“没人操作,电脑不会自己动。”沈天成略一思索就说:“十有八九是远程控制。”
“远控?”
“对,任何一种远控木马都会向系统写入启动项或者劫持系统启动项,要和目标建立tcp或upd连接。”沈天成说道:“王哥,把所有软件全关掉,然后用命令提示符。”
“好。”王明用鼠标点了几下,关闭了车检系统和杀毒软件,点开菜单—运行—输入cmd,netstat -ano(查看当前网络的连接状态)。
屏幕上显示出一排排的字符。
“ESTABLISHED,正在连接,果然是远控。”王明兴奋地说:“这个ip地址应该是对方服务端的地址!”
沈天成精神一振,强按捺住激动说:“查一下IP地址归属地是不是我们新阳市的。”
“是新阳市的,电信adsl宽带用户,这家伙挺自信,觉得自己做的天衣无缝,连代理服务器都没用,这个应该是真实IP地址。”
第六十五章、其人其事
王明忽然道:“小沈,对方下线了!”
沈天成不由自主站了起来,思索片刻说道:“远程控制可以看到我们的屏幕,是不是对方查觉到了?”