Bonjour Eric, MILOU02
J'interviens sur le cas du driver SjyPkt.sys.
Ce driver est bien légitime et appartient à Microsoft, il s'agit plus précisément de "Microsoft Sample NDIS 5.0 Protocol Driver". Les deux informations existaient, l'une dans la table légitime et l'autre dans la table malware, laquelle est prioritaire en matière d'affichage. J'explique cela par une probable remontée d'information d'infection du processus légitime.
J'ai retrouvé d'ailleurs un VT qui peut en être la cause.
http://virscan.org/report/d52dc85309a014d7...d02551a4e8.html
Quoiqu'il en soit, ce faux positif est maintenant rectifié.
Bonne journée