Potrzebuję pomocy, odpaliłem starego kompa i nie mogę dostać sie na stronę mBanku, mam taki komunikat, nie mam juz McAfee i nie wiem co moze mi blokować... helpunku #banki #mbank #komputery #internet

fa73cb7f-2911-46ee-96e6-0d18627121bb

Komentarze (55)

@kapslownik po mojemu albo lewa wtyczka w przeglądarce, albo jakiś soft na komputerze podstawia swoją stronę ale wtedy na każdej przeglądarce tak będzie.

Poka jak wygląda certyfikat jak przez edge wejdziesz

@kapslownik jak zmiana DNS nie pomoże, jeszcze odpal windowsowy troubleshooter - on dość agresywnie resetuje konfigurację:


Settings > System > Troubleshoot > Other troubleshooters > Network / Internet

@kapslownik Jak dla mnie to jeszcze wyczyść dane sieciowe


[Win] -> wpisz cmd -> prawoklik -> uruchom jako administrator


wpisz:

ifconfig /release

ifconfig /renew

@kapslownik Odinstaluj chrome z Ustawienia -> Aplikacje i zainstaluj ponownie.


Polecam menedżer pakietów UniGetUI, można go zainstalować poleceniem:

winget install --exact --id MartiCliment.UniGetUI --source winget


W wyszukiwarce wpisz chrome i poczekaj na odświeżenie listy, wybierz Chrome z WinGet i zainstaluj. Nic nie musisz klikać podczas instalacji.


Fajna opcja, menedżer pilnuje aktualizacji za ciebie, ino appki muszą być przez niego zainstalowane, nie aktualizuje preinstalowanych aplikacji

@kapslownik zaktualizuj przeglądarkę - jak mocno przeskoczone wersje, to Chrome się nie zaktualizuje i trzeba na nowo ze strony googla ściągnąć.

@kapslownik zrób ping z linii komend do mbank i zobacz do czego chce Ci się komp łączyć. Porównaj z odpowiedzią z ich DNS z obrazka

e6fce19a-423e-4fdb-8041-cc401ab542ba

@big-bolt albo jeszcze lepiej w przeglądarce wcisnąć F11, zmienić zakładkę na network, wcisnąć F5 żeby odświeżyć i pokazać pierwsze zapytanie

@kapslownik uuuuuu, moja diagnoza to masz jakiś malware na komputerze który próbuje podmienić strony logowania.

Jeżeli "niedawno" działało to ZMIEŃ PRZEZ TELEFON ALBO Z INNEGO KOMPUTERA HASŁA DO BANKU

Sprawdź historię tranzakcji

Myślę jeszcze jak sprawdzić co podmienia stronę

@entropy_ spokojnie nie logowałem z tego kompa, najwyzej konto w warthunder pojdzie sie tego... to co format, tylko jak format żeby Windows został bo nie wiem gdzie klucz

@kapslownik Czekaj z tym formatem chwilę, jeszcze myślę. Klucza nie potrzebujesz chyba, mój się sam aktywował ostatnim razem.

@kapslownik Jeszcze to sprawdź:

Win + R → wpisz inetcpl.cpl → zakładka "Połączenia" → "Ustawienia sieci LAN".

Upewnij się, że opcja "Użyj serwera proxy" jest wyłączona, chyba że świadomie używasz proxy.

Oraz:

Otwórz plik C:\Windows\System32\drivers\etc\hosts w Notatniku (uruchom jako administrator).

Upewnij się, że nie ma wpisów przekierowujących adresy mbank.pl lub ipko.pl na inne adresy IP.

Poprawny plik hosts powinien zawierać głównie komentarze (z #) lub być niemal pusty.

@kapslownik Zamiast formata możesz to zrobić "reset systemu" jeżeli nic nie pomoże. Ja więcej pomysłów nie mam.

resetowanie systemu (Ustawienia → System → Odzyskiwanie → Zresetuj ten komputer), ale zachowaj kopię ważnych danych.

@kapslownik masz ustawione przekierowanie, raczej złośliwie. Wpisujesz mbank.pl a przekierowanie podmienia serwer z prawdziwego na fake'owy do cyberfolks gdzie pewnie do wczoraj czekala kopia mbank chetna do posluchania jak się logujesz. Spuścić atom na ten komp i zacząć od nowa. O ile sam nie zrobiłeś przekierowania, to sam nie znajdziesz co siedzi u Ciebie

@kapslownik Formatuj ten system xDDD

Coś z uprawnieniami admina podmieniło hosts xDDD

No chyba że ufasz że uda się to znaleźć i wywalić jakimś cudem xD

@entropy_ spaniała sobota z formatem, to teraz pendrive potrzebuję zriony przez rufusa z instalaka czy to można teraz latwiej? Dzięki wszystkim za zaangazowanie

@kapslownik A no i ofkorz nie wiemy jak długo to tam było.

Jeżeli logowałeś się z tego komputera do banku TO ZMIEŃ HASŁA Z INNEJ MASZYNY/TELEFONU!!!

@entropy_ sure thing, absolutelty, wiadomix, pewno, na szczęście nie logowałem. Tworze juz pendrive tym cudem microsoftu. Zgłoszenie do certu poszlo

@kapslownik No to jeszcze z innej beczki, edytuj plik:

C:\Windows\System32\drivers\etc\hosts

usuń wszystko i zostaw tylko:

# Copyright (c) 1993-2009 Microsoft Corp.



# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.



# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.



# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.



# For example:



#      102.54.94.97     rhino.acme.com          # source server
#       38.25.63.10     x.acme.com              # x client host

# localhost name resolution is handled within DNS itself.
#    127.0.0.1       localhost
#    ::1             localhost

@Barta55ko akurat jak nie masz wiedzy/zbytnio ufasz skryptom z internetu to i na unixie Ci podopisuje syf do hosts.

Przemycić echo z 4 linijkami tekstu to tam chyba jeszcze łatwiej xD

Gdyby ktoś z Was był zainteresowany, to mogę ogarnąć taniej EDRa i pomoc zrobić hardening kompa. Antywirusy i ich filozofia działania już odchodzą do lamusa. Możecie mieć tanio EDR WithSecure i widzieć i wiedzieć więcej co dzieje się na Waszych sprzętach

Zaloguj się aby komentować