Bien, a ver si lo explico de forma que se entienda. Aunque haya proxy es posible pillarle. Es mas, con un proxy puede resultar incluso mas facil, puesto que en ese proxy si el atacante usa algun tipo de encriptacion, en el proxy se va a ver todo, puesto que este tiene que desencriptar y volver a encriptar para saber lo que tiene que hacer con ello.
Por otro lado, las conexiones tienen un origen y un fin. En el caso de un proxy se harian dos conexiones, pero quedan registradas. La red funciona de la siguiente manera:
Una maquina envia peticion de conexion (ACK)
La otra lo recibe (SYN + ACK)
Y otros parametros como RST, FIN, entre otros.
Si cogeis el Ethereal (sniffer de red) vereis estos parametros por asi llamarlos.
Una vez sabido esto, ya se sabe que es la maquina la que hace la peticion de conexion. Esto en los servidores, como es logico, queda registrado.
Tu como usuario necesitarias un programa como Ethereal para saber en todo momento lo que entra y sale de tu maquina. Pero creo que sin saber mucho de redes estarias un poco perdido.
Con el netstat se ven las ips de la maquina a la que estas conectado, pero como te dicen por ahi ariba el proxy te puede engañar.
Instalate un firewall o usa el del mismo windows. Sera menos probable que te entren y usa un antivirus actualizado. LA mayoria de las veces los troyanos, virus, etc, los abrimos nosotros por tener cierta confianza con quien nos envia el archivo