Potrzebuję pomocy, odpaliłem starego kompa i nie mogę dostać sie na stronę mBanku, mam taki komunikat, nie mam juz McAfee i nie wiem co moze mi blokować... helpunku #banki #mbank #komputery #internet

Potrzebuję pomocy, odpaliłem starego kompa i nie mogę dostać sie na stronę mBanku, mam taki komunikat, nie mam juz McAfee i nie wiem co moze mi blokować... helpunku #banki #mbank #komputery #internet

Coś więcej, jaki system, wersja przeglądarki...
Zwykle pomaga czyszczenie danych przeglądarki, ewentualnie update
@Barta55ko słusznie, win10 po ostatnim update, nowa wersja chorme
@kapslownik Coś mi się wydaje, że jakiś dziwny certyfikat się chce załadować, Chromium takie coś wypluwa:

@Barta55ko tak, certyfikat jest zły, tylko czemu, to juz nie wiem
@kapslownik Wyczyść dane przeglądarki
Zaawansowane -> wszystko poza hasłami
Później sobie poustawiaj często odwiedzane strony


@kapslownik nie loguj się z tej przeglądarki do banku, coś tu jest poważnie nie tak xD
@kapslownik weź jeszcze DNS wyczyść na dobry początek https://www.epicgames.com/help/pl/technical-support-c-202300000001619/general-support-c-202300000001672/jak-wyczyscic-dns-w-systemie-windows-aby-poprawic-polaczenie-z-serwerami-a202300000009927 i potem wykonaj
ipconfig /all
i podaj co się pojawia w sekcji:
DNS Servers . . . . . . . . . . . :
@entropy_ no zjebane na amen, tylko czemu
@kapslownik po mojemu albo lewa wtyczka w przeglądarce, albo jakiś soft na komputerze podstawia swoją stronę ale wtedy na każdej przeglądarce tak będzie.
Poka jak wygląda certyfikat jak przez edge wejdziesz
@eloyard aligancko 192.168.1.1
Dane czyszczone, chrome odinstalowany, zainstalowany, komp restartowany i chujnia cały czas
@kapslownik na router nie będziemy zaglądać - ustaw testowo na DNSy googla bezpośrednio z kompa: 8.8.8.8 i 8.8.4.4
@kapslownik jak zmiana DNS nie pomoże, jeszcze odpal windowsowy troubleshooter - on dość agresywnie resetuje konfigurację:
Settings > System > Troubleshoot > Other troubleshooters > Network / Internet
@entropy_

@kapslownik Jak dla mnie to jeszcze wyczyść dane sieciowe
[Win] -> wpisz cmd -> prawoklik -> uruchom jako administrator
wpisz:
ifconfig /release
ifconfig /renew
@Barta55ko robiłem, nie pomogło
@kapslownik zmień dns karty sieciowej na 8.8.8.8
W cmd wpisz ipconfig /flushdns
Spróbuj
@kapslownik Odinstaluj chrome z Ustawienia -> Aplikacje i zainstaluj ponownie.
Polecam menedżer pakietów UniGetUI, można go zainstalować poleceniem:
winget install --exact --id MartiCliment.UniGetUI --source winget
W wyszukiwarce wpisz chrome i poczekaj na odświeżenie listy, wybierz Chrome z WinGet i zainstaluj. Nic nie musisz klikać podczas instalacji.
Fajna opcja, menedżer pilnuje aktualizacji za ciebie, ino appki muszą być przez niego zainstalowane, nie aktualizuje preinstalowanych aplikacji
@entropy_ nie pomogło
@kapslownik ściągnij autoruns z https://learn.microsoft.com/pl-pl/sysinternals/downloads/autoruns odpal, potem w File daj żeby uruchomiło jako administrator, w Options zaznacz wszystko jak na obrazku, potem w Options -> Scan Options znów jak na obrazku i zapisz plik ARN i wrzuć gdzieś, daj linka


@kapslownik zaktualizuj przeglądarkę - jak mocno przeskoczone wersje, to Chrome się nie zaktualizuje i trzeba na nowo ze strony googla ściągnąć.
@eloyard na innych przegladrkach Firefox, EDGE to samo i teraz pytanie co przekierowuje ruch
@kapslownik zrób ping z linii komend do mbank i zobacz do czego chce Ci się komp łączyć. Porównaj z odpowiedzią z ich DNS z obrazka

@big-bolt albo jeszcze lepiej w przeglądarce wcisnąć F11, zmienić zakładkę na network, wcisnąć F5 żeby odświeżyć i pokazać pierwsze zapytanie
@big-bolt uuu łączy do 94.152.53.245
@kapslownik spróbuj to wyżej, poka pierwszy request z przeglądarki po odświeżeniu
@entropy_

@kapslownik a inne strony? Hejto, wp, inny bank spróbuj strony logowania z pko i ing
@kapslownik spróbuj jeszcze to jak możesz:
Połącz komputer przez hotspota z telefonu i spróbuj z tego
@entropy_ inne kompy w tej sieci sie łączą bez problemów
Na ipko też mam net err_cert_authority_invalid
@kapslownik uuuuuu, moja diagnoza to masz jakiś malware na komputerze który próbuje podmienić strony logowania.
Jeżeli "niedawno" działało to ZMIEŃ PRZEZ TELEFON ALBO Z INNEGO KOMPUTERA HASŁA DO BANKU
Sprawdź historię tranzakcji
Myślę jeszcze jak sprawdzić co podmienia stronę
@entropy_ spokojnie nie logowałem z tego kompa, najwyzej konto w warthunder pojdzie sie tego... to co format, tylko jak format żeby Windows został bo nie wiem gdzie klucz
@kapslownik Czekaj z tym formatem chwilę, jeszcze myślę. Klucza nie potrzebujesz chyba, mój się sam aktywował ostatnim razem.
@kapslownik Jeszcze to sprawdź:
Win + R → wpisz inetcpl.cpl → zakładka "Połączenia" → "Ustawienia sieci LAN".
Upewnij się, że opcja "Użyj serwera proxy" jest wyłączona, chyba że świadomie używasz proxy.
Oraz:
Otwórz plik C:\Windows\System32\drivers\etc\hosts w Notatniku (uruchom jako administrator).
Upewnij się, że nie ma wpisów przekierowujących adresy mbank.pl lub ipko.pl na inne adresy IP.
Poprawny plik hosts powinien zawierać głównie komentarze (z #) lub być niemal pusty.
@kapslownik Zamiast formata możesz to zrobić "reset systemu" jeżeli nic nie pomoże. Ja więcej pomysłów nie mam.
resetowanie systemu (Ustawienia → System → Odzyskiwanie → Zresetuj ten komputer), ale zachowaj kopię ważnych danych.
@entropy_ mistrzu patrz na to

@kapslownik masz ustawione przekierowanie, raczej złośliwie. Wpisujesz mbank.pl a przekierowanie podmienia serwer z prawdziwego na fake'owy do cyberfolks gdzie pewnie do wczoraj czekala kopia mbank chetna do posluchania jak się logujesz. Spuścić atom na ten komp i zacząć od nowa. O ile sam nie zrobiłeś przekierowania, to sam nie znajdziesz co siedzi u Ciebie
@kapslownik Formatuj ten system xDDD
Coś z uprawnieniami admina podmieniło hosts xDDD
No chyba że ufasz że uda się to znaleźć i wywalić jakimś cudem xD
@kapslownik kurde, spóźniłem się XD
https://www.hejto.pl/wpis/potrzebuje-pomocy-odpalilem-starego-kompa-i-nie-moge-dostac-sie-na-strone-mbanku?commentId=ac53ccf2-ad06-4edc-b106-259230efd706
@kapslownik Jeszcze możesz a nawet powinieneś zgłosić adresy do certu
@entropy_ spaniała sobota z formatem, to teraz pendrive potrzebuję zriony przez rufusa z instalaka czy to można teraz latwiej? Dzięki wszystkim za zaangazowanie
@kapslownik Można łatwiej
https://www.ventoy.net/en/download.html
Instalujesz na penku, i zgrywasz sobie obrazy .iso systemów. Boot-ujesz z penka i masz bootloader z Ventoy, możesz wybrać system do testów/live/instalacji
@kapslownik A no i ofkorz nie wiemy jak długo to tam było.
Jeżeli logowałeś się z tego komputera do banku TO ZMIEŃ HASŁA Z INNEJ MASZYNY/TELEFONU!!!
@entropy_ sure thing, absolutelty, wiadomix, pewno, na szczęście nie logowałem. Tworze juz pendrive tym cudem microsoftu. Zgłoszenie do certu poszlo
@kapslownik dziwne, u mnie działa
@kapslownik No to jeszcze z innej beczki, edytuj plik:
C:\Windows\System32\drivers\etc\hosts
usuń wszystko i zostaw tylko:
# Copyright (c) 1993-2009 Microsoft Corp.
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
# For example:
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host
# localhost name resolution is handled within DNS itself.
# 127.0.0.1 localhost
# ::1 localhost
@Barta55ko Ja ze strachu aż swój sprawdziłem xDDD
@entropy_ Dlatego Windows to szajs, trzeba czytać, co instalujesz i klikasz. Klikniesz raz OK w UAC i system zajebany syfem
@Barta55ko akurat jak nie masz wiedzy/zbytnio ufasz skryptom z internetu to i na unixie Ci podopisuje syf do hosts.
Przemycić echo z 4 linijkami tekstu to tam chyba jeszcze łatwiej xD
Gdyby ktoś z Was był zainteresowany, to mogę ogarnąć taniej EDRa i pomoc zrobić hardening kompa. Antywirusy i ich filozofia działania już odchodzą do lamusa. Możecie mieć tanio EDR WithSecure i widzieć i wiedzieć więcej co dzieje się na Waszych sprzętach
I myyyyk po formacie
Dzięki wszystkim!

A czas nie miałeś czasem źle ustawiony? Aż format musiał iśc?
@Fly_agaric wyżej jest, do hosts były dopisane lewe witryny banków
@kapslownik I jak tam, bangla?
@Barta55ko jeszcze jak <papa.gif>
Zaloguj się aby komentować