15 अगस्त 2026 को VideoCardz ने Geekom की वेबसाइट से डाउनलोड किए गए ड्राइवर आर्काइव में संदिग्ध executable की स्वतंत्र पुष्टि की। फाइल का नाम Install PCIE Win11 11.10.0720.2022 11222022.exe था और इसे A7, A8, AE7, AE8, AX7 Pro तथा AX8 Pro मॉडल के साझा LAN ड्राइवर पैकेज में पाया गया। जिन यूजर्स ने इसे डाउनलोड या चलाया...
शोध उत्तर

Create a landscape editorial hero image for this Studio Global article: What happened when malware was discovered in Geekom’s official driver archive in August 2026—including who first reported it, the exact LAN. Article summary: A Reddit user first flagged the issue, and VideoCardz independently verified it by downloading the archive from Geekom’s site on August 15. The shared AMD mini-PC LAN package contained an executable widely flagged as mal. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, click
Reddit के एक यूजर ने सबसे पहले Geekom के ड्राइवर आर्काइव को लेकर चेतावनी दी। इसके बाद VideoCardz ने 15 अगस्त 2026 को Geekom की वेबसाइट से वही पैकेज डाउनलोड करके जांच की और उसमें वही executable पाया। Geekom ने बाद में माना कि फाइल उसके सपोर्ट इंफ्रास्ट्रक्चर पर उपलब्ध थी, माफी मांगी और प्रभावित पुराने संसाधनों को हटा दिया।
मौजूदा सबूत इस इंस्टॉलर को असुरक्षित मानकर उससे बचने के लिए पर्याप्त हैं। हालांकि, अभी यह साबित नहीं हुआ है कि Geekom ने जानबूझकर मैलवेयर वितरित किया, फाइल कंपनी के सर्वर तक कैसे पहुंची, कितने लोगों ने उसे चलाया या पीड़ित सिस्टम पर उसने वास्तव में क्या किया।
संदिग्ध executable का नाम था:
Install_PCIE_Win11_11.10.0720.2022_11222022.exe
यह फाइल LAN ड्राइवर वाले फोल्डर में मौजूद थी। फोल्डर एक साझा आर्काइव का हिस्सा था, जिसे Geekom के इन छह AMD-आधारित मिनी PC परिवारों के लिए उपलब्ध कराया गया था:
फाइल को केवल एक एंटीवायरस ने संदिग्ध नहीं बताया। VideoCardz ने इसे FileScan.IO, MetaDefender और VirusTotal पर जांचा। YARAify ने ClamAV की Malware.Agentb डिटेक्शन और Asruex से जुड़ी दो signatures भी रिपोर्ट कीं, जिनमें एक का नाम Win.Trojan.Asruex था। इसी file hash से जुड़ी रिपोर्टें दिसंबर 2024 तक पीछे जाती हैं।
कई स्वतंत्र सुरक्षा डिटेक्शन इस बात का पर्याप्त कारण हैं कि इंस्टॉलर को चलाया न जाए। फिर भी, केवल स्कैनर के परिणामों से फाइल का पूरा व्यवहार साबित नहीं होता और न ही हर तरह की false positive संभावना पूरी तरह खारिज होती है। उपलब्ध रिपोर्टों में प्रभावित यूजर्स की संख्या या execution के बाद फाइल ने क्या किया, इसका पूर्ण तकनीकी विश्लेषण नहीं दिया गया है।
ड्राइवर इंस्टॉलर आम तौर पर सिस्टम में administrator-level permissions मांगते हैं। यदि यह executable वास्तव में दुर्भावनापूर्ण था, तो ऐसी अनुमति का इस्तेमाल सिस्टम में privileged बदलाव करने, डेटा तक पहुंच बनाने, persistence स्थापित करने या अतिरिक्त components इंस्टॉल करने के लिए किया जा सकता था। Tom’s Hardware ने भी चेताया कि ड्राइवर इंस्टॉलर में मौजूद मैलवेयर को administrator-level permissions मिल सकती हैं।
यह एक जोखिम का आकलन है—इस बात का प्रमाण नहीं कि इस खास फाइल ने इनमें से हर कार्रवाई की। इसलिए इसे जांचने के लिए अपने कंप्यूटर या किसी spare system पर भी चलाना सुरक्षित नहीं है।
Geekom के अनुसार, यह इंस्टॉलर एक पुराने support page पर रह गया था। कंपनी ने पुराने सपोर्ट सिस्टम की जगह नया सिस्टम लागू कर दिया था, लेकिन legacy resource समय पर हटाया नहीं गया। पेज सामान्य साइट navigation में दिखाई नहीं देता था, फिर भी search engines में indexed पुराने links के जरिए उस तक पहुंचा जा सकता था।
कंपनी ने कहा कि उसकी जांच में मौजूदा driver pages पर ऐसी कोई समान समस्या नहीं मिली। Geekom के मुताबिक, उसके hardware या मिनी PC के साथ पहले से इंस्टॉल Windows operating system पर भी इसका असर नहीं पड़ा। कंपनी ने प्रभावित पुराने files और pages हटाने तथा resource-management और review प्रक्रियाओं को मजबूत करने की बात कही।
Geekom ने VideoCardz से अपनी मूल रिपोर्ट हटाने पर विचार करने को भी कहा। VideoCardz ने ऐसा करने से इनकार किया और कहा कि रिपोर्ट का मुख्य दावा सही था: फाइल Geekom के अपने इंफ्रास्ट्रक्चर से डाउनलोड की जा सकती थी और कंपनी ने इस तथ्य की पुष्टि की थी।
सबसे अहम सवाल अभी भी अनुत्तरित है: Geekom ने यह नहीं बताया कि मैलवेयर-फ्लैग्ड executable उसके आर्काइव में आया कैसे या उसके सर्वर पर बना कैसे रहा। कंपनी की legacy-page वाली सफाई यह समझाती है कि फाइल उपलब्ध क्यों थी, लेकिन यह नहीं बताती कि वह मूल रूप से वहां पहुंची कैसे।
यदि आपने यह आर्काइव डाउनलोड किया है या आपके कंप्यूटर पर इंस्टॉलर अब भी मौजूद है, तो ये कदम उठाएं:
यहां डाउनलोड और execution के बीच फर्क महत्वपूर्ण है। केवल आर्काइव डाउनलोड होने से यह साबित नहीं होता कि सिस्टम संक्रमित हो गया; असली जोखिम तब बढ़ता है जब executable चलाया जाता है और उसे elevated permissions मिल सकती हैं।
Geekom का मामला एक पुराने LAN-driver आर्काइव में उपलब्ध downloadable executable से जुड़ा है। यह उस तरह की घटना नहीं है जिसमें मैलवेयर factory-installed Windows image में पहले से शामिल हो। उपलब्ध रिपोर्टिंग के अनुसार Geekom मिनी PC के साथ पहले से इंस्टॉल Windows operating system पर इसका असर नहीं पड़ा।
इस अंतर से संभावित exposure का आकलन बदल जाता है। जिन Geekom यूजर्स ने पुराना ड्राइवर इंस्टॉलर डाउनलोड या चलाया ही नहीं, उनके कंप्यूटर तक यह फाइल pre-installed Windows environment के जरिए पहुंची हो—ऐसा उपलब्ध रिपोर्टों से साबित नहीं होता। लेकिन जिन्होंने इसे execute किया है, उन्हें ऊपर बताए गए मजबूत scanning और reinstall उपायों पर गंभीरता से विचार करना चाहिए।
Studio Global AI
इस पृष्ठ में एक स्रोत-समर्थित उत्तर शामिल है जिसे आप Studio Global के अंदर जारी रख सकते हैं।
15 अगस्त 2026 को VideoCardz ने Geekom की वेबसाइट से डाउनलोड किए गए ड्राइवर आर्काइव में संदिग्ध executable की स्वतंत्र पुष्टि की।
15 अगस्त 2026 को VideoCardz ने Geekom की वेबसाइट से डाउनलोड किए गए ड्राइवर आर्काइव में संदिग्ध executable की स्वतंत्र पुष्टि की। फाइल का नाम Install PCIE Win11 11.10.0720.2022 11222022.exe था और इसे A7, A8, AE7, AE8, AX7 Pro तथा AX8 Pro मॉडल के साझा LAN ड्राइवर पैकेज में पाया गया।
जिन यूजर्स ने इसे डाउनलोड या चलाया है, उन्हें फाइल न चलाने, सिस्टम स्कैन करने और नेटवर्क ड्राइवर Windows Update, Realtek या Geekom के मौजूदा सपोर्ट पेज से लेने की सलाह दी गई है।