Wireshark отслеживает весь трафик, включая трафик системных служб и слив "пользовательской активности" на сервера microsoft. Но конкретный процесс источник/получатель трафика отследить таким образом сложно.
Фаерволы (например
comodo) в режиме обучения сигнализируют об всех попытках доступа в сеть (с указанием конкретного процесса источника/получателя трафика) и позволяют разрешать/блокировать эти попытки.