15 sierpnia 2026 roku VideoCardz potwierdził, że oficjalne archiwum sterowników Geekom zawierało podejrzany plik dla modeli A7, A8, AE7, AE8, AX7 Pro i AX8 Pro. Chodzi o plik Install PCIE Win11 11.10.0720.2022 11222022.exe, wykrywany m.in.
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened when malware was discovered in Geekom’s official driver archive in August 2026—including who first reported it, the exact LAN. Article summary: A Reddit user first flagged the issue, and VideoCardz independently verified it by downloading the archive from Geekom’s site on August 15. The shared AMD mini-PC LAN package contained an executable widely flagged as mal. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, click
Użytkownik Reddita jako pierwszy zwrócił uwagę na problem z archiwum sterowników Geekom. 15 sierpnia 2026 roku redakcja VideoCardz niezależnie pobrała ten sam pakiet bezpośrednio ze strony producenta i znalazła w nim wskazany plik. Geekom później przyznał, że instalator był dostępny w jego infrastrukturze wsparcia, przeprosił użytkowników i usunął objęte problemem starsze zasoby.
Dostępne dowody uzasadniają potraktowanie instalatora jako niebezpiecznego i nieuruchamianie go. Nie wynika z nich jednak, że Geekom celowo rozpowszechniał malware, wiadomo też, w jaki sposób plik trafił na serwery firmy, ile osób go uruchomiło ani co dokładnie robił w systemach ofiar.
Podejrzany plik nosił nazwę:
Install_PCIE_Win11_11.10.0720.2022_11222022.exe
Znajdował się w folderze ze sterownikiem LAN, czyli oprogramowaniem obsługującym połączenie sieciowe, we wspólnym archiwum przeznaczonym dla sześciu rodzin mini-PC Geekom z układami AMD:
Nie był to przypadek pojedynczego ostrzeżenia jednego programu antywirusowego. VideoCardz sprawdził plik za pomocą usług FileScan.IO, MetaDefender i VirusTotal. Serwis YARAify przekazał również wyniki detekcji ClamAV, w tym Malware.Agentb oraz dwa wykrycia związane z rodziną Asruex, z których jedno miało nazwę Win.Trojan.Asruex. Zgłoszenia dotyczące tego samego hasha pojawiały się już w grudniu 2024 roku.
Wiele niezależnych detekcji to wystarczający powód, by nie uruchamiać instalatora. Same wyniki skanerów nie pokazują jednak pełnego zachowania pliku i nie wykluczają absolutnie możliwości fałszywego alarmu. Dostępne materiały nie określają również liczby potencjalnie poszkodowanych użytkowników ani nie przedstawiają kompletnej analizy technicznej skutków uruchomienia programu.
Instalatory sterowników zwykle wymagają uprawnień administratora. Gdyby wskazany plik był złośliwy, takie uprawnienia mogłyby pozwolić mu na wprowadzanie uprzywilejowanych zmian w systemie, uzyskanie dostępu do danych lub doinstalowanie kolejnych komponentów. Tom’s Hardware ostrzegł, że malware ukryty w instalatorze sterownika mógłby otrzymać właśnie taki poziom dostępu.
To jednak ocena potencjalnego ryzyka, a nie dowód, że ten konkretny plik wykonał wszystkie wymienione działania. Z tego powodu nie należy uruchamiać go nawet „na próbę” na zapasowym komputerze.
Geekom poinformował, że instalator pozostał dostępny na nieaktualnej stronie wsparcia po zastąpieniu starszego systemu obsługi nowszym. Strona nie była już częścią standardowej nawigacji witryny, ale starszy zasób nadal można było otworzyć za pośrednictwem linków zaindeksowanych przez wyszukiwarki.
Firma przekazała, że podczas przeglądu aktualnych stron ze sterownikami nie znalazła podobnych nieprawidłowości. Według Geekom problem nie dotyczył sprzętu ani systemu Windows preinstalowanego na mini-PC. Producent zapowiedział usunięcie starszych plików i stron oraz zaostrzenie procedur zarządzania zasobami i ich weryfikacji.
Geekom poprosił także VideoCardz o rozważenie usunięcia pierwotnego artykułu. Redakcja odmówiła, argumentując, że kluczowe twierdzenie materiału było prawdziwe: plik można było pobrać z infrastruktury należącej do Geekom, a firma potwierdziła ten fakt.
Nadal pozostaje jednak istotne pytanie: Geekom nie wyjaśnił, jak oznaczany jako malware plik trafił do archiwum ani dlaczego znalazł się na serwerach firmy. Wyjaśnienie dotyczące starej strony tłumaczy, czemu instalator wciąż był dostępny, ale nie wskazuje jego pierwotnego pochodzenia.
Jeśli pobraliście archiwum lub nadal macie ten instalator na komputerze, zalecane kroki są następujące:
Najważniejsze jest rozróżnienie między pobraniem archiwum a uruchomieniem instalatora. Samo pobranie pliku nie oznacza jeszcze, że komputer został zainfekowany — można go usunąć bez przesądzania o naruszeniu systemu. To uruchomienie programu mogło doprowadzić do przyznania mu podwyższonych uprawnień.
Sprawa Geekom dotyczy pliku wykonywalnego dostępnego do pobrania w archiwum starszych sterowników LAN. Nie jest to to samo co incydent związany ze złośliwym oprogramowaniem obecnym w fabrycznie zainstalowanym obrazie Windows. Dostępne informacje wskazują, że system operacyjny preinstalowany na mini-PC Geekom nie był objęty tym problemem.
Różnica ma znaczenie przy ocenie ryzyka. Użytkownicy Geekom, którzy nie pobrali ani nie uruchomili starego instalatora, nie zostali — na podstawie dostarczonych materiałów — wskazani jako osoby, które otrzymały ten plik wraz z fabrycznym środowiskiem Windows. Ci, którzy go uruchomili, powinni zastosować dokładniejsze skanowanie i rozważyć reinstalację systemu.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
15 sierpnia 2026 roku VideoCardz potwierdził, że oficjalne archiwum sterowników Geekom zawierało podejrzany plik dla modeli A7, A8, AE7, AE8, AX7 Pro i AX8 Pro.
15 sierpnia 2026 roku VideoCardz potwierdził, że oficjalne archiwum sterowników Geekom zawierało podejrzany plik dla modeli A7, A8, AE7, AE8, AX7 Pro i AX8 Pro. Chodzi o plik Install PCIE Win11 11.10.0720.2022 11222022.exe, wykrywany m.in. jako Malware.Agentb oraz Win.Trojan.Asruex; zgłoszenia dotyczące tego samego hasha sięgały grudnia 2024 roku.
Osoby, które pobrały lub uruchomiły instalator, powinny go usunąć, przeskanować komputer i pobrać sterownik sieciowy z Windows Update, od producenta podzespołu albo z aktualnej strony wsparcia Geekom.