Microsoft Windows

Что такое AthBtTray.exe? Нужно ли его отключать?

Некоторые пользователи Windows обратились к нам с вопросами, заметив определенный процесс (AthBtTray.exe) занимающий много системных ресурсов, а в некоторых случаях даже замедляющий интернет-соединение во время работы. Большинство из них опасаются, что имеют дело с вредоносным ПО, после того как увидели, что этот исполняемый файл снова появился в диспетчере задач даже после того, как они принудительно отключили эту службу.

Что такое AthBtTray.exe

Что такое AthBtTray.exe?

Подлинный AthBtTray.exe это сторонний программный компонент, который относится к Qualcomm Atheros Bluetooth Suite опубликовано Qualcomm Atheros. Эта программа была создана для работы в качестве посредника для адаптеров Bluetooth.

AthBtTray.exe это аббревиатура для Atheros Bluetooth Tray Service.

Основная функция AthBtTray.exe процесс заключается в том, чтобы включить ваш компьютер для использования встроенного адаптера Bluetooth. Кроме того, родительская программа этого процесса также отвечает за установку и обновление драйверы Bluetooth автоматически.

Важно: Родительская программа этой службы (Atheros Bluetooth Suite) поставляется предустановленной на каждом компьютере, который

Это ни в коем случае не важный программный компонент для Windows, и он может быть отключен без каких-либо других основополагающих обстоятельств, кроме предотвращения использования компьютером адаптеров Bluetooth.

AthBtTray.безопасный exe?

Подлинный AthBtTray.exe процесс на 100% безопасен и ни при каких обстоятельствах не должен рассматриваться как угроза безопасности вашей системы. Но имейте в виду, что существует определенный тип вредоносных программ, которые создаются с помощью маскировочные возможности.

Эти угрозы безопасности ‘умны’ настолько, что маскируются под надежные исполняемые файлы, чтобы избежать обнаружения сканерами безопасности. Учитывая, что AthBtTray.exe процесс поставляется с предустановленной загрузкой и является доверенным компонентом на многих компьютерах под управлением Windows, он’ является идеальной мишенью для вредоносного ПО.

Подлинный процесс или замаскированное вредоносное ПО?

Чтобы помочь вам понять, имеете ли вы дело с настоящим программным обеспечением адаптера Bluetooth или замаскированным вредоносным ПО, мы’ собрали серию инструкций, которые помогут вам определить, является ли исполняемый файл, с которым вы имеете дело, настоящим или нет.

ШАГ 1: Исследование родительского приложения

Если вы используете компьютер, который поставляется со встроенным адаптером Bluetooth, использующим Atheros Bluetooth Suite, есть очень большая вероятность того, что AthBtTray.exe является подлинным и не представляет угрозы для безопасности вашей системы.

Однако, если ваш компьютер не имеет возможностей Bluetooth, и вы не помните, чтобы устанавливали Atheros Bluetooth Suite на свой компьютер, то нет никаких причин, чтобы увидеть сообщение AthBtTray.exe процесс, появляющийся в вашем диспетчере задач.

ШАГ 2: Проверка местоположения процесса

В случае если шаг 1 вызвал у вас подозрения, следующее, что вы должны сделать, это исследовать расположение AthBtTray.exe чтобы проверить, находится ли местоположение этого исполняемого файла там, где оно должно быть.

Для этого нажмите кнопку Ctrl + Shift + ESC открыть Диспетчер задач окно. Как только вы’ окажетесь в диспетчере задач, нажмите на кнопку Подробнее если по умолчанию открыт простой интерфейс.

Доступ к меню «Подробнее» в диспетчере задач

Как только вы’окажетесь внутри Расширенный интерфейс Диспетчер задач, доступ к Процессы вкладку, затем прокрутите вниз по процессам и найдите запись, связанную с AthBtTray.exe. Когда вам наконец удастся найти его, щелкните правой кнопкой мыши на нем и выберите Расположение открытого файла из контекстного меню, которое только что появилось.

Открытие местоположения файла

Если выявленное местоположение отличается от C:\Program Files (x86)\Bluetooth Suite\ или C:\Program Files (x86)\Dell Wireless\Bluetooth Suite\) если вы сами не установили Atheros Bluetooth Suite в пользовательское место, вероятность того, что вы имеете дело с вредоносным исполняемым файлом, очень высока.

ШАГ 3: Проверка AthBtTray.exe по вирусной базе данных

Если вы ранее обнаружили, что файл находится в подозрительном месте, лучшим вариантом действий будет загрузить процесс, который, как вы подозреваете, является (AthBtTray.exe) в надежную вирусную базу данных, чтобы выяснить, заражен ли файл или нет.

Существует множество сервисов, которые могут это сделать, но мы рекомендуем воспользоваться проверкой VirusTotal, поскольку у них самая большая база данных вредоносных программ среди всех конкурирующих сервисов.

Чтобы сделать это, зайдите в официальной веб-странице VirusTotal и загрузите AthBtTray.exe из того места, которое вы ранее обнаружили по адресу Шаг 2 дождитесь завершения анализа.

Сканирование файла с помощью VirusTotal

Если исследование, которое вы только что провели с помощью VirusTotal, не выявило никакого вредоносного присутствия, вы можете смело заключить, что не имеете дело с вирусной инфекцией – В этом случае вы можете пропустить следующий раздел и перейти непосредственно на ‘Должен ли я удалить AthBtTray.exe?’ раздел.

Однако, если проверка VirusTotal показала, что вы имеете дело с вирусной инфекцией, перейдите к следующему разделу ниже, чтобы следовать инструкциям по заражению вирусом.

Устранение угрозы безопасности

В случае, если анализ VirusTotal показал, что вы потенциально имеете дело с угрозой безопасности и файл расположен не там, где должен быть, вам’ необходимо установить сканер безопасности, способный идентифицировать все остальные зараженные файлы, кроме этого AthBtTray.exe и разобраться с этим.

Имейте в виду, что если вы имеете дело с вредоносным ПО, обладающим маскировочными возможностями, то такие программы, как известно, очень сложно обнаружить и справиться с ними – По результатам наших исследований, существует лишь несколько сканеров безопасности, способных последовательно бороться с такими угрозами.

Наша рекомендация развертывание глубокого сканирования Malwarebytes и следуйте инструкциям на экране, чтобы завершить удаление всех элементов карантина.

Глубокое сканирование с помощью Malwarebytes

Если при сканировании Malwarebytes удалось выявить и поместить в карантин зараженные элементы, перезагрузите компьютер, а затем перейдите к следующему разделу ниже.

Необходимо удалить AthBtTray.exe?

В случае, если вышеописанное исследование не дало никаких доказательств того, что вы имеете дело с проблемой безопасности, вы можете смело заключить, что исполняемый файл, с которым вы имеете дело, является подлинным.

Однако, если вы откроете Диспетчер задач (Ctrl + Shift + Esc) и вы все еще видите AthBtTray.exe потребляет много системных ресурсов, вам следует подумать о том, чтобы избавиться от процесса + родительского приложения (если вам не нужна инфраструктура, которую оно предоставляет).

Помните, что удаление AthBtTTray.exe и его родительское приложение (Atheros Bluetooth Suite) ни в коем случае не повлияет на повседневную работу вашей операционной системы.

Однако, если вы полагаетесь на встроенный адаптер Bluetooth, удаление Atheros Bluetooth Suite, скорее всего, будет означать, что вы’потеряете возможность подключать Bluetooth-устройства к вашему компьютеру.

Если вы можете обойтись без встроенного адаптера Bluetooth или планируете заменить его другим адаптером, переходите к следующему потенциальному исправлению, описанному ниже.

Как удалить AthBtTray.exe

Если вы’выполнили все вышеперечисленные проверки и убедились, что файл (AthBtTray.exe) является подлинным, но вы все еще хотите удалить его, вы можете сделать это эффективно, только удалив родительское приложение.

Имейте в виду, что даже если вы удалите файл AthBtTray.exe вручную, существует большая вероятность того, что Atheros Bluetooth Suite, скорее всего, регенерирует его при следующем запуске системы.

Если вы хотите AthBtTray.exe и его родительское приложение (Atheros Bluetooth Suite), единственный способ сделать это правильно — через меню «Программы и файлы».

Если вы’решились сделать это, следуйте инструкциям ниже, чтобы по сути деинсталлировать AthBtTray.exe вместе с родительским приложением:

  1. Нажмите клавиша Windows + R открыть Запустить диалоговое окно. Внутри текстового поля введите ‘appwiz.cpl’ и нажмите Введите чтобы открыть окно Программы и функции окно.
    Открытие меню «Программы и функции
  2. Как только вы окажетесь в меню Программы и функции окно, прокрутите вниз список приложений и найдите приложение Atheros Bluetooth Suite утилита.
  3. Когда вы увидите ее, щелкните на ней правой кнопкой мыши и выберите Uninstall из только что появившегося контекстного меню.
    Удаление Atheros Bluetooth Suite через Appwiz.cpl
  4. В окне установки деинсталляции следуйте подсказкам на экране, чтобы завершить процесс, затем перезагрузите компьютер и посмотрите, устранена ли проблема после следующего запуска.

Добавить комментарий