Włamanie na szkolne konto Outlook

Witam,
mam dość duży problem ponieważ ktoś się włamuje na moje konto szkolne outlook co jakiś czas (bez zmiany hasła, więc mam dostęp do konta) i potrafi wysyłać z niego ok. 10 takich wiadomosci dziennie (zdjecie w załączniku), jakoś rok temu o tej samej porze było dokładnie to samo, zmieniłam hasło i niby było dobrze ale dzisiaj coś mnie tknęło żeby sprawdzić pocztę żeby się upewnić że wszystko okej, wchodzę a tam wiadomości wysyłane od sierpnia tego roku do dzisiaj. Poczytałam na różnych forach że robią to boty i że są to automaty i nic nie da się z tym zrobić, no ale niestety jest to moje konto szkolne i jak przyjdzie powiadomienie do mojego wychowawcy o tym że ktoś wszedł na moje konto to znowu będzie zablokowane (jak rok temu), więc nie wiem co mam z tym dalej robić oprócz zmiany hasła.

Zmieniaj co miesiąc hasło, może trochę utrdni.

1 polubienie

może rzeczywiscie pomóc, sam wychowawca mówił że zmienia co miesiąc

Włącz 2FA, czyli dwuetapowe uwierzytelnianie, to darmowe jest. Wtedy poza hasłem potrzebny będzie kod z SMS lub innego adresu mail.

mam włączoną weryfikacje na kod email i kod z authenticatora mam tez funkcje zeby zadzwonili z kodem i nadal sie wlamuja

Być może coś się zagnieździło w systemie (na komputerze). Aby mieć pewność, że system jest czysty daj logi z FRST (FRST.txt, Addition.txt, Shortcut.txt).

a potem poprosimy iJuliusza, aby zerknął na nie.

Addition.txt - Pastebin.com - Addition.txt
Shortcut.txt - Pastebin.com - Shortcut.txt
FRST.txt - Pastebin.com - FRST.txt

PS dostałam również wczoraj dwa emaile, jeden od vinted o utworzeniu nowego konta (którego nie zakładałam) i od reddita o podejrzanej aktywności (ktoś dodał komentarz z mojego konta na jakiejś grupie nsfw)

1 polubienie

@iJuliusz, zerkniesz?

1 polubienie

Witaj @monkastonka

W logach są pozostałości niektórych programów - do sprawdzenia i potem do usunięcia, ale też widać zgłoszenia z Windows Defendera

Zapewne było coś usunięte podczas skanowania MBAM i ESET
Dołącz logi z wyników skanu o ile są jeszcze dostępne

Pozdrawiam serdecznie
Juliusz

1 polubienie

skan.txt (1,6 KB) tutaj skan z malwarebytes
skanu z Eseta niestety nie mam bo musiałam wyłączyć laptopa kiedy eset konczyl juz skanowanie i przez to nie ma wyników

MBAM usunął tylko jedną linię

Wpis w zdarzeniach Defendera wskazuje na pobrany plik apk, który mógł - przypuszczenie - zainfekować smartfona i tą drogą wyciekają informacje

LuckyPatchers.com_Official_Installer_11.0.8.apk
W zależności o modelu smartfona (jaki?), możesz w jego zainstalowanych aplikacjach znaleźć dedykowany skaner antywirusowy.

Jeśli chodzi o Windows
Plikiem naprawczym usuniemy niepotrzebne wpisy

  1. Pobierz ten plik i zapisz w katalogu z FRST, tzn. C:\Users\Monika\Desktop
    fixlist.txt (3,2 KB)
    „Plik naprawczy został utworzony tylko dla Ciebie, nie należy go stosować na innym komputerze”
  2. Uruchom FRST i kliknij Napraw, program wyłączy niepotrzebne procesy, zrobi Punkt Przywracania i zacznie pracę.
  3. Po restarcie wklej plik wynikowy.
  4. Pobierz ADWCleaner
  5. Uruchom z Uprawnieniami Administratora, uruchom skanowanie.
    Jeśli znajdzie linie z Preinstalled to odznacz, resztę oczyść
  6. Wklej plik wynikowy.

Pozdrawiam serdecznie
Juliusz

Ten wpis został oflagowany przez społeczność i został tymczasowo ukryty.

Można spróbować migrować na jakiś Mint, Ubuntu lub Chrome OS Flex.

Kody 2FA przenieść na ‘szkolny’ telefon (a obecny przeznaczyć na gierki i media społecznościowe) jak nie możesz mieć ich w np. KeyPass do generowania (np. obowiazek logowania się w trakcie zajeć stacjonanych a szkoła/uczelnia zabrania wnieść coś wiekszego od 6,9ʺ).

Fixlog.txt (8,2 KB)
AdwCleaner[S32].txt (3,8 KB)
W ADWCleanerze nic nie wyszło
Kolejny edit: zrobiłam skan roguekiller i wykryło 6 zagrożen trzeba było odrazu usunąć, znajdowały sie w lokalizacji ‘‘windows/system32/drivers/etc/hosts’’ przysyłam raport
wynik skanowania.txt (4,6 KB)
Usunięto tylko 1 zagrożenie z 6 reszta nadal sie tam znajduje, z tego co wyczytalam to jest to wirus ktory przejmuje hosty na bleeping computer ktos mial podobny problem.