Włamania na fb / tmobile

Witam. Dostałem laptopa znajomej z dość oryginalnym problemem. Mianowicie jej były mąż ma prawdopodobnie dostęp do jej komputera, czasami wystarczy że gdzieś zadzwoni ze swojego telefonu, a on za minute bądź dwie potrafi zadzwonić i pyta się, o czym rozmawiała z daną osobą, przychodzą jej kody potwierdzające do logowania się w T-Mobile, próby włamania na Facebook (pokazywała się wiadomość, że ktoś z tej lokalizacji próbował się włamać na konto, gdzie akurat on mieszka) i takie różne szopki.

FRST:
www.wklej.eu/index.php?id=d8ab9fc93f
OTL:
www.wklej.eu/index.php?id=bcd379b95a

Nie widać infekcji.

Jeśli atis nie widzi infekcji po analizie logów, to znaczy że to nie sprawka keyloggera, więc poleciłbym zmienić hasło do konta na facebooku.

Jeśli telefon jest smartfonem z Androidem, Windows Phone lub iPhonem, polecam przeprowadzić reset urządzenia do ustawień fabrycznych, może tam być aplikacja która powiadamia kogoś o wykonanych połączeniach i to powinno ją usunąć.

Ponadto polecam zmienić hasło do skrzynki e-mailowej. Jeśli ktoś ma do niej dostęp, może łatwo uzyskać dostęp do innych rzeczy poprzez np. opcje przypominania hasła.

Telefon był rootowany? 

Śmierdzi mi ten  TeamViewer w usługach. Jeśli nie jest używany to polecam wyłączyć tą usługę. msconfig -> usługi

" Mianowicie jej były mąż ma prawdopodobnie dostęp do jej komputera, czasami wystarczy że gdzieś zadzwoni ze swojego telefonu, a on za minute bądź dwie potrafi zadzwonić " to bardziej świadczy o dostępie do telefonu, nie komputera. 

 

Prawdopodobnie loguje się na jej konto “Mój T-mobile” albo IBOA. Niech sobie ustawi BOA Kod i zmieni “Żądanie BOA Kodu podczas logowania” na włączone.