sing-box.exe — это сетевой движок для обхода DPI-блокировок, который используют десятки программ, а не самостоятельная утилита. Сам файл не вредоносный: это открытый компонент, который встраивают в свои приложения VPN-клиенты, «ускорители» для игр и прокси-менеджеры вместо того, чтобы писать сетевой код с нуля. Но на компьютере он не появляется сам по себе — его всегда приносит установленная программа. Поэтому правильный вопрос не «опасен ли файл», а какая программа его запустила и ставили ли вы её осознанно. Ниже — как выяснить это за пару минут и что делать дальше.
Откуда он берётся на компьютере
Отдельно пользователи sing-box почти никогда не устанавливают — процесс приходит вместе с одним из трёх типов программ.
- VPN-клиенты — от нишевых до вполне узнаваемых, использующих sing-box как туннель под капотом вместо собственного протокола.
- «Ускорители» и «оптимизаторы» для онлайн-игр — снижают пинг за счёт того же принципа проксирования.
- Менеджеры прокси — утилиты для настройки VPN-профилей, которые сами по себе ничего не шифруют, а лишь управляют движком.
Если недавно ставили что-то из списка — процесс объясняется сразу, можно перейти к разделу про нагрузку. Если нет — читайте дальше.
Как за минуту выяснить источник
Не удаляйте файл вслепую — сначала найдите, кто его запустил. Всё делается штатными средствами Windows.
- 1Откройте диспетчер задач (Ctrl+Shift+Esc) и найдите
sing-box.exeна вкладке «Подробности». - 2Кликните правой кнопкой → «Открыть расположение файла». Путь вида
C:\Program Files\ИмяПриложения\sing-box.exeсразу называет владельца. - 3В папке кликните по файлу → «Свойства» → вкладка «Подробности»: там издатель, версия и описание. Пустое или случайное поле «Издатель» — повод присмотреться.
- 4Там же посмотрите дату создания файла — она обычно совпадает с датой установки программы.
- 5Откройте «Параметры» → «Приложения» → «Установленные приложения» и найдите название из шага 2 — так вы подтвердите, что программа стоит легально, а не подброшена другим процессом.
Пяти шагов достаточно, чтобы связать процесс с конкретным приложением почти в любом случае.
Когда стоит насторожиться
Путь из шага 2 ведёт к знакомой папке — это конец истории, всё в порядке. Тревожный сигнал — обратная ситуация: папка называется незнакомо, а в «Установленных приложениях» её нет вовсе, либо параллельно с sing-box.exe в диспетчере задач есть второй такой же процесс с другим путём.
Это может означать, что движок принесла не отдельная программа, а сборка из непроверенного источника — «репак» игры, «активатор» или дистрибутив не с официального сайта. Само по себе это не приговор: утверждать, что файл вредоносный, только по имени процесса нельзя — под тем же именем может работать легитимный компонент. Но проверить систему стоит.
Если сканирование ничисто, а программа-источник всё равно не опознаётся, безопаснее удалить непонятное приложение целиком. Как не попасть в эту ситуацию заранее — в материале о загрузке VPN-клиентов без риска поймать вредонос.
Как убрать: программу целиком или только автозапуск
Правильный способ — удалить программу, которая использует движок, а не искать и стирать сам файл: он воссоздастся при следующем запуске родительского приложения.
- 1«Параметры» → «Приложения» → «Установленные приложения» — найдите программу, определённую на предыдущем шаге.
- 2Нажмите «Удалить» и пройдите деинсталлятор до конца, не прерывая на середине. Если Windows покажет предупреждение SmartScreen «Неизвестный издатель» — это нормально для деинсталляторов небольших программ, а не признак заражения.
- 3Перезагрузите компьютер и проверьте диспетчер задач —
sing-box.exeдолжен пропасть. - 4Если процесс появляется снова, а деинсталлятор не находится — это повод для полного сканирования Защитником и, при необходимости, обращения к специалисту, а не для самостоятельной правки системных файлов.
Не используйте «очистители реестра» и «оптимизаторы»: они не убирают источник процесса, а лишь стирают записи, из-за чего программа может перестать корректно удаляться штатно. Меняете VPN-клиент на более надёжный — удалите старый через тот же деинсталлятор и смотрите проверенные варианты в каталоге VPN-сервисов: там видно, какой клиент от какого разработчика и с каким движком работает. Общая инструкция по удалению VPN с телефона и компьютера — в материале про полное удаление VPN.
Если удалять программу целиком не хочется, а работать постоянно ей не нужно, есть два способа мягче: выход из трея полностью закрывает процесс на этот сеанс, а отключение автозапуска (диспетчер задач → вкладка «Автозагрузка») останавливает старт при включении компьютера, не трогая саму установку.
Пока клиент активен, sing-box.exe закономерно держит открытое сетевое соединение и висит в памяти — это нормально, не признак проблемы. В фоне без активной передачи данных процесс почти не грузит процессор; заметная нагрузка появляется во время загрузки или стриминга через туннель. Насторожить должна не сама нагрузка, а её характер: если процесс постоянно держит высокую загрузку процессора даже при простое системы — закройте клиент через трей и проверьте, спадает ли она. Не спадает — причина в другом процессе.
FAQ
Это вирус? Нет, сам движок sing-box легитимный и открытый. Но конкретный файл с таким именем нужно проверять по источнику — папке, издателю и дате создания, а не по названию процесса.
Можно ли просто удалить файл? Не стоит: он воссоздастся при следующем запуске родительской программы. Удаляйте саму программу через штатный деинсталлятор в «Установленных приложениях».
Почему их два в диспетчере задач? Обычно это основной процесс и его дочерний воркер — так устроена архитектура движка. Важен путь к файлу, а не количество записей.
Антивирус молчит — значит, всё в порядке? Отсутствие срабатывания снижает тревогу, но не заменяет проверку источника: штатный Защитник ловит известные угрозы, а незнакомую сборку из сомнительного источника распознаёт не всегда.
Что делать, если деинсталлятор не запускается? Не чистите файлы и реестр вручную — цена ошибки выше пользы. Разумнее обратиться к специалисту или переустановить систему из проверенного образа, если проблема системная.
Материал имеет информационный характер и не является финансовой или юридической консультацией. Перед сделкой проверяйте актуальные условия выбранного обменника.
В индустрии криптовалют с 2014 года. Бывший репортёр Forklog и Bits.media, автор более 200 публикаций про обмен, AML-практики и регуляторные изменения в России. С 2021 года ведёт редакцию TopChange: отвечает за методологию рейтинга, тайные покупки и проверки резервов.
