GEEKOMが利用者を監視するため、製品へ意図的にバックドアを仕込んだと判断できる根拠は、今回確認した資料では見つかりませんでした。
ただし、2026年8月には、旧公式ページで配布されていたLANドライバー内の実行ファイルが、複数の検査サービスでマルウェアとして検出されたという検証報告があります。
今回の問題は、別途ダウンロードするドライバーに関するものです。GEEKOMのPCを所有しているだけで感染しているという話ではなく、対象ファイルを取得・実行したかで対応を分ける必要があります。
私はGEEKOM製品を購入・使用していません。MINISFORUMをきっかけにミニPCを知り、ほかのメーカーを調べるなかでGEEKOMを見つけました。以下は2026年10月6日時点で確認した公式発表、検証報告、利用者の投稿を整理した調査記事です。
GEEKOMに意図的なバックドアがある証拠は確認できない
バックドアは、通常の認証などを迂回して、外部からシステムへアクセスできるようにする仕組みです。マルウェアにも、感染したPCへの外部からの操作を可能にするバックドア型のものがあります。
ここで分けたいのは、配布ファイルからバックドア型のマルウェアが検出されたことと、メーカーが意図的に混入させたことです。
VideoCardzの検証報告では、公式サイトから取得したファイルにAsruexなどの検出があったとされています。しかし、混入した経緯やメーカーによる意図的な行為まで明らかになったわけではありません。
「メーカーが仕込んだ証拠はない」で問題を片づけるのも、「公式配布ファイルで検出されたから製品すべてにバックドアがある」と広げるのも、確認された範囲を超えてしまいます。購入前の不安と、すでに使っているPCへの対応は、この違いを踏まえて考えたいところです。
2026年8月に公式ドライバーの問題が報じられた
VideoCardzは2026年8月15日、利用者からの報告を受けて、GEEKOM公式サイトからドライバーのアーカイブを取得し、LANドライバーフォルダー内の次のファイルを検査したと報じています。
Install_PCIE_Win11_11.10.0720.2022_11222022.exe
同媒体はFileScan.IO、MetaDefender、VirusTotalへ提出し、YARAifyでも検出があったと説明しています。公式から実際に取得したファイルを検証したという点で、単に「怪しい」という投稿とは分けて扱う必要があります。
VirusTotalの該当結果ページも公開されていますが、本記事では現在の検出件数を独立に確認したとはしていません。検出の記述は、当時のVideoCardzの検証報告に基づきます。
対象として報告された機種
同報告が挙げている配布対象は、次の6機種です。
| 対象として報告された機種 |
|---|
| GEEKOM A7 |
| GEEKOM A8 |
| GEEKOM AE7 |
| GEEKOM AE8 |
| GEEKOM AX7 Pro |
| GEEKOM AX8 Pro |
これは、該当するドライバーパッケージの配布対象です。6機種の所有者全員で感染が確認されたという意味ではありません。「A7 Max」「A8 Max」など、名前の一部が違う機種まで対象と決めず、機種名と取得したファイルを確認してください。
また、VideoCardzは同じハッシュに関する記録が2024年12月まで遡ると説明しています。2026年8月は今回の検証が報じられた時期であり、混入の開始時期や継続した配布期間まで確定する情報ではありません。
GEEKOMは旧ページのファイル削除と管理強化を表明
GEEKOMの声明ページは2026年8月18日付です。同じ内容の声明は、VideoCardzの8月17日の続報にも掲載されています。
メーカーは、更新前のページに古いファイルが残っていたことを説明し、謝罪しました。社内調査では問題を旧ページに限定し、現行のドライバーページでは同様の異常を確認しておらず、ハードウェアや初期搭載OSに影響しないとしています。
声明の削除に関する表現は、旧ファイルの削除を進めているという内容です。ファイル管理と確認手順を強化する方針も示されています。本記事で、旧ページや関連ファイルすべての削除完了を独立に確認したわけではありません。
私としては、公式から配られたファイルで問題が起きたというのは厳しいと感じます。ただ、ほかのメーカーでもアップデートによる不具合は起こり得ると思うので、問題があったという一点だけでメーカーを選ぶのも難しいです。
通常のアップデート不具合とマルウェア検出は別の問題ですが、購入判断では、何が起きたのかを説明し、利用者に必要な対応を分かりやすく示しているかも見たいです。「旧ページだった」という説明で、公式から配布されていた点への不安がなくなるわけではありません。
対象ドライバーをダウンロードした場合の対処法
最初に確認するのは、対象ファイルをダウンロードしたか、実行したかです。機種を所有しているだけの場合と、問題のインストーラーを実行した場合では、考えるべき状況が違います。
| 自分の状況 | 対応の考え方 |
|---|---|
| 対象機種を持つが、該当ドライバーを取得していない | 今回の事例だけで感染したとは判断しない。通常の更新・セキュリティ確認を続ける |
| ファイルを取得したが、実行していない | 実行せず削除し、メーカーの案内に沿ってフルスキャンを行う |
| 実行した、または実行したか分からない | フルスキャンを行い、オフラインスキャンも検討。検出結果とメーカーへの相談を踏まえて復旧を判断する |
| マルウェアが検出された、問題が続く | セキュリティソフトの指示に従って対処し、Microsoft公式メディアによるクリーンインストールやサポートへの相談を検討する |
メーカーが案内しているのは、保存したインストーラーの削除、フルスキャン、信頼できる配布元からのネットワークドライバー再インストールです。Windowsのクリーンインストールも追加の対応として挙げています。メーカー声明の対応案内を確認してください。
1.対象ファイルを実行せず、保存したコピーを削除する
保存したインストーラーが残っている場合は、実行せずに削除します。すでに実行していた場合、インストーラーを消すだけで、実行時に生じた変更まで元に戻るとは考えないでください。続けて検査と復旧の判断が必要です。
2.Microsoft Defenderでスキャンする
Windowsセキュリティの「ウイルスと脅威の防止」から「スキャンのオプション」を開き、フルスキャンを選びます。Microsoftは、フルスキャンをすべてのファイルとプログラムを検査する機能として説明しています。
実行した可能性があり感染を疑う場合は、Microsoft Defenderのオフラインスキャンも選択肢です。再起動して通常のWindowsを読み込まずに検査するため、マルウェアが動作中の環境に隠れることを難しくすると説明されています。開いているファイルは先に保存してください。
操作と結果の確認は、Microsoftの「Windowsセキュリティ アプリのウイルスと脅威の防止」に案内があります。オフラインスキャンの結果は「保護の履歴」で確認します。
検査で何も出なかったことだけを、過去に実行したファイルが無害だった証明にはしません。対象ファイルを実行していた場合は、その情報と検出結果を合わせてメーカーへ相談するなど、次の対応を判断してください。
3.ネットワークドライバーを信頼できる配布元から入れ直す
GEEKOMはWindows Update、Realtek公式サイト、更新済みのGEEKOM公式パッケージを案内しています。Windows Updateを使う場合の操作は、Microsoftのドライバー更新案内を参照できます。
Windows 11では「設定」→「Windows Update」→「詳細オプション」→「オプションの更新プログラム」で、利用できるドライバー更新を確認できます。該当する更新が一覧にある場合に選択します。
ただし、正常なドライバーを入れ直す作業と、マルウェア感染後の復旧は別です。ドライバーを入れ直しただけで、感染の影響がすべて解消したとは扱いません。
GEEKOMの配布元を確認するときは、検索結果の古いリンクではなく、現在の公式サイトの「SUPPORT」から進むよう、メーカーが案内しています。
4.クリーンインストールは状況に応じて検討する
所有者全員にWindowsのクリーンインストールが必要とする根拠はありません。ただ、感染が疑われる場合の対応を「安心したい人だけの作業」で済ませるのも適切ではありません。
MicrosoftのWindows復旧案内は、感染が疑われる場合にまずWindowsセキュリティで検査し、問題が続く場合はインストールメディアを使ったクリーンインストールを案内しています。選択したドライブのWindows、個人ファイル、アプリ、設定を削除する作業なので、実行前に必要なデータやライセンス情報を確認する必要があります。
行う場合は、Microsoft公式のWindows 11ダウンロードページから作成したメディアを使います。手順が分からない場合は、メーカーやPCサポートへ、取得したファイル名・実行したか・検出結果を伝えて相談してください。
私はWindowsのクリーンインストールやドライバーの入れ直しを自分で行った経験がなく、やりたい作業でもありません。必要になったときにきちんと復旧できるのか、不安があります。「詳しい人なら対応できる」と説明されても、自分が安心して使えることとは別だと感じます。
2025年にもGT1 Megaから不審なファイルが見つかったという報告がある
2026年の配布ドライバーとは別に、2025年3月のReddit投稿では、GT1 Megaの購入者が初期状態のPCでC:\llpy.exeを見つけ、VirusTotalで検出されたと報告しています。
投稿者は、GEEKOMに問い合わせると誤検出だと説明され、メーカーのFAQを案内されたとも記載しています。これは購入者による報告であり、同じ状態が全機種や多数の個体で確認されたという資料ではありません。
リンク先のGT1 Megaに関するメーカーFAQは2024年12月27日付で、Windowsのアップグレードやテスト関連の残存ファイルを誤検出したと説明しています。ただし、このFAQをもって、2025年の投稿で示されたファイルが独立検証で無害と確認されたとは言えません。
購入者の検出報告と、メーカーによる誤検出の説明を分けて扱い、2026年のLANドライバー問題と同じ事例にまとめないことが大切です。
GEEKOMの安全性をどう判断するか
今回確認できたのは、旧公式ページから取得したドライバー内のファイルが検証で検出され、メーカーが旧ページに残っていたことを認めて対応を表明したという点です。混入の経緯、実際の感染台数、現行ファイルすべての第三者検証結果までは確認できていません。
価格については、GEEKOMを買うなら安さも必要な条件だと感じます。高い金額を払うなら、安心して使えることまで期待するからです。それでも「安いから買ってよい」と勧めたいわけではなく、価格が下がることと、問題への不安が解消することは別だと思っています。
すでに使っている人は、対象ファイルを取得・実行したかに応じた確認を優先してください。購入前の人は、問題への説明と、自分が対応できる範囲や相談先を確かめてから検討するのがよいと考えます。
保証・サポートを含めて購入を考える場合は、GEEKOMはやめとけ?保証・サポートを確認して気になった点に整理しています。

会社や日本での販売体制が気になる場合は、GEEKOMはどこの国?台湾発祥・中国深圳の会社と日本法人を調査を確認できます。

まとめ
GEEKOMの旧公式ページで配布されたLANドライバーには、複数の検査サービスでマルウェアとして検出されたという検証報告があります。メーカーが意図的に混入させたことや、所有者全員の感染まで確認されたわけではありません。
対象ファイルを取得した場合は実行せず、メーカーの案内に沿って削除と検査を行います。すでに実行した可能性がある場合は、インストーラーの削除やドライバーの入れ直しだけで復旧したと考えず、検出結果に応じた対応・相談を進めてください。
