Hm ich versteh nicht wo das Problem liegt.
Ich mein, wie schon gesagt, diese Radmin tool benutzen ja häufig einen festen port. Wäre also relativ unproblematisch ne Range von Ips zu scannen, und bei nem Passwort das nen Buchstaben lang is bzw gar keins auchnet wirklich schwer da drauf zu kommen. Wie man jeden Befehl ausführt, auch mit bestätigung, is auch net wirklich schwer. Man könnte ne Shell installieren sich mit Telnet draufwählen, hätte dann unter umständen, falls der gerade angemeldete User admin rechte hat, (was wahrscheinlich auch ne gefahrenquelle bei dir ist) sofort alle rechte und könnte mit dem system machen was man lustig ist.
Hilfe:
Neueste Windows Versionen inkl aller updates.
Lange passwörter mit sonderzeichen, zahlen, buchstaben und möglichst CaSeSeNsItIvE.
firewall in der du nur das zulässt was du wirklich brauchst.
nen AV der dir gleich irgendwelche backdoorprogs killt, falls jem doch soweit kommen sollte.
prüf unbedingt nach ob nicht doch eine backdoor läuft, sowas kann gut versteckt, umbenannt, sonstwas sein
ich sag mal dass das 99% aller angreifer ausschaltet.
edit: wo du schon beim umbenennen bist (auch wenn ichs nicht für nötig halte wenn du die aufgeführten punkte beachtest) solltest du auch dafür sorgen dass ftp.exe / tftp.exe umbenannt sind, sonst holtder "hacker" sich die fehlenden exes schneller als du schaun kannst