Gpscript.exe — что это и как удалить
Что такое gpscript.exe?
Gpscript.exe — исполняемый файл, используемый системой Microsoft Windows для обработки скриптов групповой политики. Групповая политика в доменной или локальной среде может запускать сценарии при входе в систему, выходе, запуске и остановке компьютера.
Определение в одну строку: gpscript.exe запускает скрипты групповой политики, если таковые настроены.
Примечание: существует вероятность, что под этим именем маскируется вредоносная программа. Наличие файла в неожиданной папке или повышенное использование ресурсов — повод для проверки.
Как определить, законный ли файл
- Обычное расположение легитимного файла:
C:\Windows\System32\gpscript.exe. - Проверьте цифровую подпись: откройте свойства файла, вкладку «Цифровые подписи» или выполните в PowerShell
Get-AuthenticodeSignature 'C:\Windows\System32\gpscript.exe'- Посмотрите нагрузку на процессор и память в Диспетчере задач.
- Если файл находится в другой папке, особенно в профиле пользователя или во временных каталогах, это индикатор заражения.
Важно: сама по себе высокая загрузка не всегда означает вредоносность. Скрипты могут потреблять ресурсы при выполнении администрирования.
Стоит ли удалять gpscript.exe?
- Не удаляйте файл, если он находится в
C:\Windows\System32и подписан Microsoft. Это может нарушить выполнение легитимных политик. - Удаляйте только в том случае, если подтвердили, что файл не подписан, находится в подозрительном каталоге и антивирус его пометил как вредоносный.
Быстрые шаги для устранения проблем
- Перезагрузите ПК — многие временные конфликты исчезают после перезапуска.
- Выполните полное сканирование антивирусом и антималварным инструментом (Windows Security, Malwarebytes и т. п.).
- Восстановление системы — откат к точке до появления проблемы.
- Если проблема сохраняется, используйте подробные инструкции ниже.
Удаление gpscript.exe через Диспетчер задач
Важно: удаление системных файлов может привести к нестабильности. Действуйте только если уверены в происхождении файла.
- Щелкните правой кнопкой по кнопке Пуск и выберите Диспетчер задач.
- Перейдите на вкладку «Подробности». Найдите процесс
gpscript.exe, щелкните правой кнопкой и выберите “Снять задачу”.

- Щелкните правой кнопкой по процессу и выберите «Открыть расположение файла».

- В проводнике щелкните файл правой кнопкой и выберите «Удалить».

- Перезагрузите компьютер и проверьте, исчез ли процесс.
Если файл не удаляется из-за блокировки, загрузитесь в безопасном режиме и повторите удаление.
Альтернативные методы и диагностика
- Безопасный режим: перезагрузитесь в безопасном режиме и удалите файл из-под чистого окружения.
- Windows Defender Offline: загрузитесь в автономном антивирусном сканере, он часто находит скрытые угрозы.
- Autoruns от Sysinternals: покажет автозагрузку и позволит отключить ранний запуск вредоносного файла.
- Восстановление файлов системы: выполните
sfc /scannow
DISM /Online /Cleanup-Image /RestoreHealthчтобы исправить возможные повреждения системных файлов.
Когда удаление не помогает — контрпримеры и причины
- Файл легитимен, но скрипты в групповой политике выполняют долгие операции. Удаление не исправит источник нагрузки.
- Папка System32 содержит нужный системный файл; удаление приведет к ошибкам при применении политик.
- Если проблема в коррумпированных файлах политик, нужно восстановить GPO или реинициализировать политики, а не удалять gpscript.exe.
Короткий чеклист для диагностики (минимальная методика)
- Посмотреть расположение файла.
- Проверить цифровую подпись.
- Просканировать антивирусом.
- Посмотреть автозагрузку через Autoruns.
- Удалить в безопасном режиме при подтвержденной вредоносности.
Ролевые рекомендации
- Домашний пользователь: выполните перезагрузку, запустите встроенный Защитник Windows, удалите файл только при предупреждении антивируса.
- Системный администратор: используйте PowerShell для удаленного поиска одноименных файлов по сети, анализируйте GPO, применяйте Autoruns и централизованный EDR.
Риск-матрица и смягчения
| Риск | Вероятность | Влияние | Меры смягчения |
|---|---|---|---|
| Легитимный файл удалён | Средняя | Высокое | Проверить подпись и расположение, создать резервную копию перед удалением |
| Вредоносная программа остается | Высокая | Высокое | Полное сканирование, Windows Defender Offline, загрузка с внешнего носителя |
| Повреждение политик | Низкая | Среднее | Восстановление из бэкапа GPO, откат системы |
Критерии приёмки
- После удаления и перезагрузки процесс
gpscript.exeне появляется в ненормальных папках. - Нагрузки на CPU и память вернулись к норме.
- Центр безопасности не обнаруживает угроз по тому же имени файла.
1-строчный глоссарий
- GPO: набор правил и скриптов, распространяемых на компьютеры и пользователей в домене или локально.
- Autoruns: утилита Microsoft Sysinternals для просмотра автозапуска.
Заключение
Gpscript.exe сам по себе может быть как легитимным системным компонентом, так и маской для вредоносного кода. Начинайте проверку с расположения и подписи файла, затем выполняйте антивирусное сканирование, а при необходимости удаляйте файл через Диспетчер задач или безопасный режим. Если вы не уверены, создайте резервную копию системы перед любыми удалениями.
Если остались вопросы или хотите пошаговую помощь по конкретному случаю, опишите расположение файла и поведение процесса в комментариях.
Похожие материалы
Несколько аккаунтов Skype: Multi Skype Launcher
Журнал для работы: повысить продуктивность
Персональные звуки уведомлений на Android
Скачивание шоу Hulu для офлайн‑просмотра
Microsoft Start: персонализированная новостная лента