"Система" - это ядро Windows, в том или ином отношении. В пользовательском пространстве ядро Windows в основном непрозрачно, и вы не можете проверить поведение его подсистем или драйверов. Возможно:
- Драйвер устройства, такой как VPN или драйвер netfilt
- Malware/ вирус / руткит
- Некоторое программное обеспечение для захвата пакетов с драйвером ядра
- Некоторая системная служба, которая перемещена в ядро, может быть DRM для воспроизведения видео
В зависимости от того, к каким удаленным хостам подключены, вы сможете определить, является ли он вредоносным или нет. Если бы он просто подключался к локальному хосту или локальной подсети (например, 127.x, 10.x или 192.x), я бы об этом не беспокоился. Если он подключается к удаленным хостам в общедоступном Интернете, с которыми вы не знакомы, особенно если у них есть доменные имена или обратная запись DNS, указывающая на доменное имя, вы можете беспокоиться, в зависимости от того, какие это домены.