xray.exe: что это за процесс и стоит ли его бояться

Обновлено 2026-08-06

Коротко: xray.exe — исполняемый файл Xray-core, открытого сетевого ядра для прокси и VPN. Сам по себе не вирус: его либо ставят вручную для обхода блокировок, либо он приходит внутри VPN-приложения, которое использует Xray как движок — так делают и бесплатные, и коммерческие клиенты. Проверять стоит путь к файлу: если рядом папка знакомой вам программы — всё в порядке; если Temp или AppData без понятной папки — разбирайтесь с источником.

Если вы попали сюда, потому что ищете рабочий доступ, а не разбор процесса — подключиться можно у нас. Orden — свои ноды и клиент с открытым кодом: пробный доступ оформляется на почту за минуту, без карты, без приглашения и без Telegram.

xray.exe редко ставят осознанно — чаще его замечают в диспетчере задач, когда компьютер начинает шуметь кулером, или когда антивирус выдаёт предупреждение. Разберём, что это за процесс, какие программы его приносят и как за минуту понять, ваш это файл или чужой.

Что такое Xray и xray.exe

Xray-core — открытое сетевое ядро, умеющее работать с протоколами VLESS, VMess, Trojan, Shadowsocks и технологией маскировки XTLS/Reality. Это не программа с интерфейсом, а движок: он читает конфигурационный файл и ведёт трафик через туннель. xray.exe — его сборка под Windows. Своего окна у него нет, поэтому он и выглядит «непонятным процессом».

Откуда он взялся на компьютере

Три обычных пути. Первый — вы сами распаковали архив с Xray и настроили конфиг по инструкции. Второй, самый частый — файл принесло VPN-приложение: множество клиентов (в том числе платные, продающиеся как «VPN в один клик») используют Xray внутри и кладут его в свою папку. Третий, редкий — под известное имя маскируется чужой софт, например майнер: тогда процесс обычно грузит процессор и запускается сам при старте системы, а никакого VPN вы не ставили.

Как проверить за минуту

Диспетчер задач → правой кнопкой по процессу → «Открыть расположение файла». Если открылась папка VPN-клиента, которым вы пользуетесь, или каталог, куда вы сами распаковывали Xray, — вопрос закрыт. Тревожные признаки: путь в Temp, в AppData\Roaming без внятного имени, в системных каталогах Windows; постоянная высокая нагрузка на процессор; процесс поднимается сам, хотя VPN вы не включали. В этом случае прогоните файл через VirusTotal и найдите программу-источник во вкладке «Автозагрузка».

Что с антивирусом и как убрать

Антивирусы регулярно помечают ядра проксирования эвристикой (Riskware, PUA, HackTool) — это про класс программ, а не про заражение. Удалять один exe бессмысленно: если его запускает VPN-клиент, файл вернётся при следующем старте — удалять надо саму программу. Если же Xray у вас для обхода блокировок, но надоело держать конфиги руками, то же самое семейство протоколов есть в готовом виде: Orden работает на VLESS-Reality и Hysteria2 с автообновлением конфигурации, код открыт (github.com/tsyrenov1987/orden-android-client).

Orden — VPN, который сам обновляется и переживает DPI

VLESS-Reality + Hysteria2, автопереключение, банки и Госуслуги работают напрямую. На устройстве, без логов, открытый код.

Открыть Orden →

Частые вопросы

xray.exe грузит процессор — это майнер?
Не обязательно: при активном туннеле нагрузка возможна, особенно на слабых машинах. Но если VPN вы не включали, а процесс постоянно занимает десятки процентов CPU и стартует сам — проверьте путь к файлу и прогоните его через VirusTotal, под известные имена маскируются майнеры.
Можно ли удалить xray.exe?
Можно, но удалять нужно программу, которая его принесла, иначе файл появится снова при следующем запуске клиента. Если вы распаковывали Xray сами — достаточно удалить папку.
Почему xray.exe оказался в папке платного VPN?
Многие коммерческие VPN-клиенты построены на открытых ядрах — Xray или sing-box — и просто кладут бинарник в свой каталог. Это нормальная практика, а не признак подделки.