Nhiều hệ thống độc lập cùng phát hiện tệp là lý do đủ để người dùng không mở hoặc thử chạy nó. Dù vậy, kết quả quét đơn lẻ không thể mô tả toàn bộ hành vi của tệp, cũng như chưa loại trừ tuyệt đối khả năng nhận diện nhầm. Các thông tin được cung cấp không xác định số nạn nhân và cũng chưa đưa ra phân tích kỹ thuật đầy đủ về những gì xảy ra sau khi tệp được thực thi.
Trình cài driver thường yêu cầu quyền quản trị viên. Nếu tệp bị cảnh báo thực sự chứa mã độc, quyền hạn này có thể cho phép mã độc thay đổi các thành phần quan trọng của hệ thống, can thiệp vào dữ liệu hoặc cài thêm thành phần khác. Tom’s Hardware cảnh báo mã độc nằm trong trình cài driver có thể được cấp quyền quản trị viên trên máy tính.
Đây là đánh giá về rủi ro, không phải bằng chứng cho thấy tệp nói trên đã thực hiện mọi hành vi có thể xảy ra. Vì vậy, người dùng không nên tự chạy thử, kể cả trên một máy tính phụ.
Geekom cho biết trình cài đặt vẫn còn trên một trang hỗ trợ lỗi thời sau khi hãng thay hệ thống hỗ trợ cũ bằng cổng mới. Trang này không còn xuất hiện trong hệ thống điều hướng thông thường của website, nhưng tài nguyên cũ vẫn có thể truy cập qua các liên kết được công cụ tìm kiếm lập chỉ mục.
Hãng nói cuộc rà soát không phát hiện bất thường tương tự trên các trang driver hiện tại. Geekom cũng khẳng định sự cố không ảnh hưởng đến phần cứng và hệ điều hành Windows được cài sẵn trên các mini PC của hãng. Công ty cho biết đã gỡ các tệp và trang cũ liên quan, đồng thời siết chặt quy trình quản lý và kiểm tra tài nguyên.
Geekom còn đề nghị VideoCardz cân nhắc gỡ bài viết ban đầu. VideoCardz từ chối, cho rằng nội dung cốt lõi của bài là chính xác: tệp đã có thể tải xuống từ hạ tầng của Geekom và chính công ty cũng xác nhận điều đó.
Một câu hỏi quan trọng vẫn chưa có lời giải: Geekom chưa giải thích tệp bị nhiều công cụ bảo mật cảnh báo đã xuất hiện trong kho driver hoặc tồn tại trên máy chủ của hãng từ đầu như thế nào. Lời giải thích về trang hỗ trợ cũ chỉ cho biết vì sao tệp vẫn có thể được truy cập, chứ chưa làm rõ nguồn gốc ban đầu của nó.
Nếu từng tải kho driver nói trên hoặc vẫn còn trình cài đặt trong máy, người dùng nên thực hiện các bước sau:
Điểm cần phân biệt là tải kho dữ liệu và chạy trình cài đặt không giống nhau. Một tệp đã tải xuống có thể được xóa mà chưa có bằng chứng hệ thống bị xâm nhập; chính việc thực thi mới có thể cấp cho trình cài quyền truy cập nâng cao.
Vụ Geekom liên quan đến một tệp thực thi có thể tải xuống nằm trong kho driver LAN cũ. Đây không phải sự cố mã độc được tích hợp sẵn trong bản Windows xuất xưởng: các thông tin hiện có nói rõ hệ điều hành cài sẵn trên mini PC Geekom không bị ảnh hưởng.
Sự khác biệt này rất quan trọng khi đánh giá mức độ phơi nhiễm. Người dùng Geekom chưa từng tải hoặc chạy trình cài driver cũ không được các báo cáo được cung cấp cho thấy đã nhận tệp bị cảnh báo thông qua môi trường Windows cài sẵn trên máy. Những người đã thực thi tệp nên áp dụng các biện pháp mạnh hơn như quét toàn diện và cân nhắc cài mới hệ điều hành.