![]() | 1 DT27 2022-09-07 09:38:43 +08:00 出问题的浏览器是什么 |
![]() | 2 DT27 2022-09-07 09:40:24 +08:00 F12 看下源码内文字是不是已经被植入了 |
![]() | 3 caisimon OP @DT27 Chrome 和火狐以及 edge 均出现以上情况,F12 看源码我不太会,但是指向相应段落显示的文字是正常的 发现不是浏览器的问题 哪怕我手打这两段文字(在 evernote word flomo upnote 中均输入且清除特殊格式) "读写联系人;虽然这个权限大概是用来输入联系人姓名的,但这样它就能读取你所有联系人信息。" "统自带的双拼输入法,没有额外的词库,只有自己录入的常用的短语(如收货地址,开票信息等)" 都会变成 “AGVDbNVutgwiep6615bjTJnQkScwWuUEMuU95NredRG5” 输入法切换小狼毫和微软自带均可复现 感觉是不是我中毒了…… |
![]() | 4 DT27 2022-09-09 09:10:31 +08:00 排查应用吧。 |
5 stomehero 2022-10-13 06:24:14 +08:00 楼主怎么解决的,我电脑也有这个问题 |
7 stomehero 2022-10-19 13:40:17 +08:00 via iPhone @caisimon 哎,我用火绒杀毒没查出来。 楼主你用的什么杀毒软件,查出来的那个病毒文件名字叫什么啊。可以告诉我下吗,谢谢了。 我网上搜了搜这应该是个剪切板病毒。生成的哈希值可能是个电子钱包账号。咋俩这个生成的乱码一样。都是 AGVDbNVutgwiep6615bjTJnQkScwWuUEMuU95NredRG5 这个东西。应该是一个病毒。 |
8 stomehero 2022-10-20 12:01:59 +08:00 @caisimon 我用 360 查出来了, 病毒路径:C:\Users\你的用户名\Michale-\AppData\Roaming\Microsoft\AddIns\NodeDisplay.Container.exe 网上查到的病毒分析: https://www.joesandbox.com/analysis/656320/0/html 我看了下病毒文件的创建时间,可能是当时安装的某个破解软件携带的。 |
9 stomehero 2022-10-20 12:05:46 +08:00 病毒路径那块,我的用户名忘记删了... |