Ответы:
Нет, регистрация не ведется, если вы не настроили ее отдельно.
Вам лучше отслеживать трафик со стороны сети в виде корневых наборов и скрывать трафик от обычно регистрируемых источников.
Если вы можете подключить компьютер к другому с двумя сетевыми картами или подключить оба к тупому концентратору. Тогда вы можете использовать этот компьютер для мониторинга трафика. NIC 1 ваша сеть, а сеть 2 зараженный ПК.
Windows вы могли бы использовать Wireshark или tcpdump для Linux.