Sysops Notepad

[WINDOWS] 윈도우 10 실행중인 서비스(service),프로세스(process) 및 포트(port) 확인 방법 본문

업무/etc

[WINDOWS] 윈도우 10 실행중인 서비스(service),프로세스(process) 및 포트(port) 확인 방법

sysops 2021. 6. 13. 22:37

보통 리눅스는 오픈된 포트 하나하나 따지면서 정작 사용중인 내 PC는 체크를 안한다.

 

가끔은 체크해봅시다.

 

1. 윈도우버튼 -> cmd 입력

 

2, 오픈중인 포트 확인 및 PID를 통한 프로세스 확인

C:\Users\>netstat -ano | findstr LISTEN
  TCP    0.0.0.0:135            0.0.0.0:0              LISTENING       1052
  TCP    0.0.0.0:1536           0.0.0.0:0              LISTENING       968
  TCP    0.0.0.0:1537           0.0.0.0:0              LISTENING       824
  TCP    0.0.0.0:1538           0.0.0.0:0              LISTENING       1472
  TCP    0.0.0.0:1539           0.0.0.0:0              LISTENING       1724
  TCP    0.0.0.0:1541           0.0.0.0:0              LISTENING       940
  TCP    0.0.0.0:5040           0.0.0.0:0              LISTENING       3100
  TCP    0.0.0.0:5357           0.0.0.0:0              LISTENING       4
  TCP    0.0.0.0:55920          0.0.0.0:0              LISTENING       7752
  TCP    127.0.0.1:8380         0.0.0.0:0              LISTENING       7752
  TCP    [::]:135               [::]:0                 LISTENING       1052
  TCP    [::]:1536              [::]:0                 LISTENING       968
  TCP    [::]:1537              [::]:0                 LISTENING       824
  TCP    [::]:1538              [::]:0                 LISTENING       1472
  TCP    [::]:1539              [::]:0                 LISTENING       1724
  TCP    [::]:1541              [::]:0                 LISTENING       940
  TCP    [::]:5357              [::]:0                 LISTENING       4
  TCP    [::1]:1540             [::]:0                 LISTENING       4748


C:\Users\>tasklist /FI "PID eq 7752"

이미지 이름                    PID 세션 이름              세션#  메모리 사용
========================= ======== ================ =========== ============
StSess.exe                    7752 Console                    7     16,640 K
C:\Users\>tasklist /svc /fi "imagename eq svchost.exe"

이미지 이름                    PID 서비스
========================= ======== ============================================
svchost.exe                    756 BrokerInfrastructure, DcomLaunch, PlugPlay,
                                   Power, SystemEventsBroker
svchost.exe                   1052 RpcEptMapper, RpcSs
svchost.exe                   1116 LSM
svchost.exe                   1400 NcbService
svchost.exe                   1408 TimeBrokerSvc
svchost.exe                   1472 Schedule
svchost.exe                   1512 DisplayEnhancementService
svchost.exe                   1544 hidserv
svchost.exe                   1560 EventSystem
svchost.exe                   1636 ProfSvc
svchost.exe                   1724 EventLog

 

3. 프로세스 제거

C:\Users\> taskkill /f /im text.exe
C:\Users\> taskkill /f /pid 123123

 

참고로 Stsess.exe 는 안랩의 "AhnLab Safe Transaction" 이다.

 

제어판 -> 프로그램 설치/제거 에서 삭제해버리면됩니다.

Comments