¿>> cómo determino si una PC se infecta realmente?
> se ha registrado el ataque, ese significa que su cortafuego ha identificado el ataque y que ha negado las peticiones. su PC interna no debe ser *affected*.
como dije anterior, sus PC detrás del cortafuego deben ser finas. que el ataque externo no se debe correlacionar con sus computadoras internas.
digamos, SI sus PC fueron correlacionadas con una cierta clase de ataque del DOS, o es decir las PC se han convertido en una cierta clase de Botnet (agente del malware), el tráfico anormal deben ser tráfico SALIENTE (por lo menos, principalmente), no el tráfico entrante de el cual usted está sufriendo.
esperanza que ayuda,
bbao