Miałem portfel softwareowy. Logowalem sie na niego średnio raz na 3-4 tygodnie. Tydzien temu wchodzę i wyczyszczone wszystko do zera. Podejrzewam włam przez malware / backdoor

Niestety przypadek godny artykułów prasowych.
Bemx2k : Mozesz nie wierzyc, Twoja sprawa. Na pewno nie pokaze zgloszenia na policję, bo nie zależy mi totalnie na przekonywaniu niedowiarków.
Na razie po skanowaniu Malwarebytes prawdopodobne źródła włamu:
Kod: Zaznacz cały
HackTool.AutoKMS, C:\Windows\AutoKMS\AutoKMS.exe, Brak akcji, 4714, 1013725, 1.0.90055, , ame, , 07605ABEB10FC533881C91F19DECF69A, CF7EA402D800E3FC6A0CDA2136AFD044AA2F8A97182B7E527D3E1970303C0067
HackTool.AutoKMS, C:\Windows\AutoKMS\AutoKMS.ini, Brak akcji, 4714, 1013725, 1.0.90055, , ame, , 3430A2BAE8863E1013584DDD9E671A54, 603C6BCD1C04E17CA9E4296B2275A2CB285EFF13AB87CD0F48459BCD8AE28862
HackTool.AutoKMS, C:\Windows\AutoKMS\AutoKMS.log, Brak akcji, 4714, 1013725, 1.0.90055, , ame, , 4DA337FF1AB17237E49A4085D4F296BC, E8493988681F535C7CABE2CBB89F15B8DE039F0B39AA436CDA837F8D7BB667FF
Trojan.Bladabindi, C:\PROGRAM FILES (X86)\TEAMVIEWER\TEAMVIEWER 13.X UNIVERSAL PATCH.EXE, Brak akcji, 1116, 587458, 1.0.90055, , ame, , 0F6A71BCF047A9F0C5E026B5CD649860, A793F81B6A0C5B484A85A423C4384DC000D5242C69A32D7933F709115707C0F5