Potrzebuję pomocy, odpaliłem starego kompa i nie mogę dostać sie na stronę mBanku, mam taki komunikat, nie mam juz McAfee i nie wiem co moze mi blokować... helpunku #banki #mbank #komputery #internet

fa73cb7f-2911-46ee-96e6-0d18627121bb

Komentarze (55)

Barta55ko

Coś więcej, jaki system, wersja przeglądarki...


Zwykle pomaga czyszczenie danych przeglądarki, ewentualnie update

kapslownik

@Barta55ko słusznie, win10 po ostatnim update, nowa wersja chorme

Barta55ko

@kapslownik Coś mi się wydaje, że jakiś dziwny certyfikat się chce załadować, Chromium takie coś wypluwa:

0052abde-fa49-4ee7-a05e-6df7adba42a5
kapslownik

@Barta55ko tak, certyfikat jest zły, tylko czemu, to juz nie wiem

Barta55ko

@kapslownik Wyczyść dane przeglądarki

Zaawansowane -> wszystko poza hasłami


Później sobie poustawiaj często odwiedzane strony

1423f191-71e8-4f1b-a44a-4f22bdb458ab
c69d2c58-b355-4167-958a-ea36f0456887
entropy_

@kapslownik nie loguj się z tej przeglądarki do banku, coś tu jest poważnie nie tak xD

eloyard

@kapslownik weź jeszcze DNS wyczyść na dobry początek https://www.epicgames.com/help/pl/technical-support-c-202300000001619/general-support-c-202300000001672/jak-wyczyscic-dns-w-systemie-windows-aby-poprawic-polaczenie-z-serwerami-a202300000009927 i potem wykonaj


ipconfig /all


i podaj co się pojawia w sekcji:


DNS Servers . . . . . . . . . . . :

kapslownik

@entropy_ no zjebane na amen, tylko czemu

entropy_

@kapslownik po mojemu albo lewa wtyczka w przeglądarce, albo jakiś soft na komputerze podstawia swoją stronę ale wtedy na każdej przeglądarce tak będzie.

Poka jak wygląda certyfikat jak przez edge wejdziesz

kapslownik

@eloyard aligancko 192.168.1.1

Dane czyszczone, chrome odinstalowany, zainstalowany, komp restartowany i chujnia cały czas

eloyard

@kapslownik na router nie będziemy zaglądać - ustaw testowo na DNSy googla bezpośrednio z kompa: 8.8.8.8 i 8.8.4.4

eloyard

@kapslownik jak zmiana DNS nie pomoże, jeszcze odpal windowsowy troubleshooter - on dość agresywnie resetuje konfigurację:


Settings > System > Troubleshoot > Other troubleshooters > Network / Internet

Barta55ko

@kapslownik Jak dla mnie to jeszcze wyczyść dane sieciowe


[Win] -> wpisz cmd -> prawoklik -> uruchom jako administrator


wpisz:

ifconfig /release

ifconfig /renew

kapslownik

@Barta55ko robiłem, nie pomogło

entropy_

@kapslownik zmień dns karty sieciowej na 8.8.8.8

W cmd wpisz ipconfig /flushdns

Spróbuj

Barta55ko

@kapslownik Odinstaluj chrome z Ustawienia -> Aplikacje i zainstaluj ponownie.


Polecam menedżer pakietów UniGetUI, można go zainstalować poleceniem:

winget install --exact --id MartiCliment.UniGetUI --source winget


W wyszukiwarce wpisz chrome i poczekaj na odświeżenie listy, wybierz Chrome z WinGet i zainstaluj. Nic nie musisz klikać podczas instalacji.


Fajna opcja, menedżer pilnuje aktualizacji za ciebie, ino appki muszą być przez niego zainstalowane, nie aktualizuje preinstalowanych aplikacji

eloyard

@kapslownik ściągnij autoruns z https://learn.microsoft.com/pl-pl/sysinternals/downloads/autoruns odpal, potem w File daj żeby uruchomiło jako administrator, w Options zaznacz wszystko jak na obrazku, potem w Options -> Scan Options znów jak na obrazku i zapisz plik ARN i wrzuć gdzieś, daj linka

744eb64f-2f37-402e-a311-1a4a65000d33
81039a8b-4518-4e24-ae5c-009d3f22bee3
eloyard

@kapslownik zaktualizuj przeglądarkę - jak mocno przeskoczone wersje, to Chrome się nie zaktualizuje i trzeba na nowo ze strony googla ściągnąć.

kapslownik

@eloyard na innych przegladrkach Firefox, EDGE to samo i teraz pytanie co przekierowuje ruch

big-bolt

@kapslownik zrób ping z linii komend do mbank i zobacz do czego chce Ci się komp łączyć. Porównaj z odpowiedzią z ich DNS z obrazka

e6fce19a-423e-4fdb-8041-cc401ab542ba
entropy_

@big-bolt albo jeszcze lepiej w przeglądarce wcisnąć F11, zmienić zakładkę na network, wcisnąć F5 żeby odświeżyć i pokazać pierwsze zapytanie

kapslownik

@big-bolt uuu łączy do 94.152.53.245

entropy_

@kapslownik spróbuj to wyżej, poka pierwszy request z przeglądarki po odświeżeniu

entropy_

@kapslownik a inne strony? Hejto, wp, inny bank spróbuj strony logowania z pko i ing

entropy_

@kapslownik spróbuj jeszcze to jak możesz:

Połącz komputer przez hotspota z telefonu i spróbuj z tego

kapslownik

@entropy_ inne kompy w tej sieci sie łączą bez problemów

Na ipko też mam net err_cert_authority_invalid

entropy_

@kapslownik uuuuuu, moja diagnoza to masz jakiś malware na komputerze który próbuje podmienić strony logowania.

Jeżeli "niedawno" działało to ZMIEŃ PRZEZ TELEFON ALBO Z INNEGO KOMPUTERA HASŁA DO BANKU

Sprawdź historię tranzakcji

Myślę jeszcze jak sprawdzić co podmienia stronę

kapslownik

@entropy_ spokojnie nie logowałem z tego kompa, najwyzej konto w warthunder pojdzie sie tego... to co format, tylko jak format żeby Windows został bo nie wiem gdzie klucz

entropy_

@kapslownik Czekaj z tym formatem chwilę, jeszcze myślę. Klucza nie potrzebujesz chyba, mój się sam aktywował ostatnim razem.

entropy_

@kapslownik Jeszcze to sprawdź:

Win + R → wpisz inetcpl.cpl → zakładka "Połączenia" → "Ustawienia sieci LAN".

Upewnij się, że opcja "Użyj serwera proxy" jest wyłączona, chyba że świadomie używasz proxy.

Oraz:

Otwórz plik C:\Windows\System32\drivers\etc\hosts w Notatniku (uruchom jako administrator).

Upewnij się, że nie ma wpisów przekierowujących adresy mbank.pl lub ipko.pl na inne adresy IP.

Poprawny plik hosts powinien zawierać głównie komentarze (z #) lub być niemal pusty.

entropy_

@kapslownik Zamiast formata możesz to zrobić "reset systemu" jeżeli nic nie pomoże. Ja więcej pomysłów nie mam.

resetowanie systemu (Ustawienia → System → Odzyskiwanie → Zresetuj ten komputer), ale zachowaj kopię ważnych danych.

kapslownik

@entropy_ mistrzu patrz na to

891cb1c4-060c-46a6-8c80-7f6cf2280ceb
big-bolt

@kapslownik masz ustawione przekierowanie, raczej złośliwie. Wpisujesz mbank.pl a przekierowanie podmienia serwer z prawdziwego na fake'owy do cyberfolks gdzie pewnie do wczoraj czekala kopia mbank chetna do posluchania jak się logujesz. Spuścić atom na ten komp i zacząć od nowa. O ile sam nie zrobiłeś przekierowania, to sam nie znajdziesz co siedzi u Ciebie

entropy_

@kapslownik Formatuj ten system xDDD

Coś z uprawnieniami admina podmieniło hosts xDDD

No chyba że ufasz że uda się to znaleźć i wywalić jakimś cudem xD

entropy_

@kapslownik Jeszcze możesz a nawet powinieneś zgłosić adresy do certu

kapslownik

@entropy_ spaniała sobota z formatem, to teraz pendrive potrzebuję zriony przez rufusa z instalaka czy to można teraz latwiej? Dzięki wszystkim za zaangazowanie

entropy_

@kapslownik A no i ofkorz nie wiemy jak długo to tam było.

Jeżeli logowałeś się z tego komputera do banku TO ZMIEŃ HASŁA Z INNEJ MASZYNY/TELEFONU!!!

kapslownik

@entropy_ sure thing, absolutelty, wiadomix, pewno, na szczęście nie logowałem. Tworze juz pendrive tym cudem microsoftu. Zgłoszenie do certu poszlo

MostlyRenegade

@kapslownik dziwne, u mnie działa

Barta55ko

@kapslownik No to jeszcze z innej beczki, edytuj plik:

C:\Windows\System32\drivers\etc\hosts

usuń wszystko i zostaw tylko:

# Copyright (c) 1993-2009 Microsoft Corp.



# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.



# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.



# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.



# For example:



#      102.54.94.97     rhino.acme.com          # source server
#       38.25.63.10     x.acme.com              # x client host

# localhost name resolution is handled within DNS itself.
#    127.0.0.1       localhost
#    ::1             localhost

entropy_

@Barta55ko Ja ze strachu aż swój sprawdziłem xDDD

Barta55ko

@entropy_ Dlatego Windows to szajs, trzeba czytać, co instalujesz i klikasz. Klikniesz raz OK w UAC i system zajebany syfem

entropy_

@Barta55ko akurat jak nie masz wiedzy/zbytnio ufasz skryptom z internetu to i na unixie Ci podopisuje syf do hosts.

Przemycić echo z 4 linijkami tekstu to tam chyba jeszcze łatwiej xD

big-bolt

Gdyby ktoś z Was był zainteresowany, to mogę ogarnąć taniej EDRa i pomoc zrobić hardening kompa. Antywirusy i ich filozofia działania już odchodzą do lamusa. Możecie mieć tanio EDR WithSecure i widzieć i wiedzieć więcej co dzieje się na Waszych sprzętach

kapslownik

I myyyyk po formacie

Dzięki wszystkim!

e550d98c-89cd-4195-a2fb-8b30ab19918e
Fly_agaric

A czas nie miałeś czasem źle ustawiony? Aż format musiał iśc?

entropy_

@Fly_agaric wyżej jest, do hosts były dopisane lewe witryny banków

Barta55ko

@kapslownik I jak tam, bangla?

kapslownik

@Barta55ko jeszcze jak <papa.gif>

Zaloguj się aby komentować