Mini-PC avec un triangle d'avertissement rouge holographique au-dessus, style tech sombre

Geekom : un fichier détecté comme malware dans le pack de pilotes officiel

Le pack de pilotes officiel des mini-PC Geekom AMD contient un exécutable détecté comme malware par plusieurs moteurs. VideoCardz a confirmé : réagis.

Si tu as acheté un mini-PC Geekom équipé d'un processeur AMD, tu es peut-être concerné par une découverte pour le moins désagréable : un fichier présent dans le pack de pilotes officiel de la marque est détecté comme malveillant par plusieurs services de sécurité. Le site VideoCardz a téléchargé l'archive depuis le site de Geekom, extrait le fichier et l'a fait analyser. Verdict : plusieurs moteurs crient au malware, et le pack reste en ligne.

Le fichier incriminé, et pourquoi il est louche

Le coupable s'appelle Install_PCIE_Win11_11.10.0720.2022_11222022.exe. Il se trouve dans le dossier des pilotes réseau (LAN) des archives destinées à plusieurs modèles AMD : les A7, A8, AE7, AE8, AX7 Pro et AX8 Pro. Signalé d'abord sur Reddit par un utilisateur, le fichier pèse 5,97 Mo et ressort comme menaçant sur FileScan.IO, MetaDefender et VirusTotal, avec des signatures ClamAV du type Malware.Agentb et Asruex, dont Win.Trojan.Asruex.

Résultat d'analyse du fichier Install_PCIE_Win11_11.10.0720.2022_11222022.exe signalant des menaces détectées

Source : VideoCardz — videocardz.com/newz/geekom-mini-pc-driver-archive-contains-file-flagged-as-malware

Ce n'est pas une détection isolée qui pourrait s'expliquer par un faux positif : les chercheurs de VideoCardz confirment que le même hash était déjà étudié en décembre 2024, et l'analyse MetaDefender parle carrément de « menace confirmée ». Nuance importante : un exécutable d'installation de pilote peut déclencher des alertes parce qu'il utilise des techniques de protection contre le débogage, sans être forcément malveillant. Mais vu l'historique, la prudence s'impose.

Analyse MetaDefender du fichier Install_PCIE_Win11 confirmant une menace (CONFIRMED THREAT) avec plusieurs indicateurs

Source : VideoCardz / MetaDefender — videocardz.com/newz/geekom-mini-pc-driver-archive-contains-file-flagged-as-malware

Ce que ça change pour toi

Si tu possèdes l'un des modèles concernés, ne lance pas ce pack de pilotes tant que Geekom n'a pas clarifié la situation. Vérifie ce qui est déjà installé sur ta machine, et si tu as utilisé ce fichier, un scan complet avec plusieurs antivirus ne coûte rien. La solution la plus saine reste une installation propre de Windows depuis l'image officielle de Microsoft, puis des pilotes téléchargés directement chez les fabricants de composants : AMD pour la puce, Realtek pour le réseau.

Le problème dépasse d'ailleurs Geekom : on l'avait vu avec les Fire TV Stick qui bannissaient Kodi et Jellyfin, les mini-PC ont leur lot de mauvaises surprises. En 2024, ACEMAGIC avait reconnu que certains de ses appareils étaient livrés avec une installation Windows compromise. La leçon est toujours la même : le pack fourni par la marque n'est pas une référence, et une installation propre reste la meilleure des protections.

Conclusion

Ton mini-PC n'est pas condamné, il mérite juste un Windows propre et des pilotes qui viennent de la bonne source. Le pack fourni par Geekom, lui, peut attendre au fond d'un tiroir en attendant une réponse officielle.

Sources

VideoCardz : GEEKOM Mini PC driver archive contains file flagged as malware — videocardz.com

Notebookcheck : Official mini PC driver package from Geekom triggers malware alert — notebookcheck.net

Clubic : des fichiers identifiés comme malwares dans les pilotes des mini-PC Geekom — clubic.com

PauseHardware : GEEKOM malware, un exécutable détecté dans un pack de pilotes — pausehardware.com



Recherche, relecture et illustration assistées par IA. Le contenu reflète le travail éditorial de la rédaction.

No comments yet