Noté por accidente hoy que tengo un servidor web desconocido escuchando en el puerto 8000. Al abrir http: // localhost: 8000 solo devuelve 404, por lo que no tengo ninguna pista de qué es exactamente lo que está escuchando allí.
Solía netstat -ano
descubrir que el proceso con PID 4 está escuchando en ese puerto. PID 4 es el proceso del sistema. ¿Por qué mi sistema está escuchando en ese puerto, sin que yo realmente inicie un servidor? ¿O cómo puedo averiguar qué está escuchando exactamente allí?
He leído las preguntas relacionadas sobre el puerto 80 y el puerto 443 , pero ninguno de los servicios mencionados allí se estaba ejecutando en mi sistema. Y las otras sugerencias allí tampoco funcionaron.
editar:
La respuesta HTTP del servidor aparece Microsoft-HTTPAPI/2.0
como el servidor.
edit2:
Según lo solicitado por Shadok, aquí están las entradas de TCPView con 8000 como puerto. Pero dudo que sea útil en absoluto ...
netstat -ab
netstat -ab
dice "No se puede obtener la información de propiedad", así que estoy atascado, pero de lo contrario sigo siendo un comando útilTal vez un poco tarde, pero este hilo apareció bastante alto en mi búsqueda en Google, y parecía más relevante aunque carecía de esa información final que encontré útil.
Puede ver las URL registradas (dinámicamente) ejecutando el siguiente comando:
netsh http show servicestate
fuente
Un poco de google muestra las aplicaciones de ejemplo de WCF que usan 8000 y la Interfaz Intel de escritorio remoto. No esperaría que estos se ejecuten como sistema.
Hay algunos troyanos / puertas traseras que usan 8000, por lo que sería una buena idea arrancar un disco antivirus y hacer un análisis completo.
fuente
Puede usar TCPView para obtener más información sobre ese proceso que la que puede encontrar a través de netstat.
Si aún no sabe cuál es realmente la aplicación después de eso, publique una captura de pantalla de la línea que menciona el puerto 8000 y lo descubriremos por usted.
fuente
Los sockets del sistema (PID 4) pueden ser http.sys, en cuyo caso puede usar el comando netsh proporcionado por PiBa-NL.
Pero tenga en cuenta que hay algunos parámetros. Parece que los valores predeterminados son equivalentes a:
La vista de sesiones no ayudó en mi caso, pero esto mostró el PID:
fuente
En mi caso, el puerto 8000 fue tomado por los controladores de la tarjeta de sonido Sound BlasterX AE-5 . El proceso
Creative.AudPosService
ubicado enC:\Program Files (x86)\Creative\Connection Service
ha estado usando este puerto.Afortunadamente, es posible cambiar este puerto. Abierta
Creative.AudPosService.exe.config
y el cambio de línea donde se encuentra el número de puerto<add baseAddress="http://localhost:8000/"/>
a<add baseAddress="http://localhost:9999/"/>
o cualquier otra cosa que no interfiera con su trabajo. Reinicie la computadora y debería estar bien.fuente