Il y a d'énorme lacunes dans l'article… Tout semble indiquer qu'à un moment x ou y chaque PC a été connecté à un même réseau Ethernet (filaire ou WiFi) qu'un autre PC infecté.
D'autre part, quand tu crains une infection de ce type, tu ne vas pas utiliser dessus une clé USB qui a, à un moment ou un autre, été en contact avec un PC infecté.
Ensuite, tu ne peux pas exclure la présence d'un virus dans le matériel réseau. Honnêtement, c'est certainement un des meilleurs points d'accès pour propager un virus. (À supposer qu'il y ait des failles suffisamment importantes dans les OS des PC connectés au réseau)
Puis sérieusement, même à supposer que le "PC totalement déconnecté a accès à internet"… Bah tu fous simplement du matériel pour observer les communications réseau et tu vas voir ce qui se passe exactement

Ça c'est la base, et ce n'est pas mentionné. (Il y a du trafic crypté ? Mais comment il voit ça ? Vers quelle adresse IP ? Et comment il *observe* du trafic sur le réseau si il débranche la carte réseau ?

Ça se tient pas ce truc. C'est dommage parce qu'il y a peut être un feu à la base de toute cette fumée sans aucune logique.)