Шкідливий драйвер GEEKOM: як перевірити ПК

GEEKOM видалила позначений як шкідливий інсталятор зі старих LAN-архівів. Перевірте точний файл і дійте залежно від факту запуску.

Жовтий ZIP-архів розпадається на чорний Ethernet-кабель під написом Драйвер GEEKOM: обережно.

Попередження про шкідливий драйвер GEEKOM стосується одного інсталятора у старих архівах LAN-драйверів, а не кожного міні-ПК GEEKOM. 18 серпня компанія повідомила, що видалила уражені застарілі завантаження після спрацювань захисних продуктів на інсталятор мережевого драйвера Realtek PCIe.

Найважливіше — з’ясувати, що саме сталося на комп’ютері. Володіння однією з названих моделей, завантаження архіву, його розпакування, запуск інсталятора та невпевненість щодо запуску — це різні стани ризику. За даними GEEKOM, апаратне забезпечення, попередньо встановлена Windows і поточні сторінки драйверів не були уражені.

Що GEEKOM підтвердила про старий пакет драйвера

GEEKOM назвала файл Install_PCIE_Win11_11.10.0720.2022_11222022.exe. Він був у старих архівах LAN-драйверів, пов’язаних зі сторінками моделей A7, A8, AE7, AE8, AX7 Pro та AX8 Pro. Компанія видалила уражені старі файли й заявила, що перевірка поточних сторінок драйверів не виявила схожої аномалії.

VideoCardz незалежно завантажив архів до його видалення та надіслав виконуваний файл у кілька сервісів перевірки. Видання описує численні спрацювання, зокрема назви родин Malware.Agentb і Asruex. Вердикти сканерів є важливим сигналом небезпеки, але самі собою не доводять, які команди виконувалися на конкретному ПК, і не дають повного переліку можливостей файла.

Це була проблема каналу завантаження, а не доказ постачання шкідливого файла у попередньо встановленій системі. Перелік моделей — не перелік заражених комп’ютерів. Він показує, де пропонували старий архів, тоді як реальний ризик залежить від завантаження та запуску файла.

Спочатку визначте стан контакту з файлом

Що сталосяВідповідна дія
У вас є названа модель GEEKOM, але старий LAN-архів ви не завантажувалиЦе не означає зараження. Беріть драйвери з Windows Update або поточної офіційної сторінки; за бажанням виконайте звичайне сканування.
Архів завантажили, але не розпаковували й не запускалиВидаліть архів, очистьте Кошик і виконайте повне антивірусне сканування. Зберігання ZIP не є задокументованим шляхом виконання.
Архів розпакували, але позначений EXE не запускалиВидаліть розпаковану папку й архів, потім запустіть повну перевірку. Перевірте історію запусків, а не припускайте, що інсталятор стартував.
EXE запустили або підтвердили запит UACВід’єднайте ПК від мережі, збережіть назву файла й час події, виконайте автономне та повне сканування і вважайте Windows потенційно ненадійною.
Неможливо визначити, чи запускався файлДійте як після можливого запуску: автономна перевірка, аудит останніх змін і чисте перевстановлення, якщо цілісність системи не вдається підтвердити.

Якщо файл завантажили, але не запускали

Не відкривайте його «для перевірки» та не вимикайте захист, щоб драйвер установився. Запишіть точну назву файла й дату завантаження, а потім видаліть ZIP і всі розпаковані копії. Повне сканування має охопити папку «Завантаження» та інші місця, куди могли копіювати архів.

Windows може приховувати розширення, тому звірте повну назву у властивостях файла. Якщо захисний продукт помістив EXE до карантину до запуску, збережіть запис про виявлення. Заблокований файл доводить контакт із завантаженням, але не компрометацію Windows.

Якщо ви запускали інсталятор LAN-драйвера GEEKOM

Спочатку від’єднайте Ethernet і Wi-Fi. На робочому пристрої зверніться до адміністратора до видалення файлів або перевстановлення Windows, щоб не втратити докази. Запишіть час запуску інсталятора, факт появи запиту UAC та всі попередження захисних програм.

Запустіть Microsoft Defender Offline або іншу довірену перевірку до завантаження системи, а після перезапуску — повне сканування. Перегляньте програми, служби, заплановані завдання, автозапуск, розширення браузера, винятки захисту й облікові записи, що з’явилися приблизно в цей час. Схожа перевірка потрібна і після інших небезпечних драйверів: матеріал про уразливий античіт-драйвер пояснює, чому назва або підпис драйвера не замінюють перевірку джерела.

Якщо сканери знайшли шкідливе ПЗ, параметри безпеки змінено або цілісність системи неможливо підтвердити, створіть резервну копію документів, але не виконуваних файлів, і перевстановіть Windows із чистого образу Microsoft. Важливі паролі змініть на окремому гарантовано чистому пристрої після ізоляції, особливо якщо на цьому ПК використовували пошту, банкінг, віддалену роботу або менеджер паролів.

Для повторної перевірки файлів і залишків можна використати Gridinsoft Anti-Malware. Сканер є частиною перевірки, але не замінює ізоляцію, аналіз змін або чисте перевстановлення, коли довіру до системи втрачено.

Як безпечно замінити LAN-драйвер

Після видалення старого пакета отримайте мережевий драйвер через Windows Update, офіційний канал Realtek або поточну сторінку підтримки GEEKOM. Не використовуйте копію ZIP з іншої папки, форуму чи файлообмінника. Фальшиві сторінки завантаження можуть імітувати відомий бренд: у розборі підроблених завантажень Razer показано, чому слід перевіряти кінцевий домен і сам файл.

Не встановлюйте заміну лише через більший номер версії. Звірте модель і версію Windows, перевірте завантаження до запуску та залиште повні розширення файлів видимими. GEEKOM повідомила про видалення уражених старих пакетів, але це не робить сторонні дзеркала надійними.

Чого це попередження не доводить

  • Не кожен комп’ютер A7, A8, AE7, AE8, AX7 Pro або AX8 Pro заражений.
  • Немає доказів, що позначений файл був у пристрої чи заводському образі Windows.
  • Завантажений архів не обов’язково запустився сам.
  • Немає точного глобального числа постраждалих або підтвердженого переліку всіх дій файла.
  • Старий пакет варто видалити, а за підтвердженого чи невідомого запуску — посилити реагування.

Джерела

  1. GEEKOM. «Statement Regarding Security Alerts in Historical Driver Files». GEEKOM, 18 серпня 2026 року. Офіційні межі інциденту, назва файла та поради з відновлення.
  2. VideoCardz. «GEEKOM mini PC driver archive contains file flagged as malware». VideoCardz, 15 серпня 2026 року. Незалежне завантаження архіву й результати кількох сканерів.
  3. Microsoft Support. «Reinstall Windows with the installation media». Microsoft, переглянуто 6 вересня 2026 року. Офіційна процедура чистого перевстановлення.

Пишу про те, як зробити життя онлайн комфортним і безпечним. Вірю, що сучасний цифровий світ вартий того, щоб бути його частиною.