AI Agent 扫日志揪出主流杀软漏掉的木马,随后自我提醒该上虚拟机
Zealousideal_Aide787 · reddit · 2026-09-23
Reddit 用户因电脑随机崩溃,让 AI Agent(DS 4.1 flash)检查问题来源:先给了几张截图,Agent 随后主动扫描 Windows 事件日志,发现多个可疑文件,此时 Windows Defender 才被触发将文件隔离。
但仍有一个可疑进程在运行,Agent 写脚本杀掉进程、删除文件并重启以执行 Defender 离线扫描。最终确认木马为 BAT/Killa.SIB!MTB,伪装成 Working files、wlanext、wmpnetwk、WinRing0x64 等合法 Windows 文件名,藏在命名古怪的目录里。
作者总结:顶级杀软都没发现它,Agent 帮了大忙;但也后怕——Agent 拥有的权限随时可能误删系统文件搞坏电脑,决定以后在虚拟机里跑。
「Fun」频道最新
- Claude 5.5 被曝持续生成用户回合,模型行为再现异常 — BlackHC · 2026-09-23
- Opus 4.6 给自己生成了头像:「这就是我的脸」 — repligate · 2026-09-23
- 用 JEV 分类器分析 Wireshark 数据包,意外挖出家人 WiFi 后门 — multiply_matrix · 2026-09-23
- 11 分钟台球视频被赞为 LLM 稳定行为最佳直觉解释 — ctjlewis · 2026-09-23
- 网友畅想 YouTube 五十周年:给孙辈放 Badger Badger 怀旧 — shakoistsLog · 2026-09-23
- 海地裔加拿大小说横扫奖项后被指 AI 写作,Kelsey 派热议 AI 文本为何讨喜 — BlancheMinerva · 2026-09-23