У нас в сети некоторые любопытные ловили троянов-спам-прокси, кстати самые популярные нынче. А вот порт они действительно могут открыть для себя где угодно. После выведения этой заразы (отловили сразу по возросшему трафику) к ним продолжали стучаться довольно долго. Но не неделю

а меньше.
Кстати, а как троян вылез на улицу? Файрволла не было?
Ради интереса можно заказать скан себя снаружи - хотя бы с _http://leader.ru/secure/ - узнаешь какие порты открыты.