xray.exe: что это за процесс и стоит ли его бояться
Обновлено 2026-08-06
Коротко: xray.exe — исполняемый файл Xray-core, открытого сетевого ядра для прокси и VPN. Сам по себе не вирус: его либо ставят вручную для обхода блокировок, либо он приходит внутри VPN-приложения, которое использует Xray как движок — так делают и бесплатные, и коммерческие клиенты. Проверять стоит путь к файлу: если рядом папка знакомой вам программы — всё в порядке; если Temp или AppData без понятной папки — разбирайтесь с источником.
Если вы попали сюда, потому что ищете рабочий доступ, а не разбор процесса — подключиться можно у нас. Orden — свои ноды и клиент с открытым кодом: пробный доступ оформляется на почту за минуту, без карты, без приглашения и без Telegram.
xray.exe редко ставят осознанно — чаще его замечают в диспетчере задач, когда компьютер начинает шуметь кулером, или когда антивирус выдаёт предупреждение. Разберём, что это за процесс, какие программы его приносят и как за минуту понять, ваш это файл или чужой.
Что такое Xray и xray.exe
Xray-core — открытое сетевое ядро, умеющее работать с протоколами VLESS, VMess, Trojan, Shadowsocks и технологией маскировки XTLS/Reality. Это не программа с интерфейсом, а движок: он читает конфигурационный файл и ведёт трафик через туннель. xray.exe — его сборка под Windows. Своего окна у него нет, поэтому он и выглядит «непонятным процессом».
Откуда он взялся на компьютере
Три обычных пути. Первый — вы сами распаковали архив с Xray и настроили конфиг по инструкции. Второй, самый частый — файл принесло VPN-приложение: множество клиентов (в том числе платные, продающиеся как «VPN в один клик») используют Xray внутри и кладут его в свою папку. Третий, редкий — под известное имя маскируется чужой софт, например майнер: тогда процесс обычно грузит процессор и запускается сам при старте системы, а никакого VPN вы не ставили.
Как проверить за минуту
Диспетчер задач → правой кнопкой по процессу → «Открыть расположение файла». Если открылась папка VPN-клиента, которым вы пользуетесь, или каталог, куда вы сами распаковывали Xray, — вопрос закрыт. Тревожные признаки: путь в Temp, в AppData\Roaming без внятного имени, в системных каталогах Windows; постоянная высокая нагрузка на процессор; процесс поднимается сам, хотя VPN вы не включали. В этом случае прогоните файл через VirusTotal и найдите программу-источник во вкладке «Автозагрузка».
Что с антивирусом и как убрать
Антивирусы регулярно помечают ядра проксирования эвристикой (Riskware, PUA, HackTool) — это про класс программ, а не про заражение. Удалять один exe бессмысленно: если его запускает VPN-клиент, файл вернётся при следующем старте — удалять надо саму программу. Если же Xray у вас для обхода блокировок, но надоело держать конфиги руками, то же самое семейство протоколов есть в готовом виде: Orden работает на VLESS-Reality и Hysteria2 с автообновлением конфигурации, код открыт (github.com/tsyrenov1987/orden-android-client).
Orden — VPN, который сам обновляется и переживает DPI
VLESS-Reality + Hysteria2, автопереключение, банки и Госуслуги работают напрямую. На устройстве, без логов, открытый код.
Открыть Orden →