mihomo: что это за процесс и стоит ли его бояться
Обновлено 2026-08-19
Коротко: mihomo (бывший Clash.Meta) — открытое сетевое ядро для прокси и VPN, наследник популярного проекта Clash. Само по себе это не программа с кнопками, а движок: он читает конфигурацию и ведёт трафик через туннель по протоколам VLESS, VMess, Trojan, Shadowsocks, Hysteria2. Приходит внутри клиентов (Clash Verge, FlClash и других) или ставится вручную. Это не вирус, но антивирусы помечают ядра проксирования эвристикой — проверять стоит путь к файлу и источник.
Если вы попали сюда, потому что ищете рабочий доступ, а не разбор процесса — подключиться можно у нас. Orden — свои ноды и клиент с открытым кодом: пробный доступ оформляется на почту за минуту, без карты, без приглашения и без Telegram.
mihomo редко ставят осознанно под этим именем — чаще его замечают в диспетчере задач как mihomo.exe или «Clash core», когда антивирус выдаёт предупреждение или кулер начинает шуметь. Разберём, что это за процесс, какие программы его приносят и как за минуту понять, ваш это файл или чужой.
Что такое mihomo и при чём тут Clash
Clash был одним из самых популярных движков обхода блокировок, но оригинальный проект закрыли. Его развитие продолжили форки, и основной сегодня — mihomo (раньше назывался Clash.Meta). Это открытое сетевое ядро: оно читает конфигурационный файл (обычно YAML) и маршрутизирует трафик через прокси-серверы по современным протоколам — VLESS, VMess, Trojan, Shadowsocks, Hysteria2. Своего окна у ядра нет, поэтому mihomo.exe и выглядит «непонятным процессом» — интерфейс дают отдельные клиенты поверх него.
Откуда он взялся на компьютере
Три обычных пути. Первый — его принёс графический клиент: mihomo работает внутри Clash Verge Rev, FlClash, mihomo Party и других приложений, которые кладут ядро в свою папку. Второй — вы сами скачали ядро и настроили конфиг по инструкции. Третий, редкий — под известное имя маскируется чужой софт (например майнер): тогда процесс обычно грузит процессор и стартует сам, а никакого Clash-клиента вы не ставили.
Как проверить за минуту
В диспетчере задач правой кнопкой по процессу — «Открыть расположение файла». Если открылась папка Clash-клиента, которым вы пользуетесь, или каталог, куда вы сами распаковывали mihomo, — вопрос закрыт. Тревожные признаки: путь в Temp, в AppData без внятного имени, в системных каталогах Windows; постоянная высокая нагрузка на процессор; процесс поднимается сам, хотя VPN вы не включали. Тогда прогоните файл через VirusTotal и найдите программу-источник в автозагрузке. Скачивать ядро и клиенты стоит только из официальных репозиториев (mihomo — MetaCubeX на GitHub), а не по ссылке из чата.
Что с антивирусом и как убрать
Антивирусы регулярно помечают сетевые ядра эвристикой (Riskware, PUA, HackTool) — это про класс программ, а не про заражение. Удалять один exe бессмысленно: если его запускает клиент, файл вернётся при следующем старте — убирать надо саму программу. Если mihomo у вас для обхода блокировок, но надоело держать конфиги и подписки руками, то же семейство протоколов есть в готовом виде: Orden работает на VLESS-Reality и Hysteria2 с автообновлением конфигурации и своими нодами. Код открыт: github.com/tsyrenov1987/orden-android-client.
Orden — VPN, который сам обновляется и переживает DPI
VLESS-Reality + Hysteria2, автопереключение, банки и Госуслуги работают напрямую. На устройстве, без логов, открытый код.
Открыть Orden →