domingo, setembro 27, 2026
Increva-se
Inicio Segurança de Dados Tem Programa Espião no Seu PC? 7 Comandos Nativos Que Mostram Quem Está Se Conectando à Internet

Tem Programa Espião no Seu PC? 7 Comandos Nativos Que Mostram Quem Está Se Conectando à Internet

Todo programa que manda dados pra fora precisa abrir uma conexão — e o Windows deixa você ver cada uma delas, com o nome do programa responsável. Aprenda a ler netstat, Get-NetTCPConnection, o Monitor de Recursos e a caçar acesso remoto e tarefas escondidas.

por tecnologiaxt
Segurança ⏱ 10 min de leitura 📅 Setembro/2026

Tem Programa Espião no Seu PC? 7 Comandos Nativos Que Mostram Quem Está Se Conectando à Internet

Todo programa que manda dados pra fora precisa abrir uma conexão — e o Windows deixa você ver cada uma delas, com o nome do programa responsável. Aprenda a ler netstat, Get-NetTCPConnection, o Monitor de Recursos e a caçar acesso remoto e tarefas escondidas.

RC
Webcam acendendo sozinha, mouse se mexendo, internet lenta sem motivo, amigo recebendo mensagem que você não mandou… Antes de entrar em pânico, investigue. Aqui é o Ronaldo Cardoso, do Tecnologia Moderna, e hoje você vai ver com os próprios olhos com quem o seu PC está conversando.
Resumo rápido

A investigação em 5 passos:

  • Conexões ativas com nome do programa: Get-NetTCPConnection ou netstat -abno.
  • Onde fica cada programa: Get-Process com o caminho do arquivo — espião adora pastas temporárias.
  • O que liga junto com o Windows: programas de inicialização e tarefas agendadas.
  • Acesso remoto instalado sem você saber: AnyDesk, TeamViewer e similares.
  • Achou algo? Desconecte da internet, rode a verificação offline do Defender e troque as senhas de outro aparelho.
Por que funciona

🕵️ Todo Espião Precisa Falar com Alguém

Um programa espião (spyware), um trojan de acesso remoto ou um minerador escondido têm uma coisa em comum: eles precisam se comunicar pela internet — pra mandar suas senhas, receber comandos ou enviar o que você digita. E toda comunicação deixa rastro: uma conexão de rede aberta por um programa, com endereço de destino.

O Windows mostra essas conexões de graça, com o nome do programa responsável. Você não precisa ser técnico: basta saber o que é normal pra perceber o que não é.

Ilustração de olho vigiando a tela do computador
SintomaPode indicar
Luz da webcam acende sozinhaPrograma acessando a câmera
Mouse se mexe ou janelas abrem sozinhasAcesso remoto ativo
Ventoinha a toda com o PC paradoMinerador de criptomoeda
Internet lenta mesmo sem usoPrograma enviando ou baixando dados
Amigos recebem mensagens que você não mandouConta invadida (nem sempre é o PC)
Todos os comandos deste guia só leem informações. Nada será apagado ou alterado.
📬

Ronaldo aqui: E aí, para não perder nenhum conteúdo, se inscreva aqui que eu aviso você em primeira mão!

Comando 1

🌐 Quem Está Conectado Agora: Get-NetTCPConnection

Este comando lista as conexões estabelecidas e já mostra o nome do programa de cada uma:

PowerShell
Get-NetTCPConnection -State Established | Select-Object RemoteAddress, RemotePort, OwningProcess, @{n='Programa';e={(Get-Process -Id $_.OwningProcess).ProcessName}} | Sort-Object Programa | Format-Table -AutoSize
Linhas de dados representando conexões de rede
ColunaO que significa
RemoteAddressEndereço IP do outro lado da conexão
RemotePortPorta usada: 443 é HTTPS (sites), 80 é HTTP, portas altas e estranhas merecem atenção
OwningProcessNúmero do processo (PID)
ProgramaNome do programa responsável

O normal é ver navegador (chrome, msedge, firefox), OneDrive, Teams, WhatsApp, Spotify, serviços do Windows (svchost) e o antivírus. Anote qualquer nome que você não reconhece.

Comando 2

📋 O Clássico netstat -abno

O netstat é o comando mais antigo pra isso e mostra até conexões que estão só “escutando”, esperando alguém se conectar de fora:

Terminal (Administrador)
netstat -abno
OpçãoO que faz
-aMostra todas as conexões e portas abertas
-bMostra o nome do executável (precisa de administrador)
-nMostra números em vez de nomes (mais rápido)
-oMostra o PID de cada conexão

Preste atenção nas linhas com estado LISTENING (escutando) em programas que não são do Windows: um programa esperando conexões vindas de fora é típico de acesso remoto.

Comando 3

📁 De Onde Vem Cada Programa: o Caminho Entrega o Espião

Um truque comum de malware é usar nome parecido com o de programa legítimo (svch0st.exe, chrome_update.exe). O caminho do arquivo desmascara:

PowerShell
Get-Process | Where-Object Path | Select-Object ProcessName, Id, Path | Sort-Object Path | Format-Table -AutoSize
Lista de processos na tela do computador
CaminhoAvaliação
C:\Windows\System32\…Normal para programas do Windows
C:\Program Files\… ou C:\Program Files (x86)\…Normal para programas instalados
C:\Users\SeuNome\AppData\Local\… de apps conhecidos (Teams, Discord, WhatsApp)Normal
…\AppData\Local\Temp\… ou …\AppData\Roaming\ com nome estranho🔴 Suspeito
C:\ProgramData\ com nome aleatório (ex.: xk29dj.exe)🔴 Suspeito
svchost.exe fora de C:\Windows\System32🔴 Quase certeza de malware

Achou um processo estranho? Veja o número dele (Id) e compare com o OwningProcess das conexões do Comando 1.

Comando 4 — visual

📊 Monitor de Recursos: Quem Está Usando a Internet

Se você prefere algo visual, o Windows tem o Monitor de Recursos:

Win + R
resmon
  1. Abra a aba Rede.
  2. Em Processos com Atividade de Rede, ordene por Total (B/s).
  3. Em Conexões TCP, veja pra onde cada programa está enviando dados.

Um programa desconhecido no topo da lista com o PC parado é o maior sinal de alerta — ele está enviando ou recebendo muitos dados sem você pedir.

Comando 5

🚀 O Que Liga Junto com o Windows

Espião que não sobrevive a um reinício não serve pra nada — por isso quase todos se colocam na inicialização:

PowerShell
Get-CimInstance Win32_StartupCommand | Select-Object Name, Command, Location | Format-List

Confira também no Gerenciador de Tarefas, aba Aplicativos de inicialização. Pra entender o que desligar com segurança, siga como desativar programas na inicialização.

Comando 6

⏰ Tarefas Agendadas Escondidas

Malwares mais espertos usam o Agendador de Tarefas pra rodar de tempos em tempos. Este comando lista as tarefas que não são da Microsoft:

PowerShell
Get-ScheduledTask | Where-Object { $_.TaskPath -notlike '\Microsoft*' } | Select-Object TaskName, TaskPath, State | Format-Table -AutoSize

É normal aparecerem tarefas de atualização de navegadores, do OneDrive, de drivers de vídeo e de programas que você instalou. Desconfie de nomes genéricos (“SystemUpdate”, “WindowsHelper”) ou sequências aleatórias. Pra ver o que uma tarefa executa:

PowerShell — troque pelo nome da tarefa
(Get-ScheduledTask -TaskName 'NomeDaTarefa').Actions
Comando 7

🖥️ Programas de Acesso Remoto Que Você Não Instalou

AnyDesk, TeamViewer e similares são ferramentas legítimas — e as favoritas de golpistas que se passam por “suporte do banco”. Se um deles está instalado e você não lembra de ter instalado, é um alerta vermelho:

PowerShell
Get-Process | Where-Object { $_.ProcessName -match 'anydesk|teamviewer|rustdesk|ultraviewer|ammyy|screenconnect|supremo' } | Select-Object ProcessName, Path
Notebook sendo controlado remotamente

Se aparecer algo, veja se ele está configurado pra aceitar conexão sem confirmação (“acesso não supervisionado”) e desinstale se você não usa. O golpe mais comum que instala esses programas é o falso suporte técnico.

Investigando

🔎 Descobrindo Pra Onde Vai uma Conexão

Achou um programa estranho conectado a um IP? Dá pra ter uma ideia de quem é o dono do endereço:

PowerShell — troque pelo IP encontrado
Resolve-DnsName 142.250.0.1 -ErrorAction SilentlyContinue

Se o nome resolvido for de uma empresa conhecida (google, microsoft, amazonaws, cloudflare), não quer dizer que é seguro — malwares também usam nuvens públicas —, mas o programa que abriu a conexão é o que realmente importa. Um programa legítimo falando com a Microsoft é normal; um executável desconhecido na pasta Temp falando com qualquer lugar não é.

Encontrou algo?

🆘 Achei Algo Suspeito: Faça Isso na Ordem

  1. Desconecte da internet (cabo ou Wi-Fi) pra cortar a comunicação.
  2. Não apague arquivos na mão ainda — deixe o antivírus remover direito.
  3. Rode a verificação offline do Microsoft Defender (o PC reinicia e faz a varredura antes do Windows carregar):
PowerShell (Administrador) — o PC vai reiniciar
Start-MpWDOScan
  1. De outro aparelho, troque senhas de e-mail, banco e redes sociais, e ative a verificação em duas etapas.
  2. Encerre sessões abertas nas contas (Google, Microsoft, redes sociais) em “Dispositivos conectados”.
  3. Se o problema continuar, faça backup só dos seus documentos e reinstale o Windows do zero.

Da próxima vez, teste programas duvidosos antes na Área Restrita do Windows. Pra ver se alguém entrou fisicamente no seu PC, complemente com como descobrir se alguém mexeu no PC, e pra conferir as contas, aparelhos conectados nas suas contas.

Webcam e microfone

🎥 Quem Usou Sua Câmera e Seu Microfone

O Windows 11 guarda um histórico de quais aplicativos acessaram a câmera, o microfone e a localização. Vá em Configurações → Privacidade e segurança → Câmera (e depois Microfone) e role até Atividade recente: aparecem os apps e a hora do último acesso.

O que apareceAvaliação
Teams, Zoom, WhatsApp, navegador no horário de uma chamadaNormal
Um app desconhecido acessando de madrugada🔴 Investigue com os comandos acima
Acesso num horário em que o PC estava sozinho🔴 Suspeito

Enquanto investiga, desligue o acesso à câmera e ao microfone dos apps que não precisam — e, se quiser uma camada física extra, um adesivo ou tampinha na webcam resolve.

Prevenção

🗓️ Rotina de 5 Minutos pra Fazer Todo Mês

  1. Rode o Comando 1 e confira se há programa desconhecido conectado.
  2. Rode o Comando 3 e procure executáveis em pastas Temp ou ProgramData.
  3. Abra o Gerenciador de Tarefas → Aplicativos de inicialização e desative o que não reconhece.
  4. Confira a Atividade recente de câmera e microfone.
  5. Veja se o Defender está atualizado e com a proteção em tempo real ligada.

Tire um print da primeira vez que fizer com o PC limpo: nos meses seguintes, fica muito mais fácil perceber o que apareceu de novo.

Pra não se assustar à toa

😌 Coisas Que Parecem Suspeitas Mas São Normais

O que você vêPor que é normal
Dezenas de conexões do svchost.exeÉ o “hospedeiro” de vários serviços do Windows (se estiver em System32)
Conexões do navegador com empresas que você não visitouSites carregam anúncios, fontes e estatísticas de outras empresas
MsMpEng.exe conectadoÉ o Microsoft Defender baixando atualizações
OneDrive, Teams e WhatsApp sempre conectadosFicam sincronizando mensagens e arquivos
Portas como 135, 139 e 445 escutandoServiços de rede padrão do Windows
Pra não se perder

📖 Glossário Rápido

TermoSignificado
SpywarePrograma que espiona e envia seus dados sem autorização
RATTrojan de acesso remoto: permite controlar o PC à distância
PIDNúmero que identifica cada processo em execução
Porta“Porta de entrada” numerada usada por cada tipo de conexão
LISTENINGPrograma esperando conexões vindas de fora
ESTABLISHEDConexão ativa naquele momento
Perguntas Frequentes

FAQ

Como ver quais programas estão usando a internet?

No PowerShell, use Get-NetTCPConnection com o nome do processo, como no guia, ou abra resmon e veja a aba Rede.

O que é netstat -abno?

É um comando que lista todas as conexões e portas abertas, com o nome do executável e o número do processo. Precisa ser executado como administrador.

Como saber se um processo é malware?

Veja o caminho do arquivo com Get-Process. Programas legítimos ficam em System32 ou Program Files; executáveis com nome estranho em pastas Temp ou ProgramData são suspeitos.

Ter AnyDesk instalado é perigoso?

Não, se foi você que instalou e usa. É perigoso quando aparece sem você saber, porque golpistas usam para controlar o PC à distância.

svchost.exe é vírus?

O verdadeiro fica em C:\Windows\System32 e é normal. Um svchost em outra pasta é quase certeza de malware.

O que fazer se encontrar um programa espião?

Desconecte da internet, rode a verificação offline do Defender com Start-MpWDOScan e troque suas senhas usando outro aparelho.

A luz da webcam acendeu sozinha. É espião?

Pode ser um app legítimo usando a câmera, como videochamada. Veja em Configurações, Privacidade e segurança, Câmera, quais apps acessaram recentemente.

Esses comandos alteram alguma coisa?

Não. Eles só leem informações. O único que muda algo é Start-MpWDOScan, que reinicia o PC para fazer a verificação.

Teste seu conhecimento

🎮 Que tal testar o que você aprendeu?

Assim que você escolher uma resposta, ela trava — só reabrindo a página pra tentar de novo.

1. Por que espiões deixam rastro na rede?

2. Qual caminho é suspeito pra um programa?

3. Qual ferramenta visual mostra quem usa a internet?

4. O que fazer primeiro ao achar algo suspeito?

5. Qual comando roda a verificação offline do Defender?

Compartilhar

Esse conteúdo ajudou você?

Compartilha com alguém que também vai curtir — é rapidinho e ajuda muito o nosso trabalho a chegar em mais gente.

WhatsApp Facebook Telegram X

O Instagram não tem um botão de compartilhar direto pelo navegador — copie o link acima e cole numa Story ou no direct. 😉

Siga a Gente

Não perca nenhuma dica

Conteúdo novo toda semana — direto, técnico e sem enrolação.

Conhecimento só tem valor quando compartilhado.

Manter essa estrutura de laboratórios funcionando e produzir conteúdos de engenharia de forma totalmente gratuita e acessível exige tempo e dedicação diária à bancada. Esse guia salvou os seus arquivos? Você pode contribuir diretamente para manter o nosso trabalho independente forte. Apoie doando qualquer valor!

Quer apoiar a nossa bancada independente?

Tecnologia Moderna © 2026 — Conteúdo escrito por Ronaldo Cardoso. Todas as informações técnicas foram revisadas antes da publicação.

Você pode gostar também

Bloqueador de Janelas Detectado

Seu antivírus ou bloqueador de pop-up pode estar bloqueando o nosso conteúdo!

Fique Por Dentro de todas as Novidades

Canal com propósito de Compartilhar, Ajudar e Ampliar conhecimento de todos!

📬

Ronaldo aqui: E aí, para não perder nenhum conteúdo, se inscreva aqui que eu aviso você em primeira mão!

Nos Envie a Sua Dúvida para que possamos criar um conteúdo exclusivo para você, com base na sua dúvida! juntos podemos ensinar outras pessoas!

@2024 – Todos os Direitos Reservado. Desenhado e Desenvolvido por:  Grupo Interativa Marketing  & Technology Center Interativa Marketing