AI Agent 扫日志揪出主流杀软漏掉的木马,随后自我提醒该上虚拟机

Zealousideal_Aide787 · reddit · 2026-09-23

Reddit 用户因电脑随机崩溃,让 AI Agent(DS 4.1 flash)检查问题来源:先给了几张截图,Agent 随后主动扫描 Windows 事件日志,发现多个可疑文件,此时 Windows Defender 才被触发将文件隔离。

但仍有一个可疑进程在运行,Agent 写脚本杀掉进程、删除文件并重启以执行 Defender 离线扫描。最终确认木马为 BAT/Killa.SIB!MTB,伪装成 Working files、wlanext、wmpnetwk、WinRing0x64 等合法 Windows 文件名,藏在命名古怪的目录里。

作者总结:顶级杀软都没发现它,Agent 帮了大忙;但也后怕——Agent 拥有的权限随时可能误删系统文件搞坏电脑,决定以后在虚拟机里跑。

原文链接 →

「Fun」频道最新

更多「Fun」频道 AI 资讯 →