Du verkar sitta på ett företags nät?
Du borde kunna placera en pc på samma switch som routern, replikera all trafik som går via interfacet mot routern mot pc, på denna pc har du WireShark installerad. Logga all trafik, kan bli mycket
Denna log kan du skicka till ett företag som exempelvis, outpost24 eller defensor eller liknande för analys om du är riktigt orolig.
Men du verkar redan ha sett att du har en dator som står att skickar massor av mail ut? Borde du inte på samma ställe / i samma log se vilket ip denna trafik kommer ifrån?
Sedan kollar du ju enkelt i dhcp server vem som fått den adressen.
Se till att maskinerna har sista antivirus uppdateringarna, Kör virus scan på alla maskiner över natten.
Installera en proxy server med virusscanning och sidblockering
Tighta din brandvägg.