Te recomendaría ejecutar un análisis antivirus completo, verificar la configuración del firewall y revisar los procesos identificados con netstat -o para ver qué programa está asociado a cada conexión.
Si dispones del Firewall de Microsoft, este software te ayudará con el propósito. No reemplaza el firewall, sino que lo complementa, además puedes enviar los archivos sospechosos directamente a Virustotal https://www.glasswire.com/
Eso suele pasar porqué sabes que es sopspechoso que pase. Suele ser la contribución a ejecutar foraneo. Experimenta con máquinas virtuales, las puedes hacer muy ligeras y puedes probar a según que cosas, hasta que sepás porqué era una mala idea en el sistema principal.
Si chateas un poco con una ia de estas que tenemos en los medios sociales, enseguida saldrás de dudas sobre procesos sospechosos.