Nieutoryzowane logowania na koncie Outlook

Ostatnio mam problemy z tym że ktoś notorycznie loguje się na moje konto Outlook do tego stopnia że nawet wysyła z niego emaile, ostatnio mój wychowawca dostał ‘‘ode mnie’’ 2, ‘‘ode mnie’’ ponieważ nie wysyłam ich tylko jakiś automat lub człowiek.

Robiłam skan MBAM, Rogue Killerem i Hitmanem Pro, w MBAM nic nie wyszło w Rogue Killerze wyszło 6 wykrytych zagrożeń gdzieś w lokalizacji hostów, jak zrobiłam Hitmanem Pro to naprawiło mi hosty i potem gdy skanowałam kolejny raz Rogue Killerem nic nie wyszło.

Nie wiem co zrobić, zmieniałam już hasło z dobre 5 razy, mam weryfikacje na nr tel i na kod z Authenticatora, jak widac nic nie daje bo dzisiaj ok. 16 kolejne logowanie z ‘‘Gyeongsangbuk-Do, KR’’ ta lokalizacja pojawia się najczęsciej, załącze zdjęcie.

Przed tym wszystkim pobrałam installera lucky patcher z oficjalnej strony i zapewne wyciek danych może być tym spowodowany, ale skoro wszystko usunięte i nic nie wykrywa to co dalej jak nadal jest to samo?

Załączam również skany z FRST

Addition.txt - Pastebin addition.txt
FRST.txt - Pastebin frst.txt
Shortcut.txt - Pastebin shortcut.txt

1 polubienie

W jaki sposób odczytujesz maile. Czy to jest dedykowany program pocztowy, jeżeli tak to jaki. Czy to jest przeglądarka. Jeżeli używasz kilku urządzeń lub programów do sprawdzania tego konta mailowego to może łatamy dziurę w nieodpowiednim miejscu. Jeżeli masz przeglądarkę, to czy masz synchronizację tej konkretnej przeglądarki w której czytasz pocztę z innymi komputerami, lub telefonem. Może używasz jakiegoś managera haseł. Jeżeli sprawdzasz pocztę na szkolnym laboratoryjnym komputerze może tam nastąpił i ciągle trwa wyciek.

Powinnaś również przeanalizować (a właściwie znaleźć kogoś kto to zrobi) spam który został wysłany w twoim imieniu, jeżeli masz taka możliwość. W każdym przesłanym, mailu są informacje w jaki sposób został wysłany, jakim programem i z jakiego adresu IP. Te dane są ukryte, ale możliwe do odczytania. To może zidentyfikować urządzenie które rozsyła maile.

Używam przeglądarki Chrome, poczta jest stworzona przez szkołę więc usunąć nie mogę, do sprawdzania konta uzywam tylko laptopa w domu, uzywam menadzera hasel, sprawdzałam adres IP i urządzanie które najczęściej się loguje to te które wczesniej wymienilam, w czasie wakacji miałam mnóstwo logowań z różnych krajów typu rosja ukraina dubaj korea chiny czy usa.
Nawet jeżeli znajdę delikwenta to co zrobić? Gdzie zgłosic?

Wracamy do tematu

Przeglądałem Twoje logi FRST

Chciałbym jeszcze zobaczyć wyniki skanu

Oraz

Najlepiej by było jakby szło zrobić logowanie kodem QR jak na Steam lub wersji www SMS-ów od Google.

wynik skanowania.txt (4,6 KB) to wynik skanowania RogueKillerem (wyszło 6 zagrozen)
wynik skanowania mbam.txt (1,4 KB) to wynik skanowania MBAM

Dziękuję, ale podesłałem Ci inne programy RKill i MBAM Anti-Rootkit
Użyj ich

Przepraszam nie zauważyłam
Tutaj prawidłowe skany
Rkill.txt (1,8 KB)
mbar-log-2023-12-16 (11-10-41).txt (2,1 KB)
@iJuliusz

Dziękuję

Zrób nowy skan FRST i wstaw logi
Sprawdzę jeszcze kilka plików

FRST.txt - Pastebin frst.txt
Addition.txt - Pastebin addition.txt

1 polubienie

Tak z czystej ciekawości - czy mógłbyś bardziej szczegółowo (jeśli to możliwe) opisać co tam się stało? Sam mam takie konto i trochę mnie to zaniepokoiło takie przejęcie konta.

ja mogę opisać, ktoś mi się od dłuższego czasu włamuje na konto outlook (szkolne) (od sierpnia tego roku) rok temu o tym czasie było tak samo, i wysyła spamowe maile z niego, ostatnio wyslal dwa do mojego wychowawcy (nazywa się to spoofingiem) ogolnie stało się to częsciowo przez zainstalowanie aplikacji przez ktora dane wyciekaly

Ale napisałeś, że 5 razy zmieniałaś hasło do konta - musiałaś mieć jakiego szpiega w systemie co podglądał zmieniane hasła. Bez jego usunięcia cały trud jest daremny.

Bardzo dziwi mnie jedna rzecz, gdy robię weryfikacje na Authenticatora i łącze się tzn wpisuje kod z ekranu laptopa do aplikacji na telefonie, to odrzuca, nawet jeśli kod jest dobry, bardzo dziwne, nie wiem czy to błąd czy co może to ma jakiś związek z włamaniem na konto?
Posiadam adres IP (o ile jest prawdziwy) tych co się włamują, czy to może w czymś pomóc? @iJuliusz

1 polubienie

Ten temat został automatycznie zamknięty 30 dni po ostatnim wpisie. Tworzenie nowych odpowiedzi nie jest już możliwe.