J'avais le même problème et j'ai fini par trouver ceci :
JUn pirate a installé, je ne sais comment, un "keylogger" sur ma machine.
Ce malware envoie des comptes rendus de toute l'activité de mon ordinateur à une ou plusieurs adresses gmail
C'est sur ces comptes qu'il stocke les messages reçus des "espions" qu'il a diffusés.
Le principe de son programme (non détecté par les outils antispyware usuels) est de détourner la procédure de Windows update.
Voici par exemple ce qu'il y avait dans ma base de registre :
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\WindowsUpdate]
"Installed date"="21/12/2007 08:18:17"
"Sent Times"=dword:00000029
"Adv Url"="http://83.125.34.118/vbb/adv.xml"
"Icon Times"=dword:0000001c
"Email To"="coco011@gmail.com"
"Smtp Server"="smtp.gmail.com"
"Smtp User"="coco011"
"Smtp Password"="pounchlext"
"Upgrade Url"="http://yo.xxuz.com/123/0.21"
Le keylogger, proprement dit s'appelle "services.exe" et fait 52 ko en appellant une dll "services.dll" de 3983 ko. C'est installé dans
C:\Documents and Settings\utilisateur\Local Settings\Application Data\Microsoft\Windows Update.
Il semble qu'il suffise de désactiver la clé de registre et déplacer le répertoire ci-dessus ???