Ciao.
Non credo che dall'account Gmail hanno potuto come dici tu entrare nel PC.
Hai fatto bene ad attivare l'autenticazione a due fattori (anche se pare da poco Google l'ha impostata di default,e forse proprio questo ti ha fatto accorgere della cosa)
Due cose da fare (al che dopo cambierei nuovamente la password o quantomeno mi assicurerei che dalle impostazioni account / sicurezza / dispositivi collegati vedi solo quelli legittimi)
1° impostare una email di recupero o comunque verifica che nessuno l'ha cambiata o manomessa.
Se come dici tu qualcuno ha avuto accesso al tuo account,ha potuto appunto modificare a piacimento parecchie cose ,come tutti i servizi Google ,per esempio anche YouTube e tutti i servizi che poggiano su quella email .
Darei uno sguardo anche a Drive,quest'ultimo, potrebbe avere ora dei file condivisi ecc che fanno capolinea non si sa a chi.
2° Generare dei codici di backup nuovi (a quel punto i vecchi diventano inservibili) infatti se chi aveva accesso al tuo account è un poco sveglio li ha potuto creare benissimamente e se vuole potrebbe rientrare proprio con tali codici, bypassando la 2FA.