Le 15 août 2026, VideoCardz a confirmé qu’un exécutable signalé comme malveillant était présent dans une archive officielle de pilotes LAN destinée à six familles de mini PC AMD. Le fichier concerné s’appelle Install PCIE Win11 11.10.0720.2022 11222022.exe et plusieurs outils ont signalé des signatures telles que Ma...
Réponse de recherche

Create a landscape editorial hero image for this Studio Global article: What happened when malware was discovered in Geekom’s official driver archive in August 2026—including who first reported it, the exact LAN. Article summary: A Reddit user first flagged the issue, and VideoCardz independently verified it by downloading the archive from Geekom’s site on August 15. The shared AMD mini-PC LAN package contained an executable widely flagged as mal. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, click
Une alerte publiée initialement par un utilisateur de Reddit a été confirmée indépendamment par VideoCardz : le média a téléchargé l’archive directement depuis le site de Geekom le 15 août 2026 et y a retrouvé le même exécutable. Geekom a ensuite reconnu que le fichier avait été hébergé sur son infrastructure d’assistance, présenté ses excuses et retiré les anciennes ressources concernées.
Les éléments disponibles justifient de considérer l’installateur comme dangereux et de ne pas l’exécuter. Ils ne permettent toutefois pas d’affirmer que Geekom a volontairement distribué un malware, d’expliquer comment le fichier est arrivé sur ses serveurs, de déterminer combien de personnes l’ont lancé ou de savoir précisément ce qu’il a fait sur les machines concernées.
L’exécutable porte le nom suivant :
Install_PCIE_Win11_11.10.0720.2022_11222022.exe
Il se trouvait dans le dossier consacré au pilote réseau — ou LAN — d’une archive commune destinée à six familles de mini-PC Geekom équipés de processeurs AMD :
Le fichier n’a pas été signalé par un seul antivirus. VideoCardz l’a analysé avec FileScan.IO, MetaDefender et VirusTotal. YARAify a également fait remonter des détections ClamAV, notamment Malware.Agentb et deux signatures liées à Asruex, dont Win.Trojan.Asruex. Des signalements concernant le même hash remontaient déjà à décembre 2024.
Ces détections provenant de plusieurs outils indépendants suffisent à justifier de ne pas lancer le fichier. Elles ne constituent pas, à elles seules, une analyse exhaustive de son comportement et n’excluent pas absolument l’hypothèse d’un faux positif. Les informations disponibles n’établissent ni le nombre de victimes ni les actions réellement effectuées après l’exécution.
Un installateur de pilotes demande généralement des droits administrateur. Si l’exécutable était effectivement malveillant, ces privilèges auraient pu lui permettre de modifier le système, d’accéder à certaines données ou d’installer d’autres composants avec un niveau de contrôle élevé. Tom’s Hardware a notamment averti qu’un malware intégré à un installateur de pilotes pouvait obtenir des autorisations administrateur.
Il s’agit d’une évaluation du risque, et non de la preuve que ce fichier a réalisé toutes ces actions. Il est donc déconseillé de le tester, y compris sur un ordinateur secondaire.
Geekom affirme que l’installateur était resté disponible sur une ancienne page d’assistance après le remplacement de son système de support par une plateforme plus récente. La page n’était plus accessible depuis la navigation habituelle du site, mais l’ancienne ressource restait atteignable via des liens indexés par les moteurs de recherche.
Après vérification, la marque dit n’avoir trouvé aucune anomalie comparable sur ses pages actuelles de pilotes. Elle précise également que le problème ne concernait ni le matériel Geekom ni le système Windows préinstallé sur ses mini-PC.
Le fabricant a présenté ses excuses, annoncé le retrait des anciens fichiers et des anciennes pages concernés, et promis de renforcer ses procédures de gestion et de vérification des ressources.
Geekom a par ailleurs demandé à VideoCardz d’envisager le retrait de son article initial. Le média a refusé, estimant que son affirmation centrale restait exacte : le fichier était téléchargeable depuis l’infrastructure officielle de Geekom, ce que l’entreprise a confirmé.
Une question importante reste sans réponse : Geekom n’a pas expliqué comment cet exécutable signalé comme malveillant a été ajouté à l’archive ni pourquoi il est resté disponible sur ses serveurs. L’explication liée à l’ancienne page indique pourquoi le fichier pouvait encore être téléchargé, mais pas quelle est son origine.
Si vous avez téléchargé l’archive ou si vous possédez encore l’installateur, les recommandations sont les suivantes :
La distinction essentielle est celle entre le téléchargement et l’exécution. Un fichier téléchargé peut être supprimé sans que cela prouve que l’ordinateur a été compromis. En revanche, son exécution est l’étape qui pouvait lui donner des privilèges élevés sur le système.
L’affaire Geekom concerne un exécutable téléchargeable, présent dans une ancienne archive de pilotes LAN. Elle ne correspond pas à un malware intégré à l’image Windows installée en usine : selon les informations disponibles, le système préinstallé sur les mini-PC Geekom n’était pas concerné.
Cette différence change l’évaluation de l’exposition. Les utilisateurs qui n’ont jamais téléchargé ni exécuté l’ancien installateur n’ont pas été identifiés, dans les informations fournies, comme ayant reçu ce fichier via l’environnement Windows préinstallé de leur machine. Ceux qui l’ont exécuté doivent en revanche appliquer les précautions renforcées — analyse approfondie et, si nécessaire, réinstallation complète — décrites ci-dessus.
Studio Global AI
Cette page comprend une réponse basée sur la source que vous pouvez continuer dans Studio Global.
Le 15 août 2026, VideoCardz a confirmé qu’un exécutable signalé comme malveillant était présent dans une archive officielle de pilotes LAN destinée à six familles de mini PC AMD.
Le 15 août 2026, VideoCardz a confirmé qu’un exécutable signalé comme malveillant était présent dans une archive officielle de pilotes LAN destinée à six familles de mini PC AMD. Le fichier concerné s’appelle Install PCIE Win11 11.10.0720.2022 11222022.exe et plusieurs outils ont signalé des signatures telles que Malware.Agentb et Win.Trojan.Asruex.
Les utilisateurs ne doivent pas lancer l’installateur. Ils doivent le supprimer, analyser leur ordinateur et récupérer le pilote réseau via Windows Update, le fabricant du composant ou les pages d’assistance actuelles...