أبلغ مستخدم على Reddit أولاً عن الملف، ثم تحققت VideoCardz منه بعد تنزيل الأرشيف مباشرة من موقع جيكوم في 15 أغسطس 2026. الملف Install PCIE Win11 11.10.0720.2022 11222022.exe كان داخل مجلد تعريف شبكة LAN المشترك لستة طرز من حواسيب جيكوم المصغّرة المعتمدة على AMD.
إجابة البحث

Create a landscape editorial hero image for this Studio Global article: What happened when malware was discovered in Geekom’s official driver archive in August 2026—including who first reported it, the exact LAN. Article summary: A Reddit user first flagged the issue, and VideoCardz independently verified it by downloading the archive from Geekom’s site on August 15. The shared AMD mini-PC LAN package contained an executable widely flagged as mal. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, click
أثار أرشيف تعريفات رسمي من جيكوم لحواسيبها المصغّرة إنذاراً أمنياً بعد العثور على ملف تنفيذي صنّفته عدة أدوات فحص على أنه مشبوه أو خبيث. بدأ التنبيه من مستخدم على Reddit، ثم حمّلت VideoCardz الحزمة من موقع جيكوم في 15 أغسطس 2026، وعثرت على الملف نفسه داخلها. لاحقاً أقرت جيكوم بأن الملف كان مستضافاً على بنية الدعم التابعة لها، واعتذرت، وأزالت الموارد القديمة المتأثرة.
لكن الأدلة المتاحة لا تثبت أن جيكوم وزّعت برمجية خبيثة عمداً، ولا توضّح كيف وصل الملف إلى خوادم الشركة، أو عدد المستخدمين الذين شغّلوه، أو ما الذي فعله تحديداً على أجهزة الضحايا.
يحمل الملف التنفيذي الاسم التالي:
Install_PCIE_Win11_11.10.0720.2022_11222022.exe
وُجد الملف داخل مجلد تعريفات الشبكة LAN في أرشيف مشترك مخصص لستة طرز من حواسيب جيكوم المصغّرة المعتمدة على معالجات AMD:
ولم يصدر التحذير عن برنامج مكافحة فيروسات واحد فقط. فقد فحصت VideoCardz الملف عبر FileScan.IO وMetaDefender وVirusTotal، بينما أظهر YARAify اكتشافات من ClamAV، من بينها Malware.Agentb وتوقيعان مرتبطان بعائلة Asruex، أحدهما يحمل الاسم Win.Trojan.Asruex. كما تعود تقارير مرتبطة ببصمة الملف نفسها إلى ديسمبر 2024.
وتكفي هذه النتائج المتعددة لتبرير عدم تشغيل الملف، حتى لو كانت نتائج أدوات الفحص وحدها لا تثبت كامل سلوكه ولا تستبعد تماماً احتمال الإنذار الكاذب. كذلك لم تحدد التقارير المتاحة عدد الأجهزة المتضررة، ولم تقدم تحليلاً تقنياً كاملاً لما يحدث بعد تشغيل المُثبّت.
تحتاج مُثبّتات التعريفات عادةً إلى صلاحيات مسؤول النظام. وإذا كان الملف خبيثاً بالفعل، فقد تتيح له هذه الصلاحيات إجراء تغييرات عميقة في النظام، أو تثبيت مكونات إضافية، أو الوصول إلى بيانات حساسة. وحذرت Tom’s Hardware من أن برمجية خبيثة مضمّنة في مُثبّت تعريف قد تحصل على صلاحيات المسؤول.
هذا تقدير للمخاطر المحتملة، وليس دليلاً على أن الملف المذكور نفّذ كل هذه الأفعال. لذلك لا يُنصح بتشغيله حتى على جهاز تجريبي أو جهاز غير مستخدم يومياً.
قالت جيكوم إن المُثبّت ظل متاحاً على صفحة دعم قديمة بعد استبدال نظام الدعم السابق بنظام أحدث. ورغم أن الصفحة لم تعد تظهر ضمن التنقل المعتاد في الموقع، بقي المورد القديم قابلاً للوصول عبر روابط فهرستها محركات البحث.
وأضافت الشركة أن مراجعتها لم تجد خللاً مشابهاً في صفحات التعريفات الحالية، وأن المشكلة لا تؤثر في أجهزة جيكوم أو نظام Windows المثبّت مسبقاً على حواسيبها المصغّرة. وقالت إنها أزالت الملفات والصفحات القديمة المتأثرة، وتعمل على تشديد إجراءات إدارة الموارد ومراجعتها.
كما طلبت جيكوم من VideoCardz التفكير في إزالة تقريرها الأصلي، لكن الموقع رفض ذلك، موضحاً أن جوهر التقرير صحيح: الملف كان قابلاً للتنزيل من بنية جيكوم نفسها، وقد أكدت الشركة هذه الحقيقة.
ويبقى سؤال أساسي بلا إجابة: لم توضّح جيكوم كيف دخل الملف الذي أثار تحذيرات البرمجيات الخبيثة إلى الأرشيف، أو كيف ظل موجوداً على خوادمها. وتشرح رواية صفحة الدعم القديمة سبب بقائه متاحاً، لكنها لا تكشف مصدره الأصلي.
إذا سبق لك تنزيل الأرشيف، أو ما زلت تحتفظ بالمُثبّت، فهذه هي الخطوات الأكثر أماناً:
وهنا من المهم التفريق بين تنزيل الأرشيف وتشغيل المُثبّت. فتنزيل ملف يمكن حذفه دون أن يعني ذلك بالضرورة اختراق الجهاز؛ أما تشغيله فهو اللحظة التي قد يكون فيها قد حصل على صلاحيات مرتفعة داخل النظام.
تتعلق واقعة جيكوم بملف تنفيذي قابل للتنزيل داخل أرشيف قديم لتعريفات الشبكة. وهي تختلف عن حادثة تضمنت برمجيات خبيثة في صورة Windows مثبّتة مسبقاً على أجهزة عند خروجها من المصنع؛ إذ تشير التقارير المتاحة تحديداً إلى أن نظام التشغيل المثبّت مسبقاً على أجهزة جيكوم لم يتأثر.
ويؤثر هذا الفرق في تقدير نطاق التعرض. فالمستخدمون الذين لم ينزّلوا مُثبّت التعريف القديم أو يشغّلوه لم تُظهر التقارير المقدمة أنهم تلقوا الملف المشبوه عبر بيئة Windows المثبّتة مسبقاً. أما من شغّله فعليه اتباع إجراءات الفحص وإعادة التثبيت الأكثر تشدداً المذكورة أعلاه.
Studio Global AI
تتضمن هذه الصفحة إجابة مدعومة بالمصدر يمكنك المتابعة داخل Studio Global.
أبلغ مستخدم على Reddit أولاً عن الملف، ثم تحققت VideoCardz منه بعد تنزيل الأرشيف مباشرة من موقع جيكوم في 15 أغسطس 2026.
أبلغ مستخدم على Reddit أولاً عن الملف، ثم تحققت VideoCardz منه بعد تنزيل الأرشيف مباشرة من موقع جيكوم في 15 أغسطس 2026. الملف Install PCIE Win11 11.10.0720.2022 11222022.exe كان داخل مجلد تعريف شبكة LAN المشترك لستة طرز من حواسيب جيكوم المصغّرة المعتمدة على AMD.
ينبغي عدم تشغيل الملف، وحذفه، وفحص الجهاز، ثم الحصول على تعريف الشبكة من Windows Update أو مصدر رسمي حالي مثل Realtek أو صفحات دعم جيكوم الجديدة.