Saludos,
- Cierto Wireshark muestra de manera detallada los paquetes que viajan por la red, tendrías que preparar la PC para filtrar las conexiones de otros programas como el navegador, windows update XD, etc. Esto porque wireshark no muestra que programa ha hecho la petición (al menos no que yo sepa).
- Por otro lado tienes Process Monitor (
https://docs.microsoft.com/en-us/sysinternals/downloads/procmon) que es muy utilizado para ver que hacen los programas, que ficheros manipulan, que llaves del registro abren/crean/eliminan, que conexiones de red realizan, etc.
- Algo todavía más simple está NetworkTrafficView (
https://www.nirsoft.net/utils/network_traffic_view.html)