Я знал некоторые клавиатурные шпионы, которые используют браузер по умолчанию для отправки электронной почты, этот подход называется инъекцией (Injection-to-browser), который позволяет брандмауэру подключаться к внешним устройствам. SMTP является одним из методов отправки электронной почты, однако вирус может использовать HTTP-протокол для отправки электронной почты, например: отправка параметров на удаленный хост (удаленная страница PHP), затем хост использует ваш IP-адрес для сокрытия IP-адреса спаммера.
Другой сценарий: если вирус получил копию ваших учетных данных SMTP, он может использовать ее с другого компьютера (вне вашего компьютера).