Zveno VPN — до 10 устройств, безлимит, работает в России в 2026
TopChange.io
Инструкции 20 августа 2026 6 мин чтения

sing-box.exe в диспетчере задач: что это за процесс и как его убрать

Сам файл sing-box.exe безопасен, но не появляется сам по себе — его приносит VPN-клиент, ускоритель для игр или прокси-менеджер. Разбираемся, как найти виновника и убрать его правильно, не трогая реестр.

АМ
Алексей Морозов
Главный редактор TopChange
676
Telegram
КатегорияИнструкции

sing-box.exe — это сетевой движок для обхода DPI-блокировок, который используют десятки программ, а не самостоятельная утилита. Сам файл не вредоносный: это открытый компонент, который встраивают в свои приложения VPN-клиенты, «ускорители» для игр и прокси-менеджеры вместо того, чтобы писать сетевой код с нуля. Но на компьютере он не появляется сам по себе — его всегда приносит установленная программа. Поэтому правильный вопрос не «опасен ли файл», а какая программа его запустила и ставили ли вы её осознанно. Ниже — как выяснить это за пару минут и что делать дальше.

Откуда он берётся на компьютере

Отдельно пользователи sing-box почти никогда не устанавливают — процесс приходит вместе с одним из трёх типов программ.

  • VPN-клиенты — от нишевых до вполне узнаваемых, использующих sing-box как туннель под капотом вместо собственного протокола.
  • «Ускорители» и «оптимизаторы» для онлайн-игр — снижают пинг за счёт того же принципа проксирования.
  • Менеджеры прокси — утилиты для настройки VPN-профилей, которые сами по себе ничего не шифруют, а лишь управляют движком.

Если недавно ставили что-то из списка — процесс объясняется сразу, можно перейти к разделу про нагрузку. Если нет — читайте дальше.

Как за минуту выяснить источник

Не удаляйте файл вслепую — сначала найдите, кто его запустил. Всё делается штатными средствами Windows.

  1. 1Откройте диспетчер задач (Ctrl+Shift+Esc) и найдите sing-box.exe на вкладке «Подробности».
  2. 2Кликните правой кнопкой → «Открыть расположение файла». Путь вида C:\Program Files\ИмяПриложения\sing-box.exe сразу называет владельца.
  3. 3В папке кликните по файлу → «Свойства» → вкладка «Подробности»: там издатель, версия и описание. Пустое или случайное поле «Издатель» — повод присмотреться.
  4. 4Там же посмотрите дату создания файла — она обычно совпадает с датой установки программы.
  5. 5Откройте «Параметры» → «Приложения» → «Установленные приложения» и найдите название из шага 2 — так вы подтвердите, что программа стоит легально, а не подброшена другим процессом.

Пяти шагов достаточно, чтобы связать процесс с конкретным приложением почти в любом случае.

Когда стоит насторожиться

Путь из шага 2 ведёт к знакомой папке — это конец истории, всё в порядке. Тревожный сигнал — обратная ситуация: папка называется незнакомо, а в «Установленных приложениях» её нет вовсе, либо параллельно с sing-box.exe в диспетчере задач есть второй такой же процесс с другим путём.

Это может означать, что движок принесла не отдельная программа, а сборка из непроверенного источника — «репак» игры, «активатор» или дистрибутив не с официального сайта. Само по себе это не приговор: утверждать, что файл вредоносный, только по имени процесса нельзя — под тем же именем может работать легитимный компонент. Но проверить систему стоит.

Если сканирование ничисто, а программа-источник всё равно не опознаётся, безопаснее удалить непонятное приложение целиком. Как не попасть в эту ситуацию заранее — в материале о загрузке VPN-клиентов без риска поймать вредонос.

Как убрать: программу целиком или только автозапуск

Правильный способ — удалить программу, которая использует движок, а не искать и стирать сам файл: он воссоздастся при следующем запуске родительского приложения.

  1. 1«Параметры» → «Приложения» → «Установленные приложения» — найдите программу, определённую на предыдущем шаге.
  2. 2Нажмите «Удалить» и пройдите деинсталлятор до конца, не прерывая на середине. Если Windows покажет предупреждение SmartScreen «Неизвестный издатель» — это нормально для деинсталляторов небольших программ, а не признак заражения.
  3. 3Перезагрузите компьютер и проверьте диспетчер задач — sing-box.exe должен пропасть.
  4. 4Если процесс появляется снова, а деинсталлятор не находится — это повод для полного сканирования Защитником и, при необходимости, обращения к специалисту, а не для самостоятельной правки системных файлов.

Не используйте «очистители реестра» и «оптимизаторы»: они не убирают источник процесса, а лишь стирают записи, из-за чего программа может перестать корректно удаляться штатно. Меняете VPN-клиент на более надёжный — удалите старый через тот же деинсталлятор и смотрите проверенные варианты в каталоге VPN-сервисов: там видно, какой клиент от какого разработчика и с каким движком работает. Общая инструкция по удалению VPN с телефона и компьютера — в материале про полное удаление VPN.

Если удалять программу целиком не хочется, а работать постоянно ей не нужно, есть два способа мягче: выход из трея полностью закрывает процесс на этот сеанс, а отключение автозапуска (диспетчер задач → вкладка «Автозагрузка») останавливает старт при включении компьютера, не трогая саму установку.

Пока клиент активен, sing-box.exe закономерно держит открытое сетевое соединение и висит в памяти — это нормально, не признак проблемы. В фоне без активной передачи данных процесс почти не грузит процессор; заметная нагрузка появляется во время загрузки или стриминга через туннель. Насторожить должна не сама нагрузка, а её характер: если процесс постоянно держит высокую загрузку процессора даже при простое системы — закройте клиент через трей и проверьте, спадает ли она. Не спадает — причина в другом процессе.

FAQ

Это вирус? Нет, сам движок sing-box легитимный и открытый. Но конкретный файл с таким именем нужно проверять по источнику — папке, издателю и дате создания, а не по названию процесса.

Можно ли просто удалить файл? Не стоит: он воссоздастся при следующем запуске родительской программы. Удаляйте саму программу через штатный деинсталлятор в «Установленных приложениях».

Почему их два в диспетчере задач? Обычно это основной процесс и его дочерний воркер — так устроена архитектура движка. Важен путь к файлу, а не количество записей.

Антивирус молчит — значит, всё в порядке? Отсутствие срабатывания снижает тревогу, но не заменяет проверку источника: штатный Защитник ловит известные угрозы, а незнакомую сборку из сомнительного источника распознаёт не всегда.

Что делать, если деинсталлятор не запускается? Не чистите файлы и реестр вручную — цена ошибки выше пользы. Разумнее обратиться к специалисту или переустановить систему из проверенного образа, если проблема системная.

Материал имеет информационный характер и не является финансовой или юридической консультацией. Перед сделкой проверяйте актуальные условия выбранного обменника.

АМ
Алексей Морозов
Главный редактор TopChange

В индустрии криптовалют с 2014 года. Бывший репортёр Forklog и Bits.media, автор более 200 публикаций про обмен, AML-практики и регуляторные изменения в России. С 2021 года ведёт редакцию TopChange: отвечает за методологию рейтинга, тайные покупки и проверки резервов.

Профиль автора
Алерты курсов

Подпишитесь — пришлём, когда курс станет выгоднее

Один e-mail в день с лучшими курсами по выбранному вами направлению. Без спама, отписка в один клик.