Moui, dans l'ordre on inspecte la config de la box pour voir ce qui est paramétré (routage des ports, logs envoyés par mail ?, services dyndns pour un host permanent...).
Puis on fait une désinfection virus/trojans/keyloggers pour les windowsiens.
Et on inspecte éventuellement ce qui passe par le réseau (entrées et sortie) en lançant un WireShark par exemple...
A note qu'en réseau "local", Linux n'est pas plus immunisé que Windows contre le sniff de réseau. M'enfin c'est indépendant du système cela...