Haittaohjelmaksi merkitty suoritettava tiedosto löytyi Geekomin virallisesta LAN ajuriarkistosta 15. Tiedosto oli nimeltään Install PCIE Win11 11.10.0720.2022 11222022.exe, ja sama paketti oli tarkoitettu kuudelle AMD pohjaiselle mini PC perheelle.
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened when malware was discovered in Geekom’s official driver archive in August 2026—including who first reported it, the exact LAN. Article summary: A Reddit user first flagged the issue, and VideoCardz independently verified it by downloading the archive from Geekom’s site on August 15. The shared AMD mini-PC LAN package contained an executable widely flagged as mal. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, click
Reddit-käyttäjä nosti ensin esiin Geekomin ajuriarkiston. VideoCardz vahvisti havainnon itsenäisesti lataamalla paketin Geekomin verkkosivuilta 15. elokuuta 2026 ja löytämällä siitä saman suoritettavan tiedoston. Geekom myönsi myöhemmin, että tiedosto oli ollut sen tukipalvelimilla, pahoitteli tapausta ja poisti ongelmaan liittyneet vanhat resurssit.
Saatavilla olevat tiedot antavat riittävät perusteet pitää asennustiedostoa vaarallisena eikä sitä pidä suorittaa. Ne eivät kuitenkaan osoita, että Geekom olisi tarkoituksellisesti levittänyt haittaohjelmaa. Epäselväksi jää myös, miten tiedosto päätyi yhtiön palvelimille, kuinka moni käyttäjä ehti suorittaa sen tai mitä se mahdollisesti teki järjestelmissä.
Kyseessä oli seuraava suoritettava tiedosto:
Install_PCIE_Win11_11.10.0720.2022_11222022.exe
Tiedosto löytyi LAN-ajureille tarkoitetusta kansiosta yhteisessä pakettiarkistossa, joka oli suunnattu kuudelle AMD-pohjaiselle Geekom-malliperheelle:
Kyse ei ollut vain yhden virustorjuntaohjelman yksittäisestä varoituksesta. VideoCardz tarkisti tiedoston FileScan.IO-, MetaDefender- ja VirusTotal-palveluilla. Lisäksi YARAify ilmoitti ClamAV-tunnisteista, joihin kuuluivat Malware.Agentb sekä kaksi Asruex-tunnistetta, joista toinen oli nimeltään Win.Trojan.Asruex. Sama tiedostotiiviste oli ollut raporteissa jo joulukuussa 2024.
Useat toisistaan riippumattomat havainnot ovat riittävä syy olla suorittamatta tiedostoa. Pelkät skanneritulokset eivät silti kerro täydellisesti tiedoston toiminnasta eivätkä täysin sulje pois väärää positiivista tunnistusta. Saatavilla olevissa raporteissa ei ole vahvistettu uhrien määrää tai esitetty kattavaa teknistä analyysiä siitä, mitä tiedoston suorittamisen jälkeen tapahtui.
Ajuriasennusohjelmat tarvitsevat yleensä järjestelmänvalvojan oikeudet. Jos kyseinen tiedosto olisi haitallinen, nämä oikeudet voisivat antaa sille mahdollisuuden tehdä järjestelmätason muutoksia, asentaa lisäkomponentteja tai päästä käsiksi käyttäjän tietoihin. Tom’s Hardware varoitti, että ajuriasennukseen upotettu haittakoodi voisi saada järjestelmänvalvojan oikeudet.
Tämä on riskinarvio, ei näyttö siitä, että juuri tämä tiedosto olisi toteuttanut kaikki edellä mainitut toiminnot. Tiedostoa ei siksi kannata kokeilla edes erillisellä tai vanhalla tietokoneella.
Geekomin mukaan asennusohjelma jäi saataville vanhalle tukisivulle sen jälkeen, kun yhtiö oli korvannut aiemman tukijärjestelmän uudemmalla. Sivu ei enää kuulunut verkkosivuston normaaliin navigointiin, mutta vanha resurssi oli edelleen tavoitettavissa hakukoneiden indeksoimien linkkien kautta.
Yhtiö kertoi tarkistaneensa nykyiset ajurisivunsa eikä löytäneensä niiltä vastaavaa poikkeamaa. Geekomin mukaan ongelma ei koskenut sen laitteistoa eikä mini-PC:iden mukana esiasennettua Windows-käyttöjärjestelmää. Yhtiö ilmoitti poistavansa vanhat tiedostot ja sivut sekä tiukentavansa resurssienhallinnan ja tarkistusten käytäntöjä.
Geekom pyysi myös VideoCardzia harkitsemaan alkuperäisen jutun poistamista. VideoCardz kieltäytyi, koska sen keskeinen väite piti paikkansa: tiedosto oli ladattavissa Geekomin omasta infrastruktuurista, ja yhtiö vahvisti tämän myöhemmin itse.
Yksi olennainen kysymys on edelleen vailla vastausta. Geekom ei ole kertonut, miten haittaohjelmaksi merkitty suoritettava tiedosto päätyi ajuriarkistoon tai miksi se säilyi palvelimilla. Selitys vanhasta tukisivusta kertoo, miksi tiedosto oli edelleen saatavilla, mutta ei sitä, mistä tiedosto alun perin oli peräisin.
Jos olet ladannut kyseisen arkiston tai tietokoneellasi on edelleen asennusohjelma, turvallisin toimintatapa on seuraava:
On tärkeää erottaa toisistaan arkiston lataaminen ja asennusohjelman suorittaminen. Ladatun mutta avaamattoman tiedoston voi poistaa ilman, että tietokoneen vaarantumisesta on näyttöä. Suorittaminen on se vaihe, jossa ohjelma olisi voinut saada laajennetut oikeudet järjestelmään.
Geekomin tapauksessa kyse oli ladattavasta suoritettavasta tiedostosta vanhassa LAN-ajuriarkistossa. Tapaus ei ole sama kuin AceMagicin yhteydessä raportoitu tehdasasennettuun Windows-levykuvaan liittynyt haittaohjelmaongelma. Saatavilla olevien tietojen mukaan Geekomin mini-PC:iden mukana esiasennettu Windows ei ollut tässä tapauksessa ongelman piirissä.
Ero vaikuttaa suoraan riskin arviointiin. Käyttäjien, jotka eivät ladanneet tai suorittaneet vanhaa ajuriasennusohjelmaa, ei toimitettujen raporttien perusteella osoitettu saaneen kyseistä tiedostoa tietokoneensa esiasennetun Windows-ympäristön kautta. Jos asennusohjelma kuitenkin suoritettiin, edellä mainitut kattavat tarkistukset ja tarvittaessa puhdas uudelleenasennus ovat perusteltuja varotoimia.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Haittaohjelmaksi merkitty suoritettava tiedosto löytyi Geekomin virallisesta LAN ajuriarkistosta 15.
Haittaohjelmaksi merkitty suoritettava tiedosto löytyi Geekomin virallisesta LAN ajuriarkistosta 15. Tiedosto oli nimeltään Install PCIE Win11 11.10.0720.2022 11222022.exe, ja sama paketti oli tarkoitettu kuudelle AMD pohjaiselle mini PC perheelle.
Tiedoston suorittaneiden kannattaa tehdä kattava haittaohjelmatarkistus ja harkita Windowsin puhdasta uudelleenasennusta.