En kjørbar fil i Geekom sitt offisielle LAN driverarkiv ble flagget som skadevare 15. Filen, Install PCIE Win11 11.10.0720.2022 11222022.exe, lå i et delt arkiv for mini PC modellene A7, A8, AE7, AE8, AX7 Pro og AX8 Pro.
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened when malware was discovered in Geekom’s official driver archive in August 2026—including who first reported it, the exact LAN. Article summary: A Reddit user first flagged the issue, and VideoCardz independently verified it by downloading the archive from Geekom’s site on August 15. The shared AMD mini-PC LAN package contained an executable widely flagged as mal. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, click
En Reddit-bruker slo først alarm om et Geekom-driverarkiv. VideoCardz lastet deretter selv ned pakken fra Geekom sin nettside 15. august 2026 og fant den samme kjørbare filen i arkivet. Geekom bekreftet senere at filen hadde vært tilgjengelig fra selskapets supportinfrastruktur, beklaget og fjernet de berørte eldre ressursene.
Det tilgjengelige materialet gir god grunn til å behandle installasjonsprogrammet som utrygt. Det fastslår imidlertid ikke at Geekom med vilje distribuerte skadevare, hvordan filen havnet på selskapets servere, hvor mange som eventuelt kjørte den, eller hva den gjorde på berørte maskiner.
Den aktuelle filen heter:
Install_PCIE_Win11_11.10.0720.2022_11222022.exe
Den lå i mappen for LAN-drivere i et delt arkiv beregnet på seks AMD-baserte Geekom-serier:
Filen ble ikke bare flagget av ett enkelt antivirusprogram. VideoCardz undersøkte den med FileScan.IO, MetaDefender og VirusTotal, mens YARAify rapporterte ClamAV-treff som Malware.Agentb og to signaturer knyttet til Asruex, hvorav én var merket Win.Trojan.Asruex. Rapporter knyttet til samme filhash går tilbake til desember 2024.
Flere uavhengige treff er tilstrekkelig grunn til å la være å kjøre installasjonsprogrammet. Samtidig beviser ikke skannerresultater alene nøyaktig hva filen gjorde, og de utelukker ikke enhver mulighet for feilaktig deteksjon. Det er heller ikke kjent hvor mange som kan ha blitt rammet, eller hva som eventuelt skjedde etter kjøring.
Et driverinstallasjonsprogram trenger vanligvis administratorrettigheter. Dersom den aktuelle filen var skadelig, kunne den typen tilgang gjort det mulig å endre systemet med høye privilegier, få tilgang til data eller installere flere komponenter. Tom’s Hardware advarte spesifikt om at skadevare i et driverinstallasjonsprogram kan få administratorrettigheter.
Dette er en vurdering av risikoen ved å kjøre filen – ikke dokumentasjon på at akkurat denne filen utførte alle disse handlingene. Det tryggeste er derfor å ikke teste den, heller ikke på en reserve-PC.
Geekom sier at installasjonsprogrammet ble liggende på en utdatert supportside etter at selskapet erstattet det gamle supportsystemet med et nytt. Selv om siden ikke lenger var tilgjengelig via den vanlige navigasjonen, kunne den fortsatt nås gjennom lenker som var indeksert av søkemotorer.
Selskapet opplyser at en gjennomgang ikke fant tilsvarende avvik på de nåværende driversidene. Geekom sier også at verken maskinvaren eller Windows-installasjonen som var forhåndsinstallert på mini-PC-ene, var berørt. De eldre filene og sidene skulle fjernes, samtidig som selskapet ville stramme inn rutinene for håndtering og gjennomgang av supportressurser.
Geekom ba også VideoCardz vurdere å trekke den opprinnelige saken. VideoCardz avslo, med henvisning til at hovedpåstanden var korrekt: Filen kunne lastes ned fra Geekom sin egen infrastruktur, noe selskapet også bekreftet.
Et sentralt spørsmål står likevel ubesvart. Geekom har ikke forklart hvordan den malware-flaggete filen havnet i arkivet eller kunne bli liggende på serverne. Forklaringen om den gamle supportsiden beskriver hvorfor filen fortsatt var tilgjengelig, men ikke hvor den opprinnelig kom fra.
Har du lastet ned arkivet, eller har du fortsatt installasjonsprogrammet på PC-en, er rådet enkelt:
Det er viktig å skille mellom å laste ned arkivet og å kjøre installasjonsprogrammet. En nedlastet fil kan slettes uten at det dermed er bevist at PC-en er kompromittert. Det er kjøringen som potensielt kan ha gitt programmet utvidede rettigheter.
Geekom-saken gjelder en kjørbar fil i et nedlastbart, eldre LAN-driverarkiv. Den må ikke blandes sammen med en hendelse der skadevare var inkludert i et fabrikklevert Windows-system. Den tilgjengelige rapporteringen sier uttrykkelig at Geekom sine forhåndsinstallerte Windows-miljøer ikke var berørt.
Forskjellen er viktig når man vurderer risikoen. Brukere som aldri lastet ned eller kjørte det gamle driverinstallasjonsprogrammet, er ikke gjennom materialet som er lagt frem, vist å ha fått den flaggete filen via Windows-miljøet som fulgte med maskinen. De som faktisk kjørte den, bør følge de strengere rådene om skanning og eventuell nyinstallasjon.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
En kjørbar fil i Geekom sitt offisielle LAN driverarkiv ble flagget som skadevare 15.
En kjørbar fil i Geekom sitt offisielle LAN driverarkiv ble flagget som skadevare 15. Filen, Install PCIE Win11 11.10.0720.2022 11222022.exe, lå i et delt arkiv for mini PC modellene A7, A8, AE7, AE8, AX7 Pro og AX8 Pro.
Brukere bør ikke kjøre filen. Slett den, skann PC en og hent nettverksdriveren via Windows Update, Realtek eller Geekom sine nåværende supportsider.