Use as opções be opara ver o nome executável e o PID (ID do processo que você pode verificar no Gerenciador de Tarefas ou tasklist.)
netstat -abo
-b Exibe o executável envolvido na criação de cada conexão ou porta de escuta. Em alguns casos, executáveis conhecidos hospedam vários componentes independentes e, nesses casos, a sequência de componentes envolvidos na criação da conexão ou porta de escuta é exibida. Nesse caso, o nome do executável está em [] na parte inferior, na parte superior está o componente chamado e assim por diante até que o TCP/IP seja alcançado. Observe que essa opção pode ser demorada e falhará, a menos que você tenha permissões suficientes.
-o Exibe o ID do processo proprietário associado a cada conexão.
Use as opções
b
eo
para ver o nome executável e o PID (ID do processo que você pode verificar no Gerenciador de Tarefas outasklist
.)Ou para resultados melhores/mais fáceis, use o incrível TCPView da Sysinternals https://learn.microsoft.com/en-us/sysinternals/downloads/tcpview