Да, вредоносное ПО, полученное из любого источника, может атаковать другие компьютеры Windows в локальной сети. Даже если общие ресурсы не настроены, эти атаки часто используют административные общие ресурсы, которые включены по умолчанию (например, C $) в профессиональных версиях Windows. Они могут также полагаться на эксплойты в совершенно разных подсистемах.
Примером громкой связи может служить downadup/conficker, который после первоначального подключения будет пытаться перебором административных паролей на других компьютерах Windows в сети.
Вот почему любой компьютер, предположительно зараженный, должен быть изолирован от сети.