nekdo mi pouziva PC? - prosim o kontrolu
Napsal: 05 bře 2021 10:34
Ahoj,
mohl bych vas poprosit o pomoct?
jen strucne v bodech, co se stalo:
- nekdo na facebooku platil reklamy moji kartou. Nedoslo k zadnemu podezrelemu prihlaseni z jine IP, z jine zeme apod
- z chrome vyexportoval vsechna hesla do excelu, chtel jsem je projit a zrevidovat
- 2 dny po exportu hesel se nekdo snazil prihlasit do instituci jako mbank, coinbase, cex.io (crypto burzy atd). Mam telefon plny overovacich 2FA kodu a v mailu mam take tyto zaznamy o prihlaseni do uctu. K temto prihlasenim doslo v dobe, kdy byl PC zapnuty a doslo k nim z moji IP adresy (tvari se to tey, ze se nekdo prihlasuje skrze muj PC)
- PC jsem projel Avastem, Esetem a zadny z programu nic nenasel.
Kompletni logy:
davam sem a nebo do prilohy, nejdou mi kvuli maximalni delce pridat do prispevku:
RSIT log: https://gist.github.com/tomasnikl/57caa ... 05fc82424b
RSIT info: https://gist.github.com/tomasnikl/77b3e ... af4e967503
FRST log: https://gist.github.com/tomasnikl/fe073 ... 8f15fe92b2
FRST info: https://gist.github.com/tomasnikl/d90e6 ... 068361d843
mohl bych vas poprosit o pomoct?
jen strucne v bodech, co se stalo:
- nekdo na facebooku platil reklamy moji kartou. Nedoslo k zadnemu podezrelemu prihlaseni z jine IP, z jine zeme apod
- z chrome vyexportoval vsechna hesla do excelu, chtel jsem je projit a zrevidovat
- 2 dny po exportu hesel se nekdo snazil prihlasit do instituci jako mbank, coinbase, cex.io (crypto burzy atd). Mam telefon plny overovacich 2FA kodu a v mailu mam take tyto zaznamy o prihlaseni do uctu. K temto prihlasenim doslo v dobe, kdy byl PC zapnuty a doslo k nim z moji IP adresy (tvari se to tey, ze se nekdo prihlasuje skrze muj PC)
- PC jsem projel Avastem, Esetem a zadny z programu nic nenasel.
Kompletni logy:
davam sem a nebo do prilohy, nejdou mi kvuli maximalni delce pridat do prispevku:
RSIT log: https://gist.github.com/tomasnikl/57caa ... 05fc82424b
RSIT info: https://gist.github.com/tomasnikl/77b3e ... af4e967503
FRST log: https://gist.github.com/tomasnikl/fe073 ... 8f15fe92b2
FRST info: https://gist.github.com/tomasnikl/d90e6 ... 068361d843