• Registrarse
  • Iniciar sesión


  • Resultados 1 al 3 de 3

    Puerto 80 bloqueado, IIS v6 (kaput) (solucionado)

    Resumen del tema: Puerto 80 bloqueado, IIS v6 (kaput) (solucionado) - Hola a Todos, Tengo un Windows SBS 2003 Server funcionando y desde hace unos dias la pagina web que publica el IIS no me funciona, al iniciar el sitio web IIS me informa de que ...

      
    1. #1
      Usuario Avatar de ofuna
      Registrado
      mar 2005
      Ubicación
      Barcelona
      Mensajes
      2

      Bien Puerto 80 bloqueado, IIS v6 (kaput) (solucionado)

      Hola a Todos,
      Tengo un Windows SBS 2003 Server funcionando y desde hace unos dias la pagina web que publica el IIS no me funciona, al iniciar el sitio web IIS me informa de que el puerto 80 esta bloqueado (en otros puertos si funciona ok).
      Ya no se que hacer...
      Adjunto log:
      Logfile of HijackThis v1.99.1
      Scan saved at 20:04:33, on 11/04/2005
      Platform: Windows 2003 (WinNT 5.02.3790)
      MSIE: Internet Explorer v6.00 (6.00.3790.0000)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      c:\success5\web_success\broker\mgrqmrb.exe
      c:\success5\web_success\broker\mgrqmrb.exe
      C:\Archivos de programa\SAV\DefWatch.exe
      C:\WINDOWS\system32\Dfssvc.exe
      C:\WINDOWS\System32\dns.exe
      c:\success5\web_success\broker\mgrntw.exe
      c:\success5\web_success\broker\mgrntw.exe
      C:\WINDOWS\System32\svchost.exe
      c:\flexlm\lmgrd.exe
      C:\FLEXLM\LMG.EXE
      C:\WINDOWS\system32\inetsrv\inetinfo.exe
      C:\WINDOWS\system32\cba\pds.exe
      C:\WINDOWS\system32\MSIntskmngr.exe
      C:\Archivos de programa\Microsoft SQL Server\MSSQL$SBSMONITORING\Binn\sqlservr.exe
      C:\Archivos de programa\Microsoft SQL Server\MSSQL$SHAREPOINT\Binn\sqlservr.exe
      C:\ARCHIV~1\MICROS~3\MSSQL\binn\sqlservr.exe
      C:\ARCHIV~1\Symantec\SYMANT~1\NSCTOP.EXE
      C:\WINDOWS\system32\ntfrs.exe
      C:\Archivos de programa\Symantec\SMSMSE\4.5\Server\SAVFMSESrv.exe
      C:\Archivos de programa\Microsoft SQL Server\MSSQL$SBSMONITORING\Binn\sqlagent.EXE
      C:\Archivos de programa\Symantec\SMSMSE\4.5\Server\SAVFMSECtrl.EXE
      C:\Archivos de programa\Symantec\SMSMSE\4.5\Server\SAVFMSEUI.EXE
      C:\Archivos de programa\Symantec\SMSMSE\4.5\Server\SAVFMSESp.exe
      C:\ARCHIV~1\MICROS~3\MSSQL\binn\sqlagent.exe
      C:\Archivos de programa\SAV\Rtvscan.exe
      C:\Archivos de programa\Seagate Software\WCS\WebCompServer.exe
      C:\Archivos de programa\Symantec\SMSMSE\4.5\Server\SAVFMSELog.EXE
      C:\WINDOWS\System32\wins.exe
      C:\WINDOWS\system32\tcpsvcs.exe
      C:\WINDOWS\system32\ams_ii\hndlrsvc.exe
      C:\WINDOWS\system32\MsgSys.EXE
      C:\Archivos de programa\Symantec\SMSMSE\4.5\Server\SAVFMSESJM.EXE
      C:\WINDOWS\system32\ams_ii\iao.exe
      C:\WINDOWS\system32\cba\xfr.exe
      C:\Archivos de programa\Exchsrvr\bin\exmgmt.exe
      C:\Archivos de programa\Exchsrvr\bin\mad.exe
      C:\Archivos de programa\Symantec\SMSMSE\4.5\Server\SAVFMSETask.exe
      C:\Archivos de programa\Archivos comunes\System\MSSearch\Bin\mssearch.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Archivos de programa\Exchsrvr\bin\store.exe
      C:\Archivos de programa\Exchsrvr\bin\emsmta.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\SOUNDMAN.EXE
      C:\ARCHIV~1\SAV\VPTray.exe
      C:\WINDOWS\system32\ctfmon.exe
      D:\utilidades\winoff\winoff.exe
      C:\Archivos de programa\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
      C:\Archivos de programa\Symantec\SMSMSE\4.5\Server\SAVFMSESp.exe
      C:\Archivos de programa\Symantec\SMSMSE\4.5\Server\SAVFMSESp.exe
      C:\Archivos de programa\Symantec\SMSMSE\4.5\Server\SAVFMSESp.exe
      C:\Archivos de programa\Symantec\SMSMSE\4.5\Server\SAVFMSESp.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\rdpclip.exe
      C:\WINDOWS\system32\userinit.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\SOUNDMAN.EXE
      C:\WINDOWS\system32\ctfmon.exe
      D:\utilidades\winoff\winoff.exe
      C:\Archivos de programa\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
      C:\WINDOWS\system32\userinit.exe
      C:\Archivos de programa\Internet Explorer\iexplore.exe
      D:\Utilidades\Lavasoft AD-AWARE\HijackThis.exe
      C:\WINDOWS\system32\cmd.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [DWPersistentQueuedReporting] C:\ARCHIV~1\ARCHIV~1\MICROS~1\DW\DWTRIG20.EXE -a
      O4 - HKLM\..\Run: [vptray] C:\ARCHIV~1\SAV\VPTray.exe
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [AMP WinOFF] d:\utilidades\winoff\winoff.exe -quiet
      O4 - Global Startup: Administrador de servicios.lnk = C:\Archivos de programa\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
      O12 - Plugin for .NPSSView: C:\Archivos de programa\Seagate Software\Viewers\ActiveXViewer\\NPssView.dll
      O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
      O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = agr.local
      O17 - HKLM\Software\..\Telephony: DomainName = agr.local
      O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = agr.local
      O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = agr.local
      O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32\NavLogon.dll
      O23 - Service: BROKER - MSE - c:\success5\web_success\broker\mgrqmrb.exe
      O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Archivos de programa\SAV\DefWatch.exe
      O23 - Service: FLEXLM - Unknown owner - c:\flexlm\lmgrd.exe
      O23 - Service: GFI LANguard N.S.S. 5.0 attendant service - Unknown owner - C:\Archivos de programa\GFI\LANguard Network Security Scanner 5.0\lnssatt.exe" -service (file missing)
      O23 - Service: Intel Alert Handler - Intel® Corporation - C:\WINDOWS\system32\ams_ii\hndlrsvc.exe
      O23 - Service: Intel Alert Originator - Intel® Corporation - C:\WINDOWS\system32\ams_ii\iao.exe
      O23 - Service: Intel File Transfer - Intel® Corporation - C:\WINDOWS\system32\cba\xfr.exe
      O23 - Service: Intel PDS - Intel® Corporation - C:\WINDOWS\system32\cba\pds.exe
      O23 - Service: MSIn Task Manager (MSItsk) - Unknown owner - C:\WINDOWS\system32\MSIntskmngr.exe
      O23 - Service: Servicio de reconocimiento de Symantec System Center (NSCTOP) - Symantec Corporation - C:\ARCHIV~1\Symantec\SYMANT~1\NSCTOP.EXE
      O23 - Service: Seagate Page Server (pageserver) - Unknown owner - C:\Archivos de programa\Seagate Software\WCS\pageserver.exe" -service -cache -deleteCache (file missing)
      O23 - Service: Remote Administration Service - Unknown owner - C:\WINDOWS\system32\UMGR32.EXE (file missing)
      O23 - Service: Symantec Mail Security Spam Statistics (SAVFMSESpamStatsManager) - Symantec Corporation - C:\Archivos de programa\Symantec\SMSMSE\4.5\Server\SAVFMSESpamStatsManager.exe
      O23 - Service: Symantec Mail Security for Microsoft Exchange (SMSMSE) - Symantec Corporation - C:\Archivos de programa\Symantec\SMSMSE\4.5\Server\SAVFMSESrv.exe
      O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Archivos de programa\SAV\Rtvscan.exe
      O23 - Service: Seagate Web Component Server (WebCompServer) - Unknown owner - C:\Archivos de programa\Seagate Software\WCS\WebCompServer.exe" -service (file missing)

      Gracias, por anticipado.

    2. #2
      FS-Admin
      Avatar de ElPiedra
      Registrado
      ene 2005
      Ubicación
      Miami
      Mensajes
      39.945

      Re: Puerto 80 bloqueado, IIS v6 (kaput)

      Te doy la bienvenida al Foro de Spyware, tu log esta limpio de malwares por lo que el problema no viene por ahi y seguramente se trate de la configuracion de tu sistema.

      Por lo tanto damos el tema como solucionado ya que con hijackthis no podemos hacer nada y si queres podes plantear nuevamente la consulta en "Ayuda Gral" a ver si te pueden ayudar.

      Salu2
      Marcelo Rivero
      Microsoft MVP Enterprise Security.



      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    3. #3
      Usuario Avatar de ofuna
      Registrado
      mar 2005
      Ubicación
      Barcelona
      Mensajes
      2

      Re: Puerto 80 bloqueado, IIS v6 (kaput) (solucionado)

      Gracias por tu atención.
      Un saludo