В любой нормальной винде он - открыт. В сервисе должна быть непропатченная уязвимость для работы вируса. С другой стороны, мало кто подключает шары через интернет, по этому порт можно прикрыть файерволлом.
norrest, с одной стороны пишут, что вирус использует недавнюю уязвимость в виндовой реализации SMB сервиса, с другой - народ для его активации запускал присланные файлы. Где правда - пока не понятно.