Confiker se sert d'une faille de sécurité windows qui depuis a été corrigé.
En plus son mode de propagation doit surement passer par des médias amovibles comme des clés USB <= je pense que c'est le cas.
Pour information:
Confiker.C (alias Downadup, Kido, Shadow.base etc selon les conventions de noms des éditeurs antivirus) s'attaque aux experts. En effet, cette variante ne permet pas à un expert de faire une analyse poussée, avec des outils de reverse enginering, car si ces outils sont chargés en mémoire, confiker.c interdit tout simplement leurs executions !
http://marc-blanchard.com/blog/index. ... -procdures-de-dsinfection