Ce n´est pas un spyware
cf lien de AgpX16:
Spyware des pilotes Catalyst : une rumeur non fondée
Les tentatives de connexion des pilotes Catalyst 3.0 à un serveur Microsoft ne sont pas liées à un spyware, mais à une fonction malencontreusement activée de DirectX.
Ces dernières semaines plusieurs possesseurs de Cartes ATI, ont accusé les pilotes Catalyst 3.0 de contenir un spyware cherchant à se connecter à un serveur CRL de Microsoft ( voir cette news ) Or, selon Rage 3D cette rumeur n´est pas fondée.
En se basant sur des explications fournies par Microsoft, Rage 3D nous apprend que quand une certaine valeur de régistre est fixée pour une des interfaces de DirectX, Windows essaie de télécharger des certificats WHQL mis à jour.
Microsoft précise que lors de cette activité de mise à jour, aucune information concernant le système de l´utilisateur n´est récupérée, il ne s´agit donc pas d´un Spyware tel que peut l´être par exemple Gator.
L´hypothèse est que quelques choses au niveau des pilotes Catalyst active une procédure similaire à celle qui démarre quand l´option "Check for WHQL Signatures." de DXdiag est activée.
Quand on vérifie que les pilotes sont numériquement signés WHQL, DXDiag essaie de se connecter à internet. Cet outil demande à l´utilisateur la permission de se connecter la première fois qu´il est lancé, et fait cette demande une seule fois!
Pour modifier par la suite la réponse, il suffit de se rendre sous l´onglet system de Dxdiag et de désélectionner ou effacer "Check for WHQL digital signatures".
On peut également le faire à partir de la ligne de commande dxdiag [/whql:off] .
D´après Rage 3D, ATI n´a pas encore identifié le bug des pilotes qui lance cette connexion, mais continue ses recherches.