Netstat
você pode experimentar netstat -bn
no cmd.exe
netstat mostra todas as conexões TCP atualmente abertas. A opção -b
nomeia o arquivo executável que criou a conexão.
Por exemplo, uma simples pesquisa no google:
protocoll local address remote address connection status
TCP 192.168.1.26:35623 172.217.18.174:54690 CONNECTED
[firefox.exe]
Process hacker
outro método é Process hacker com ele, você pode ver qual processo gerou outro.