Вот понять бы в каком моменте был слит доступ, а то двухфакторка и смена пароля не помогли. Заходим в историю просмотров на ютуб а там просмотрено и пролайкано целое кучево пакистанских, индуских видосов.
Звучит как троян/скрипты/шаловливые ручки, на самом деле.
В настройках аккаунта Гугла можно посмотреть кучу всякой инфы, включая базовую информацию об устройствах с которых совершался выход.

О добавлении новых устройств Гугл обычно предупреждает.
Если подобного предупреждения не было, и в инфе об аккаунте других устройств нет, значит доступ был произведен с одного из имеющихся устройств.
Т.е. никакого взлома-то и нет.
Тут, как сказал в начале - несколько вариантов.
Вариант первый, на компе сидит троян, который тихо себе эмулирует подобную херню на заднем фоне.
Вариант второй, человек пользуется сайтами с кучей недобросовестной рекламы, которая может принимать его клики и обрабатывать их таким образом.
Вариант третий, человек был укурен и его пропёрло на индусские видосы. Ну или что-то похожее.
Может есть ещё что, но я не шарю - я не хацкер. Просто именно "взлом" - это крайне редкое явление. Настоящие хакеры сейчас стали куда продуманней и на подобную херню силы и время тратить не будут.