Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

GEEKOM: бесплатная проверка и ремонт после обнаружения вредоносного ПО в старом драйвере

Дата публикации: 19-08-2026 10:47:13

После обнаружения вредоносного файла в старом архиве драйверов GEEKOM для шести серий мини-ПК с процессорами Ryzen производитель принёс извинения и опубликовал рекомендации для пользователей. Компания подтверждает, что проблемный файл находился на устаревшей странице поддержки, которую после перехода на новую систему вовремя не удалили.
Проблему обнаружили в пакете LAN-драйверов для GEEKOM A7, A8, AE7, AE8, AX7 Pro и AX8 Pro — некоторые из этих моделей мы также тестировали. В каталоге сетевого драйвера находился исполняемый файл Install_PCIE_Win11_11.10.0720.2022_11222022.exe. VideoCardz самостоятельно загрузил архив с сайта GEEKOM и проверил файл через FileScan.IO, MetaDefender и VirusTotal. Несколько антивирусных движков обнаружили вредоносный код, в том числе сигнатуры Asruex. Упоминания того же хеша встречаются ещё с декабря 2024 года.
Asruex относят к вредоносному ...

Основное содержимое страницы с новостью.

hardwareluxx news newПосле обнаружения вредоносного файла в старом архиве драйверов GEEKOM для шести серий мини-ПК с процессорами Ryzen производитель принёс извинения и опубликовал рекомендации для пользователей. Компания подтверждает, что проблемный файл находился на устаревшей странице поддержки, которую после перехода на новую систему вовремя не удалили.

Проблему обнаружили в пакете LAN-драйверов для GEEKOM A7, A8, AE7, AE8, AX7 Pro и AX8 Pro — некоторые из этих моделей мы также тестировали. В каталоге сетевого драйвера находился исполняемый файл Install_PCIE_Win11_11.10.0720.2022_11222022.exe. VideoCardz самостоятельно загрузил архив с сайта GEEKOM и проверил файл через FileScan.IO, MetaDefender и VirusTotal. Несколько антивирусных движков обнаружили вредоносный код, в том числе сигнатуры Asruex. Упоминания того же хеша встречаются ещё с декабря 2024 года.

Asruex относят к вредоносному ПО с функциями бэкдора: оно может связываться с управляющими серверами, получать команды, собирать сведения о заражённой системе и загружать дополнительные файлы. При этом пока нет данных ни о числе реально заражённых компьютеров GEEKOM, ни о подтверждённых случаях кражи пользовательских данных.

GEEKOM объясняет произошедшее тем, что после перехода на новую систему поддержки старая страница осталась в инфраструктуре компании. Из обычной навигации сайта она уже исчезла, но продолжала открываться по прямым ссылкам и находилась через поисковые системы. Производитель удалил устаревшие файлы и страницы, а также проверил актуальный раздел загрузок — аналогичных проблем там не обнаружили. Компания также намерена ужесточить процедуры проверки и управления загружаемыми файлами.

Важно, что заражённый файл не входил в предустановленный образ Windows на мини-ПК GEEKOM. По словам производителя, само владение одной из перечисленных моделей ещё не означает, что компьютер затронула проблема: риск возникает у тех, кто скачивал соответствующий старый пакет LAN-драйвера.

GEEKOM рекомендует не запускать обнаруженный установщик и удалить его локальные копии. Затем следует выполнить полное сканирование через Windows Security (Microsoft Defender) или другой надёжный антивирус. Сетевой драйвер компания советует заново установить через Windows Update, с официального сайта Realtek либо из актуального раздела поддержки GEEKOM. В качестве дополнительной меры можно выполнить чистую установку Windows из официального образа Microsoft.

Пользователям, которым нужна помощь, GEEKOM предлагает обратиться в службу поддержки. При этом компания до сих пор не объяснила, каким образом вредоносный файл изначально попал на её серверы. VideoCardz также сообщает, что после публикации материала GEEKOM попросила издание рассмотреть возможность удаления первоначальной новости. Редакция отказалась, поскольку сама компания подтвердила наличие проблемного файла на своей инфраструктуре.

Подписывайтесь на группу Hardwareluxx ВКонтакте и на наш канал в Telegram (@hardwareluxxrussia).

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Китайские компьютеры Geekom попадали к российским пользователям с вредоносной программой01018-08-2026
2Знаменитый производитель компьютеров впаривал россиянам ПК со встроенным вредоносным ПО07.6118-08-2026
3Знаменитый производитель компьютеров впаривал россиянам ПК со встроенным вредоносным ПО07.6118-08-2026
4Знаменитый производитель компьютеров впаривал россиянам ПК со встроенным вредоносным ПО07.6118-08-2026
5Voici pourquoi vous ne devez surtout pas zapper les mises à jour Windows : Microsoft utilise une IA pour scanner le système d’exploitation et réparer les failles de sécurité le plus vite possible013.0910-07-2026
6Вымогательская группа Gentlemen обновляет свой инструментарий0703-07-2026
7Бэкдор GigaWiper непрерывно шпионит за пользователями и навсегда стирает информацию с их дисков-7819-07-2026
8Une faille de sécurité majeure présente depuis 13 ans sous Windows et Linux !013.4215-07-2026
9Не то, чем кажется. Штатный антивирус Microsoft оказался открытой дверью для хакеров, в опасности сотни миллионов человек-17.7314-08-2026

Классификация: Пресс-релизы. Схожих патентов: 0. Схожих новостей: 9. Тональность: 0. Информативность: 11.79. Источник: www.hardwareluxx.ru.