Por exemplo:
tasklist /FI "PID eq 736" /FO TABLE
As melhores ferramentas para investigar os processos do Win que eu conheço são de Sysinternals
Tente usar Process Explorer
ou TcpView
Eu tentei executar netstat -o
para verificar quais são as conexões estabelecidas. Eu vi dois e eles têm números PID. Quando eu verifiquei no meu Gerenciador de Tarefas, não consegui encontrar esses números PID.
Existe alguma maneira de encontrá-los?
Por exemplo:
tasklist /FI "PID eq 736" /FO TABLE
As melhores ferramentas para investigar os processos do Win que eu conheço são de Sysinternals
Tente usar Process Explorer
ou TcpView
Para ver números PID no gerenciador de tarefas, primeiro CTRL-SHIFT + ESC abrirá o gerenciador de tarefas (isso é mais rápido que ctrl-alt-delete).
Para mostrar o PID de cada processo, clique em view->choose columns->pid
e clique em ok
PID é o segundo item na lista de colunas que você pode selecionar.
Você não precisa do Gerenciador de Tarefas para rastrear isso. Apenas execute netstat -b
, que exibirá o exe associado ao PID.
Alguns PIDs que você pode ver e outros que você não pode. Por exemplo, não consegui ver PID = 4, que é System. No entanto, eu pude ver muitos outros. Claro, eu não sei o motivo. Você pode usar o seguinte comando para vê-los. Eu mostrei aqui uma pequena porção da saída.
C:\Windows\system32>netstat -nao Active Connections Proto Local Address Foreign Address State PID TCP 0.0.0.0:80 0.0.0.0:0 LISTENING 4 TCP 0.0.0.0:135 0.0.0.0:0 LISTENING 840 TCP 0.0.0.0:443 0.0.0.0:0 LISTENING 8112 TCP 0.0.0.0:445 0.0.0.0:0 LISTENING 4 TCP 0.0.0.0:554 0.0.0.0:0 LISTENING 7880 TCP 0.0.0.0:1521 0.0.0.0:0 LISTENING 1080 TCP 0.0.0.0:3389 0.0.0.0:0 LISTENING 1160 TCP 0.0.0.0:3500 0.0.0.0:0 LISTENING 4 TCP 0.0.0.0:5357 0.0.0.0:0 LISTENING 4 TCP 0.0.0.0:6600 0.0.0.0:0 LISTENING 2216 TCP 0.0.0.0:8080 0.0.0.0:0 LISTENING 1080 TCP 0.0.0.0:8081 0.0.0.0:0 LISTENING 8112 TCP 0.0.0.0:8090 0.0.0.0:0 LISTENING 4 TCP 0.0.0.0:8093 0.0.0.0:0 LISTENING 3904 TCP 0.0.0.0:18050 0.0.0.0:0 LISTENING 4 TCP 0.0.0.0:30761 0.0.0.0:0 LISTENING 1968 TCP 0.0.0.0:32843 0.0.0.0:0 LISTENING 4 TCP 0.0.0.0:32844 0.0.0.0:0 LISTENING 4 TCP 0.0.0.0:49152 0.0.0.0:0 LISTENING 544 TCP 0.0.0.0:49153 0.0.0.0:0 LISTENING 1012 TCP 0.0.0.0:49154 0.0.0.0:0 LISTENING 648 TCP 0.0.0.0:49155 0.0.0.0:0 LISTENING 380 TCP 0.0.0.0:49156 0.0.0.0:0 LISTENING 1484 TCP 0.0.0.0:49202 0.0.0.0:0 LISTENING 700
vá para o link e faça o download do procexp.exe (process explorer) para fornecer todos os detalhes relevantes.
otheriwse você pode encontrá-lo no gerenciador de tarefas, visualizando a coluna para o ID do processo
Tags task-manager pid