Netstat
Вы можете попробовать netstat -bn
в cmd.exe
netstat показывает все открытые в настоящее время TCP-соединения. то -b
имена коммутаторов исполняемый файл, который создал соединение.
Например, простой поиск в Google:
protocoll local address remote address connection status TCP 192.168.1.26:35623 172.217.18.174:54690 CONNECTED [firefox.exe]
Процесс хакера
Другой метод - это Process hacker, с помощью которого вы можете увидеть, какой процесс породил другой.