Lance déjà un anti-virus pour voir si un virus (ou un pirate) n'aurait pas ouvert une brêche (via un port TCP par ex.) sur ton PC.
Regarde aussi si tu n'as pas un répertoire (pas forcément le racine)qui serait ouvert en écriture, l'intrusion peut venir de là.
Lance ensuite le service pack 2 de windows 2000 (ou le 6a pour NT 4), puis ensuite le patch Q301625 (réf. MS) pour IIS (version 5, celle de 2000, je ne connais pas la ref. pour IIS 3/4 de NT).
Au besoin, fait une copie de ton site, efface le service web/IIS (via ajout-suppression de comp. Windows), réinstalle-le, lance le service pack de Windows, remet ton site (avec les rép. virtuels, etc.), puis lance le patch d'IIS...
A +.