SQL服务的漏洞

我有台SQL服务器。不知老是被人入侵,莫名其妙多了个用户管理员还设了密码,漏洞补丁我全打上了,瑞星最新版全部查杀也查不到,防火墙挡住文件名ftp.exe自动启动。同时自动下载木马。看来正常文件ftp.exe 也不是好东西,怎么办法?

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1;  Embedded Web Browser from: http://bsalsa.com/; .NET CLR 2.0.50727)