Что такое dashost.exe и как его отключить

Краткое определение
dasHost.exe — запускаемый модуль Windows, полный имя которого Device Association Framework Provider Host. Он отвечает за обнаружение, привязку и управление связью между компьютером и внешними устройствами: мышами, клавиатурами, веб‑камерами, принтерами и некоторыми Bluetooth-устройствами.
Одним предложением: dasHost.exe помогает Windows «спаривать» и обмениваться данными с периферией.
Как понять, легитимный ли файл
В редких случаях злоумышленники маскируют вредоносные программы под системные имена. Чтобы отличить настоящий dasHost.exe от подделки, проверьте несколько признаков:
Местоположение файла. Откройте Диспетчер задач → вкладка «Подробности» → найдите dasHost.exe → Правый клик → Открыть расположение файла. Настоящий файл должен находиться в C:\Windows\System32.


Цифровая подпись. В свойствах файла проверьте вкладку «Цифровые подписи» — официальный файл подписан Microsoft.
Размер файла. Часто встречающиеся размеры легитимного файла: 69 632 байта, 64 512 байта, 70 144 байта или около 64 000 байт. Если размер значительно превышает ~100 КБ, это повод для подозрений.
Орфография имени. Вредоносные файлы иногда используют похожие имена: DassHost.exe, dasHostt.exe и т. п. Обратите внимание на лишние буквы или цифры.
Важно: отсутствие одного из признаков не обязательно означает заражение, но сочетание нескольких — серьёзный сигнал.
Последствия удаления или завершения процесса
Завершение или удаление легитимного dasHost.exe может привести к проблемам с подключением и сопряжением устройств: невозможность подключить Bluetooth‑клавиатуру, потеря работы некоторых беспроводных периферий и т. п. Поэтому прежде чем удалять файл, убедитесь, что он действительно вредоносный.
Как отключить или удалить dashost.exe — пошаговые инструкции
1. Временное завершение процесса (быстрый тест)
Нажмите правой кнопкой кнопку «Пуск» → выберите Диспетчер задач.
Перейдите на вкладку «Подробности». Найдите dasHost.exe, правый клик → Завершить задачу.

Перезагрузите компьютер и проверьте работу подключенных устройств.
Примечание: это временная мера. Если процесс был злонамеренным, он может перезапуститься при следующем запуске системы.
2. Удаление файла через Проводник (только при уверенности в вредоносности)
Откройте расположение файла через Диспетчер задач (см. выше).
Правый клик по dashost.exe → Удалить.

Перезагрузите компьютер и выполните полную проверку антивирусом.
Если файл защищён системой и не удаляется — используйте безопасный режим или загрузку с внешнего носителя для удаления.
3. Отключение службы Device Association Service (долгосрочное, осторожно)
- Откройте services.msc (Пуск → выполнить → services.msc).
- Найдите службу «Device Association Service» (показана как dasHost), правый клик → Остановить. По желанию: Тип запуска → Отключена.
Последствия: многие операции сопряжения устройств будут недоступны. Рекомендуется применять только для диагностики или в защищённых средах.
4. Восстановление системных файлов (если файл повреждён)
- Откройте Командную строку с правами администратора.
- Запустите sfc /scannow и дождитесь завершения.
- При необходимости выполните: DISM /Online /Cleanup-Image /RestoreHealth
Эти команды восстанавливают повреждённые/подменённые системные файлы Windows.
Альтернативные подходы и когда они нужны
- Полное сканирование антивирусом и Windows Defender Offline — когда вы подозреваете, что система уже скомпрометирована.
- Восстановление системы до контрольной точки — когда изменения появились недавно и важно вернуть рабочее состояние.
- Переустановка Windows — крайняя мера для серьёзных и неустранимых инфекций.
Руководство действий (SOP) при подозрении на вредоносный dashost.exe
- Сохраните рабочие файлы и отключите компьютер от сети.
- Откройте Диспетчер задач → Определите местоположение файла.
- Если файл не в C:\Windows\System32 или подпись не Microsoft — запустите полное антивирусное сканирование.
- Создайте резервную копию важных данных на внешний диск.
- Попробуйте завершить процесс и удалить файл в безопасном режиме.
- Выполните sfc /scannow и DISM.
- Если заражение подтверждено и восстановление невозможно — обратитесь к специалисту или переустановите ОС.
Чек‑листы по ролям
Пользователь:
- Проверить расположение файла в Диспетчере задач.
- Сделать резервную копию данных.
- Запустить антивирусное сканирование.
ИТ‑специалист:
- Проверить цифровую подпись и размер файла.
- Проанализировать автозагрузки и планировщик задач.
- Использовать инструменты EDR/AV для удаления и расследования.
Команда безопасности:
- Проанализировать телеметрию сети и подозрительную активность.
- Запустить изоляцию заражённой машины при необходимости.
- Подготовить отчёт инцидента и рекомендованные меры.
Критерии приёмки (тесты после удаления)
- Процесс dasHost.exe не перезапускается автоматически из подозрительного пути.
- Система успешно проходит полное антивирусное сканирование без найденных угроз.
- Критические устройства, которые должны работать без сопряжения, функционируют корректно.
- sfc /scannow не сообщает о повреждённых системных файлах или они успешно восстановлены.
Ментальные модели и эвристики
- Правило трёх признаков: если не совпадают более двух из трёх ключевых признаков (расположение, подпись, размер) — файл вероятно вредоносный.
- Минимальная инвазивность: сначала завершайте процесс, затем исследуйте; удаление — последний шаг.
- Разделяйте диагностику и восстановление: диагностика (определение легитимности), затем меры (удаление/восстановление).
Безопасность и приватность
- Отключение службы сопряжения может снизить риск автоматического подключения сторонних устройств, но также лишит удобства легитимных подключений.
- Если устройство ранее было сопряжено и передаёт персональные данные, проверьте журналы соединений и политику приватности производителя.
- Для компаний: документируйте отключения и уведомляйте пользователей о последствиях.
Глоссарий (одной строкой)
- Device Association Framework Provider Host: системный компонент Windows, управляющий сопряжением и связью периферийных устройств.
Диаграмма принятия решения
flowchart TD
A[Начало: заметили dasHost.exe] --> B{Расположение в C:\Windows\System32?}
B -- Да --> C{Подпись Microsoft?}
B -- Нет --> G[Запустить AV-сканирование + изоляция]
C -- Да --> D[Если не вызывает проблем — мониторинг]
C -- Нет --> G
G --> H[Если подтверждена угроза — удалить в безопасном режиме]
D --> I[Если высокая нагрузка или подозрение — завершить задачу и проверить]Часто задаваемые вопросы
Что произойдёт, если я просто завершу dasHost.exe в Диспетчере задач?
Завершение остановит текущую работу службы сопряжения до перезагрузки. После перезапуска некоторые устройства могут не подключаться автоматически. Это безопасная временная мера для диагностики.
Могу ли я навсегда отключить службу Device Association Service?
Можно остановить и отключить службу через services.msc, но это повлияет на возможность сопряжения новых устройств и работу некоторых периферий. Рекомендуется только для диагностики или в средах, где сопряжение не требуется.
Как быстро отличить легитимный файл от подделки?
Проверьте расположение (C:\Windows\System32), цифровую подпись Microsoft и размер файла. Несоответствие двух и более параметров — повод для глубокого анализа.
Заключение
dasHost.exe — обычно безопасный системный процесс, жизненно важный для сопряжения устройств в Windows. Подозрительное поведение требует проверки расположения, подписи и размера файла. Для безопасного реагирования используйте поэтапный подход: диагностика → временное завершение → антивирусное сканирование → восстановление системных файлов. При сомнениях привлекайте ИТ‑специалиста.
Если у вас остались вопросы или хотите, чтобы мы добавили сценарий для корпоративной сети — напишите в комментариях.
Похожие материалы
Несколько аккаунтов Skype: Multi Skype Launcher
Журнал для работы: повысить продуктивность
Персональные звуки уведомлений на Android
Скачивание шоу Hulu для офлайн‑просмотра
Microsoft Start: персонализированная новостная лента