Was steht genau in dem Schreiben drin, wie belegt die Telekom die Vermutung? Werden dort Zeiten, IP-Adressen, Email-Adressen, URLs und / oder Ports erwähnt?
Wie sichert ihr euer Netz nach außen hin ab, wer hat alles Zugang zum Netzwerk?
Ich würde wie folgt vorgehen:
1) Windows updaten
2) auf JEDEM Rechner im Netzwerk einen Sniffer (Wireshark / Ethereal) laufen lassen und schauen, welcher Rechner verdächtige Verbindungen aufbaut. Natürlich sollten dann keine Programme laufen, die auf die Internetverbindung zugreifen.
3) auf JEDEM Rechner im Netzwerk einen aktuellen Virenscanner und HiJackThis laufen lassen
Wichtig ist, dass du zunächst den / die Rechner ausmachst, von dem / denen die Mails angeblich verschickt werden. Danach kann man dann schauen, wie man am besten vorgeht.
MfG Jimini