c´est tellement facile de nos jours pour installer un troyen chez qqun d´un peu néophyte 
-> la faille de blaster exploitable sur les PC non patchés, l´envoyer en mail tout simplement, un pti script et sous OE il s´install tout seul.
un pti buffer overrun dans une image sur un site ( comme le mentionne la faille découverte dans le code source leaked de IE)
rassurez vous, patchée depuis longtemps 
et surtout, tout ceux qui ont MyDoom.A et qui en savent rien ils ont une grosse backdoor accessible a tout le monde.
enfin bon, chez moi il peu tjs essayer ce gars la, ma config est la suivante:
j´ai une IP fixe ( cable)
firewall matériel avec routage NAT dont tous les ports sortants sont bloqués sauf ceux mentionnés.
( j´ai ouvert le port 80 si ca vous interresse)
je peux vous le dire parce que derriere tourne un apache 1.3.29 sous Linux Debian en user www-data a droits restreints donc il est pas encore rendu le hackeur qui voudrait me pirater 
je ne dis pas ke c pas possible car ya tjs une faille a trouver, meme dans linux.
on en découvre des dixaine par semaine dans le kernel->c´est l´avantage de l´open source, une faille est vite corrigée.