Buenas JosepMiles
Un escaner de puertos se puede realizar de mil formas diferentes. Por ejemplo, si lo haces desde tu red hacia cualquier dispositivo de tu propia red, tampoco tiene absolutamente nada que ver el Router, es el sistema operativo quien los tiene abiertos, ya sea porque tiene excepciones en el Firewall creadas o ya sea porque existe un servicio que los está usando, y solo accesibles desde dentro de la propia red. Es decir, uno puede usar un servidor SSH/FTP/Web dentro de su propia red, y jamás estarían expuestos hacia Internet. Para que eso fuese posible, sería necesario en el Router crear redirecciones de puertos, que obviamente si te infectan la red y logran la contraseña del Router, pueden configurarlo para abrir esos puertos.
El puerto 135 es de Windows, con lo que no es un puerto que un Router vaya a tener en uso. Es más, te equivocas con su uso. Su uso en Windows lo hace un servicio llamado "Llamada de procedimiento Remoto", que nada tiene que ver con control o acceso remoto. Y repito, es un servicio que cualquier equipo Windows tiene habilitado por defecto
Respecto que se puede acceder a Windows desde otros equipos... obviamente, si configuras Windows y el Router para ello claro que se puede. Yo por ejemplo necesito poder acceder no solo a mi equipo, sino a los recursos de mi red estando fuera. Puedo incluso apagar/encender completamente mi equipo. Pero para ello se requiere, de nuevo, tener el equipo configurado para ello, y el Router también. Si tienes tu equipo (o más de uno) infectado y realmente han tenido acceso total a ello, claro que han podido configurarlo para controlarlo de forma remota, es más, no requiere tocar siquiera el Router, si está infectado, se puede crear perfectamente un backdoor de conexión inversa.
No estoy en ese equipo para saber que está pasando, pero te puedo decir mil formas de hacerlo.
Para empezar, un Router, el que sea, actúa como dispositivo NAT, y como mucho puede tener alguna suite de protección integrada que detecte malware común. Pero como te he dicho, cualquier malware puede saltarse eso de forma simple, solo tiene que iniciar la conexión desde dentro de la red, nada más.
Por otro lado, cualquier suite AV/Fireawll que puedas instalar en tu equipo puede saltarse de forma sencilla. Hace mucho escribí al respecto. Las suite de seguridad funcionan buscando "huellas" concretas del malware. Pero un malware no es más realmente que un programa normal y corriente como pueda ser el Word, la calculadora de Windows... lo que pasa es que simplemente hace cosas no adecuadas, pero es un programa después de todo. Las suite de seguridad, la que sea, se basan en amenazas conocidas, se tarda 1 minuto en modificar cualquier amenaza conocida para que se salte todos los AV del mercado. Un AV es útil relativamente, y sólo para amenazas un poco a grandel que llamo yo.
Mas?? Cualquier malware de alto nivel, por ejemplo los famosos Rootkit, o si realmente han modificado particiones, se ejecutan a un nivel superior que los propios AV, son Drivers a nivel de kernel que tienen control completo del sistema, con lo que por mucho AV que tengas, le va a dar igual.
La única forma de tener un equipo realmente seguro es tener el OS y el software totalmente actualizado, de lo contrario cualquier exploit te puede dejar los sistemas totalmente expuestos. Quitando eso, el resto es solo tener un mínimo de cuidado.
En tu situación actual? Sin estar presente no te lo podría solucionar, pero es simple. Si han controlado tu equipo completamente, obviamente han podido robarte contraseñas de todo tipo, accesos a tus portales, crear sesiones y todo lo que les de la gana, eso no tiene ningún misterio.
1º. Ya te lo he dicho, y coincido con lo que te dijeron los de Movistar, desinfecta totalmente tus equipos y el problema desaparecerá, no es nada que pueda hacer ni Movistar ni nadie de forma remota de forma efectiva. Si es un Rootkit o algún malware de alto nivel, es posible incluso que tengas que formatear y partir de cero. Hay malware incluso que se instaura en la UEFI, siendo necesario resetear las variables de esta, e incluso re-flashear la profia firmware de la UEFI.
2º. Una vez toda la red esté limpia, empezar a cambiar contraseñas de todos tus servicios, asegurándote que los correos de recuperación, datos y otros son correctos, y habilitando en todos aquellos servicios que se pueda los sistemas de doble autentificación
3º. Asegurarse SIEMPRE que el OS y software de todos los equipos de tu red, sobre todo aquellos programas expuestos a internet, está siempre actualizados. Es decir, si usas Windows que sea un Windows al menos con soporte, y a poder ser obviamente Win10 totalmente actualizado. Los móviles importan menos en este sentido.
4º. El Router da un tanto igual, siempre tener deshabilitado WPS en el Router, y si la seguridad es imperativa deshabilitar upnp.
------------------------------------------------
Dicho todo eso, te repito, posiblemente sin orden judicial Movistar no pueda facilitarte registro de conexiones, y aun cuando lo hiciese te digo que sería totalmente inservible, a menos que te quisieses pasar días, meses o años revisando conexiones salientes/entrantes. Dices que no son tantas... bien, en mi casa, en las últimas 24 horas, tengo registradas sólo en peticiones DNS más de 30.000, con: 1 TV, 2 PCs, 3-4 móviles. Multiplica ahora por los días que te gustaría saber.
Más a mi favor, dices además que tienes un Router propio, si es Asus es simple también crear un registro de conexiones, pero te sigo diciendo que para tu problema de nada te va a servir. Pongamos por ejemplo que lograses por un casual detectar e identificar todas las conexiones entrantes/salientes que te están perjudicando. ¿Que es lo que haces? Tendrías que configurar el Router a nivel de IPtables para bloquear rangos concretos de IPs remotas y dominios, ambas cosas, y que los otros no alterasen el malware que fuese para apuntar a otros dominios/IPs.
Limpia todos tus equipos, es lo que tienes que hacer, lo que necesitas es un informático decente, nada más, que por lo visto hasta la fecha no lo has tenido. Y si el problema te está causando realmente un agravio, denuncialo a delitos telemáticos de la guardia civil, que posiblemente no hagan mucho al respecto, pero queda registrado y siempre es bueno que sepan que se está cociendo.