バッチで以下のコマンドを実行しつつ、サービスを落としていくと見つけやすい。(例は80番ポート)
(自動でサービスを落としていく処理を組み合わせればもっと早くできるだろう。)
FOR /L %I IN (1,1,1000) DO @ping -n 2 localhost > nul && netstat -ano | find "0.0.0.0:80" || echo %I
ちなみに今回の犯人は「Web Deployment Agent Service」だった。
0.0.0.0:80の部分を変更すれば任意のアドレス、ポートについて同様のことができる。