Tranquilo, no es ningún problema.
El comando -a muestra todas las conexiones y los puertos de escucha
-n muestra los puertos y las direcciones en formato numérico
Y -o nos muestra la ID del proceso que ha abierto esa conexión.
Así si nos aparece por ejemplo...
Proto Dirección local Direccción remota Estado PID
TCP 0.0.0.0:445 0.0.0.0:0 Listening 15
Esto quiere decir que una aplicación con un PID 4 tiene abierto el puerto 445 esperando a recibir datos en tu equipo.
Si usamos ahora el comando
tasklist nos saldrá una lista de las aplicaciones que se están ejecuntado y su PID entre otras cosas.
Miramos y vemos de que aplicación se trata y si ese puerto deberia de estar abierto o no.
Ahora supngamos que 194.168.51.234 es nuestra direccion IP y que nos sale por ejemplo esto
Proto Dirección local Direccción remota Estado PID
TCP 194.168.51.234:4661 125.134.17.25:7432 EStablished 423
El puerto es uno de los tipicos que usa el emule/edonkey Y esto nos dice que una máquina con la dirección 125.134. 17.25 está conectada a la nuestra desde su puerto 7432 al nuestro 4661.
Si ahora usamos otra vez el tasklist y miramos el PID, nos dirá que aplicación es la que ha abierto el puesto y está recibiendo datos. Y así sabriamos si es de verdad el emule u otra aplicación.
Espero haberte ayudado