Este é um recado tolo.
Se um programa for realmente malicioso, seu desenvolvedor pode facilmente alterar o nome do executável e alterar as portas pelas quais ele se comunica, ignorando, portanto, as regras estáticas que você configurou.
Se você insistir em usar o firewall, bloqueie TODAS as conexões e TODAS as portas, exceto aquelas que você permitir explicitamente.
Veja aqui: Como fazer com que o windows 7 firewall bloqueie todo o tráfego
A melhor maneira é usar o Google para pesquisar essas conexões e aplicativos para saber se eles são realmente mal-intencionados e, se necessário, remover os programas e usar o software antivírus para policiar o sistema.