logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Dlaczego strony się nie ładują, a inne programy działają? Port 80 zablokowany?

themk 09 Sty 2006 11:38 4532 14
REKLAMA
  • #1 2162128
    themk
    Poziom 11  
    Posty: 61
    Ocena: 1
    Witam
    Problem polega na tym ze nie laduja mi sie strony internetowe, przegladarka nawet nie probuje sie laczyc ( tak jakbym wogole nie mial internetu ). Pozostale programy kozystajace z innych portow np gg, ftp, p2p chodza normalnie. Problem pojawil sie nagle i nie mam pojecia skad. Po restarcie wszystko znow dziala poprawnie przez jakie10 -15 min a potem znow to samo. Skanowalem system programami Ad-Aware SE oraz ewido ale nic nie znalazly.
  • REKLAMA
  • #2 2162166
    Konto nie istnieje
    Konto nie istnieje  
  • REKLAMA
  • #3 2162206
    labas
    Poziom 17  
    Posty: 233
    Pomógł: 13
    Witam
    Programy P2P potrafią tak załatwić łącze , za dużo połączeń podczas ściągania.
  • #4 2162225
    themk
    Poziom 11  
    Posty: 61
    Ocena: 1
    _h: to napewno nie DNS poniewaz gdy juz padnie port 80 moge normalnie pingowac strony po nazwach, po drugie pod linuksem problem nie wystepuje, a po trzecie sprawdzilem klikajac w Twoj link podczas awarii :).

    labas: owszem potrafia ale nie az tak, a pozatym teraz mam wylaczone p2p ( zreszta kozystam tylko z torrenta ), i dziej sie to samo czyli po okolo 15 minutak strony sie nie wczytuja

    Wspomnie jeszcze ze mam zainstalowanego krasnala i z nim takze nie moge sie polaczyc podczas awarii.
  • #5 2162268
    rybart
    Poziom 23  
    Posty: 484
    Pomógł: 43
    Ocena: 24
    Podejżyj czy w czasie awarii jakiś proces nie korzysta z portu 80.
  • #6 2162271
    labas
    Poziom 17  
    Posty: 233
    Pomógł: 13
    labas: owszem potrafia ale nie az tak, a pozatym teraz mam wylaczone p2p ( zreszta kozystam tylko z torrenta ), i dziej sie to samo czyli po okolo 15 minutak strony sie nie wczytuja
    Wierz mi , ja tak u siebie mam (łącze 2mb) , jak włączę Bitcometa to po 10 minutach moje łącze jest zapchane - strony nie chcą się otwierać.
    Jeśli zmniejszę ilość połączeń w bitcomecie to jest ok.
    Dodam że tak jest gdy program p2p jest ustawiony na max. ściąganie i wysyłanie.
  • #7 2162301
    rybart
    Poziom 23  
    Posty: 484
    Pomógł: 43
    Ocena: 24
    themk napisał:
    a pozatym teraz mam wylaczone p2p


    Czyli labas, p2p raczej nie podtyka łącza.
  • REKLAMA
  • #8 2162332
    themk
    Poziom 11  
    Posty: 61
    Ocena: 1
    Siedze juz 20 minut i narazie jeszcze nie padlo. Ala z ciekawosci sprawdzilem co sie ladczy na porcie 80 i wynik jest ciekawy:
    http://www.mk83.e-serwer.net/netstat.GIF

    Przedewszystkim ciekawi mnie co to jest mail.kelly.dreamdns.net, bo jest tego od groma i troche.

    Edit:
    Za wczesnie go pochwalilem, minalo kolejne 5 minut i juz padl. Teraz po wpisaniu netstat sytulacja jest podaobna tlye ze mail.kelly.dreamdns.net jest troche wiecej:
    http://www.mk83.e-serwer.net/netstat2.GIF
  • REKLAMA
  • #9 2162352
    rybart
    Poziom 23  
    Posty: 484
    Pomógł: 43
    Ocena: 24
    Użyj hijackthis i wklej loga na hijackthis.de. Pewnie znajdziesz badziewie które podszywa sie pod DNS.
  • #10 2162357
    themk
    Poziom 11  
    Posty: 61
    Ocena: 1
    rybart napisał:
    Użyj hijackthis i wklej loga na hijackthis.de.


    Zrobilem to na samym poczatku, log czysty.
  • #12 2162388
    themk
    Poziom 11  
    Posty: 61
    Ocena: 1
    Logfile of HijackThis v1.99.1
    Scan saved at 12:29:36, on 2006-01-09
    Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\SYSTEM32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Winamp\winampa.exe
    C:\Program Files\Gadu-Gadu\gg.exe
    C:\Program Files\Filing Cabinets v2.00\mwfc2.exe
    C:\Program Files\Prolink\PlayTV Pro\TVRMVCR.EXE
    C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
    c:\usr\MYSQL\bin\mysqld.exe
    C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
    C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\wdfmgr.exe
    C:\Program Files\Opera\Opera.exe
    X:\[MOJE]\[Pulpit]\Do nagrania\Plyta CD\Czyszczenie systemu\hijackthis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = w3cache.icm.edu.pl:8080
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
    O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKCU\..\Run: [HelioBarXP] C:\Program Files\HelioBar XP\HelioBarXP.exe start
    O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
    O4 - Global Startup: Macroworx Filing Cabinets.lnk = C:\Program Files\Filing Cabinets v2.00\mwfc2.exe
    O4 - Global Startup: Remote Controller.lnk = C:\Program Files\Prolink\PlayTV Pro\TVRMVCR.EXE
    O16 - DPF: {41ACD49D-1974-791A-0981-AA9872721044} (Ganymede Board Games) - http://67.15.101.3/g_bin/pl/boards_2_0_0_23.cab
    O16 - DPF: {4539348E-01D7-11D5-9A39-0080C8D85044} (GameDesire Slots 90th) - http://67.15.101.3/g_bin/pl/slots90_2_0_0_26.cab
    O16 - DPF: {92ECE6FA-AC2E-4042-BFAE-0C8608E52A43} (SignActivX Control) - https://www.bph.pl/pi/components/SignActivX.cab
    O16 - DPF: {FDDBE2B8-6602-4AD8-946D-94C5A32FA6C5} (GameDesire Snooker) - http://67.15.101.3/g_bin/eng/snooker_2_0_0_24.cab
    O16 - DPF: {FDDBE2B8-6602-4AD8-946D-94C5A32FA6C6} (GameDesire Pool 8UK) - http://67.15.101.3/g_bin/pl/billard8UK_2_0_0_24.cab
    O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
    O23 - Service: MySql - Unknown owner - c:\usr/MYSQL/bin/mysqld.exe
  • #13 2162658
    paweliw
    Spec od komputerów
    Posty: 4914
    Pomógł: 710
    Ocena: 229
    Masz nieaktualną wersję IE ! Wypadałoby uaktualnić.
    Log wygląda na czysty, choć ja wywaliłbym wszystkie O16; jak będą potrzebne zainstalują się na nowo.
  • #14 2162762
    rybart
    Poziom 23  
    Posty: 484
    Pomógł: 43
    Ocena: 24
    Widzę, że korzystasz z tego cache: w3cache.icm.edu.pl:8080 może na próbę go wyłącz.
    ... a dlaczego mówimy o porcie 80 skoro kierujesz http na 8080?
    Może to na 8080 się przytyka?
  • #15 2163538
    themk
    Poziom 11  
    Posty: 61
    Ocena: 1
    Problem rozwiazany. Program Spy Sweeper znalaz jakies ustrojstwo i je skasowal od tej pory problemu nie ma.

Podsumowanie tematu

✨ Problem polegał na tym, że strony internetowe nie ładowały się, a przeglądarka nie nawiązywała połączenia, mimo że inne programy korzystające z innych portów (np. GG, FTP, P2P) działały poprawnie. Po restarcie systemu problem ustępował na około 10-15 minut, po czym powracał. Podejrzewano awarię serwerów DNS, przeciążenie łącza przez programy P2P lub zajęcie portu 80 przez nieznane procesy. Analiza połączeń sieciowych wykazała dużą liczbę połączeń do adresu mail.kelly.dreamdns.net, co wzbudziło podejrzenia o obecność złośliwego oprogramowania podszywającego się pod DNS. Skanowanie systemu programami Ad-Aware SE, Ewido oraz HijackThis nie wykazało infekcji, a logi były czyste. Zasugerowano aktualizację Internet Explorera oraz wyłączenie cache HTTP na porcie 8080, gdyż problem mógł dotyczyć tego portu. Ostatecznie problem rozwiązał program Spy Sweeper, który wykrył i usunął złośliwe oprogramowanie blokujące port 80, co przywróciło prawidłowe działanie przeglądarki i ładowanie stron internetowych.
REKLAMA