网关和子网掩码被恶意修改

从昨天开始已经有好几台机器出现这种情况了。
所有主机都是windows2003sp2的系统,一直运行正常。都是公网IP。
主要症状就是服务器突然断网,本地登录后发现子网掩码和网关已经变化,重新配置网关和子网掩码后恢复正常。
所有机器上都装有正版瑞星杀毒和防火墙,还有360.而且都查不到病毒。
系统内仅有administrator这一个帐号,而且每台机器的密码都不一样。帐号也是专人保管的。

一直很郁闷,希望遇到这种情况的高手能给个解释。谢谢

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; SLCC1; .NET CLR 2.0.50727; Media Center PC 5.0; .NET CLR 3.0.04506)
最后编辑lqqk7 最后编辑于 2008-06-18 12:54:50