ну у тебя крутится keepassx включённый. вряд ли ты его постоянно блочишь.
Далее у тебя на компе «вирус» резидентно сидит и может запустить браузер, перехватить ввод с клавиатуры твоего пароля и потом незаметно от тебя запросить OTP токен из keepassx.