Вообще-то, если быть честными, вы здесь для определения, какая именно произошла проблема. Путём долгих команд выяснили, что в PHP-скрипте, в работе с TCP/IP-коннектом. Исходников глюкнувшего фрагмента нет, не гадать же на кофейной гуще...
Короче, у работающего скрипта повисло/разорвалось соединение, которым он продолжает пользоваться. Убивайте висящий скрипт, и ищите причину/решение этой проблемы...
Да, последняя команда на 100500 строк показывает результат работы, когда трафик есть. Собственно команда и показывает сетевые пакеты, отправленные/принятые.
Стало быть в этом и проблема, что скрипт ждёт данные из соединения, которое их предоставить вообще никак не может. Вторая/третья команды должны были показать обмен сетевыми пакетами с удалённым хостом (даже новые соединения). Не показал. Значит обмена нет. Запустите 3-ю команду, и вручную запустите PHP-скрипт - и увидите обмен данными этого скрипта с хостом 85.***.***.197:1***.
P.S. Надеюсь вы заменяли все * в IP-адресе и порту на правильные цифры?
Или загружайте Windows, запускайте антивирус, и только потом подлючайте HDD. Многие антивирусники при подключении проверяют корень диска, вдруг там зараза в desktop.ini/autostart.inf, контролируют. Ну и не гулять по директориям, а сразу сканировать весь диск в антивируснике...
Упс, tcpdump не увидел трафика, потому что не указан правильный интерфейс. Тогда: tcpdump -nni any host 85.***.***.197 and port 1***
Уж так-то он точно должен ну хоть что-то увидеть.
Вот тут уже не подскажу. По логике коннект не может быть ESTABLISHED на протяжении такого количества часов, тем более что он timeout. Смотрите непосредственно трафик этого соединения через 'tcpdump -nn host 85.***.***.197 and port 1*** and port 57350'. Если туда данные отправляются, а оттуда тишина - значит с коннектом что-то явно не так. При этом сервер может быть онлайн, и коннекты на порт 1*** создаваться без проблем, проверить банальным 'telnet 85.***.***.197 1***'.
Вас должен интересовать fd 7, ведь именно его безуспешно опрашивает скрипт каждую секунду. Более подробная информация будет из: lsof -i -a -p 107553
Смотрите на строку с DEVICE=2074802, как я понимаю, это сетевой коннект, который уже не работоспособен...
Если логов не предусмотрено - я знаю только один вариант: 'strace -p 107553'. Выведет системные вызовы процесса, хоть что-то можно будет понять, что он там делает, может файл в бесконечном цикле читает, или ещё что...
Ну вон он, работающий 107552 и его потомок 107553. Он ведь явно не должен крутиться бесконечно, раз у него запуск каждые 10 минут, да? Убивайте вручную 'kill 107553 107552'. Можно ещё таймер и сервис перезапустить, на всякий случай.
Приведите лог ошибок в консоли браузера, но не когда у вас намешаны в кучу brepex.ru и localhost. Или ищите и исправляйте, где у вас уходит запрос на localhost, когда должен уходить на brepex.ru...