peut-être qu'il parle des dcc qu'on reçoit, des messages qu'on envoie automatiquement, contenant une url ou autre ...
le problème avec ce genre de virus, c'est qu'une fois avoir cliqué sur l'url, vous êtes vous aussi infecté, et vous vous mettez à envoyer le même message ... relou :)
enfin bon, faut pas être malin non plus pour cliquer sur ce genre d'url :p
un exemple :
(Cara29!~RlprsbtD@85.136.179.184) looking for hundred of free porno movies ?,just double click on : h??p:?/??.???.???.???/Por?PicturesCollection.rar
(url modifiée, bien évidement ...)
ces connections ne sont pas authentifiées, et la plupart du temps ne sont que sur quelques salons
peut-être qu'un whois on join pourrait aller, avec une absence de réponse de la raw 330 (sur quakenet, qui correspond à l'auth), puis un scan de l'adresse, etc ...
à essayer : un ctcp version pour voir si il répond