Pelbagai pengesanan sedemikian sudah cukup untuk pengguna tidak membuka atau menjalankan fail itu. Bagaimanapun, keputusan pengimbas sahaja tidak menerangkan sepenuhnya tingkah laku fail tersebut dan tidak menolak setiap kemungkinan positif palsu. Laporan yang tersedia juga tidak menetapkan jumlah mangsa atau memberikan analisis teknikal lengkap tentang apa yang berlaku selepas fail dijalankan.
Pemasang pemacu biasanya memerlukan kebenaran peringkat pentadbir dalam Windows. Jika fail berkenaan benar-benar berniat jahat, tahap akses ini boleh membolehkan kod membuat perubahan berkeistimewaan pada sistem, memasang komponen tambahan atau berpotensi mendedahkan data. Tom’s Hardware memberi amaran bahawa malware yang diselitkan dalam pemasang pemacu boleh memperoleh kebenaran pentadbir.
Ini ialah penilaian risiko, bukannya bukti bahawa fail tersebut telah melakukan semua tindakan yang mungkin. Oleh itu, pengguna tidak patut cuba mengujinya sendiri, termasuk pada komputer simpanan.
Geekom berkata pemasang itu kekal tersedia pada halaman sokongan lama selepas sistem sokongan terdahulunya digantikan dengan sistem baharu. Walaupun halaman berkenaan tidak lagi dipaparkan dalam navigasi biasa laman tersebut, sumber lama itu masih boleh dicapai melalui pautan yang diindeks enjin carian.
Syarikat itu berkata semakan dalaman tidak menemui anomali serupa pada halaman pemacu semasa. Geekom turut menyatakan bahawa perkakasan dan sistem operasi Windows yang diprapasang pada mini PC mereka tidak terjejas. Syarikat berkenaan memaklumkan bahawa fail serta halaman lama yang terlibat sedang dipadam, selain prosedur pengurusan sumber dan semakan akan diperketatkan.
Geekom juga meminta VideoCardz mempertimbangkan untuk memadam laporan asalnya. VideoCardz menolak permintaan itu dengan alasan dakwaan utamanya tepat: fail tersebut boleh dimuat turun daripada infrastruktur rasmi Geekom, dan syarikat itu sendiri telah mengesahkan fakta berkenaan.
Satu persoalan penting masih belum terjawab: Geekom tidak menjelaskan bagaimana fail boleh laku yang dikesan sebagai malware itu masuk ke dalam arkib atau kekal tersedia pada pelayannya. Penjelasan tentang halaman lama menerangkan mengapa fail itu masih boleh dicapai, tetapi bukan asal-usul fail tersebut.
Jika anda pernah memuat turun arkib berkenaan atau masih menyimpan pemasang itu, panduan paling selamat adalah seperti berikut:
Perbezaan penting di sini ialah antara memuat turun arkib dengan menjalankan pemasang. Fail yang hanya dimuat turun boleh dipadam tanpa membuktikan bahawa komputer telah terjejas. Risiko yang lebih serius bermula apabila pemasang dijalankan dan mungkin memperoleh akses pentadbir.
Kes Geekom melibatkan fail boleh laku yang boleh dimuat turun daripada arkib pemacu LAN lama. Ia bukan kes malware yang disertakan dalam imej Windows dari kilang; laporan yang tersedia secara khusus menyatakan bahawa sistem operasi Windows yang diprapasang pada mini PC Geekom tidak terjejas.
Perbezaan ini penting ketika menilai tahap pendedahan. Pengguna Geekom yang tidak pernah memuat turun atau menjalankan pemasang pemacu lama itu tidak ditunjukkan oleh laporan yang diberikan sebagai telah menerima fail berkenaan melalui persekitaran Windows yang diprapasang. Sebaliknya, mereka yang pernah menjalankannya patut mengambil langkah lebih ketat, termasuk imbasan keselamatan dan pemasangan semula sistem jika perlu.