了。 我网上搜了搜这应该是个剪切板病毒。生成的哈希值可能是个电子钱包账号。咋俩这个生成的乱码一样。都是 AGVDbNVutgwiep6615bjTJnQkScwWuUEMuU95NredRG5 这个东西。应该是一个病毒。 |
8
stomehero 2022-10-20 12:01:59 +08:00
@caisimon 我用 360 查出来了,
病毒路径:C:\Users\你的用户名\Michale-\AppData\Roaming\Microsoft\AddIns\NodeDisplay.Container.exe 网上查到的病毒分析: https://www.joesandbox.com/analysis/656320/0/html 我看了下病毒文件的创建时间,可能是当时安装的某个破解软件携带的。 |
9
stomehero 2022-10-20 12:05:46 +08:00
病毒路径那块,我的用户名忘记删了...
|