Se "puede" hacer de dos formas:
- mientras tú estás conectado: interceptar la señal sin que te enteres y conseguir descifrar el contenido de los mensajes (que va encriptado). Difícil.
- han entrado a tu PC (presupongo que es un Windows) y debido a que no está actualizado/bien configurado/protegido han logrado colarte un keylogger, que es lo que comenta rbioque (software que está oculto y que graba todas las pulsaciones). Por tanto, podría conseguir hasta tus contraseñas, pero en teoría no lo del otro lado de la conversación puesto que no ha sido tecleado. Tambien es algo difícil.
Un software de seguridad te ayudará, pero a mí no me gustan, primero porque suelen ser paranoicos, y luego porque son efectivos en la medida de lo posible, pero ninguno lo es al 100%, ni ninguno es mejor que otro si no está bien configurado (bien empiezan a salir alarmas que automáticamente ignoras, bien que es tan permisivo que no detecta nada).
Una forma de mejorar la seguridad de tu wifi es utilizar encriptación WPA/WPA2 junto a filtraje por MAC.
Una forma de conseguir privacidad es -descontando la opción de usar Windows- utilizar software de cifrado, que permita cifrar las conversaciones sin que ningún servidor intermediario (Messenger en este caso) conozca. Por ejemplo las salas de Jabber (el chat de Gmail es compatible con éste, pero claro, la otra persona tambien lo debe usar).
Todo esto te lo he dicho a grandes rasgos, puedes consultar cosas concretas preguntando por aquí o leyendo por internet, pero si vas a llevarlo a cabo mi recomendación es que lo haga un técnico in-situ, y si quieres, aprovecha para que te cuenta qué está haciendo para que vayas aprendiendo.
Subseven/BackOriffice/Netbus son programas de control remoto de ordenadores (lo típico de las pelis que les mueves el ratón, reinicias el PC, etc) algo antiguos y detectados como amenaza por cualquier antivirus actual. Incluso es posible que den errores a la hora de instalarse en Windows más modernos que el XP. Eso sí, marcaron un antes y un después
Finalmente, en seguridad informática no hay nada imposible. La dificultad depende de los conocimientos y del tiempo que quiera dedicar el atacante.