Что такое dw20.exe и как его отключить

Кратко о назначении
dw20.exe — исполняемый файл, связанный со службой Windows Error Reporting (WER). Когда приложение падает или возникает критическая ошибка, dw20.exe собирает диагностическую информацию о событии: трассировки, данные о системе, сведения о сбое и установленных компонентах. Затем, при наличии сетевого подключения и разрешений, эти данные могут отправляться в Microsoft для анализа и помощи в устранении ошибок.
Типичное расположение файла:
C:\Windows\Microsoft.NET\Framework\v2.0.50727
Важно: сам по себе WER помогает разработчикам и Microsoft улучшать продукты. Но одинаковое имя процесса могут использовать и вредоносные программы. Если вы видите dw20.exe в другом каталоге или на машине без Office/соответствующих компонент, выполните проверку антивирусом.
Как понять, является ли процесс легитимным
- Проверьте путь к файлу: легитимный dw20.exe обычно находится в
C:\Windows\Microsoft.NET\Framework\v2.0.50727. - Проверьте цифровую подпись: в Проводнике — Свойства файла → Подписи цифровые (или используйте PowerShell:
Get-AuthenticodeSignature <путь>). - Просканируйте файл и систему антивирусом и выполните глубокую проверку (offline scan) при подозрении на заражение.
- Используйте Process Explorer (Sysinternals) для просмотра цепочки запуска и открытых дескрипторов.
Важно: если подпись отсутствует или файл находится в другом каталоге, не отключайте ничего наугад — сначала изолируйте и просканируйте систему.
Когда не стоит отключать dw20.exe
- Если вы — разработчик или тестировщик, вам нужны отчёты об ошибках для отладки.
- В корпоративной среде администратор может собирать телеметрию для поддержки. Отключение может затруднить диагностику проблем.
- Если проблема появляется редко и мешает лишь временно, лучше временно остановить службу, а не удалять или изменять реестр.
Когда имеет смысл отключать
- Когда dw20.exe постоянно потребляет ресурсы и мешает работе, а вы уже проверили файл на вредоносность.
- В средах с жёсткими требованиями к приватности, где отправка отчётов строго запрещена политиками организации.
Методы отключения dw20.exe (пошагово)
1. Через Диспетчер задач
- Нажмите Ctrl + Shift + Esc, чтобы открыть Диспетчер задач.

- Перейдите на вкладку «Процессы» или «Подробности», найдите
dw20.exe, щёлкните правой кнопкой и выберите «Завершить задачу».
Примечание: это временная мера — процесс может перезапуститься при следующем сбое приложения.
2. Через оснастку «Службы» (Services)
- Нажмите Windows + R для окна «Выполнить».

- Введите
services.mscи нажмите OK. - Найдите службу «Windows Error Reporting Service» и откройте её свойства.

- В поле «Тип запуска» выберите «Отключена».

- Нажмите «Применить», затем OK.
Эта настройка отключит автоматический запуск службы. Перезагрузите систему при необходимости.
3. Через Редактор локальной групповой политики
- Нажмите Windows + R.

- Введите
gpedit.mscи нажмите OK. - Перейдите по пути:
Computer Configuration\Administrative Templates\Windows Components\Windows Error Reporting.
- Откройте нужную политику «Windows Error Reporting», выберите опцию «Включено», чтобы применять ограничения политики, и нажмите «Применить», затем OK.

Пояснение: включение политики позволяет централизованно контролировать поведение WER. Настройки групповой политики работают в доменных и локальных конфигурациях.
4. Через Редактор реестра
Важно: перед изменением реестра сделайте резервную копию ключа и создайте точку восстановления системы.
- Нажмите Windows + R.

- Введите
regeditи нажмите OK. - Перейдите к ветке:
Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting- В правой панели щёлкните правой кнопкой, выберите «Создать» → «DWORD (32 бита)».

- Переименуйте новое значение в
Disabled. - Дважды щёлкните по
Disabledи установите «Значение» в1, система шестнадцатеричная.
- Закройте редактор реестра и перезагрузите компьютер.
Эта правка отключит функцию отчётов на уровне реестра.
SOP: резервная копия и откат (короткая методология)
- Перед изменением реестра: в редакторе реестра выберите ключ
Windows Error Reporting→ Файл → Экспорт → сохраните файл.regв безопасное место. - Создайте точку восстановления: Win → введите «Создание точки восстановления» → Создать.
- Если нужно вернуть параметры: дважды щёлкните экспортированный
.regили восстановите систему через точку восстановления.
Альтернативные подходы и когда они лучше
- Ограничьте отчёты только для отдельных приложений, вместо полной деактивации WER.
- Отключите отправку телеметрии через параметры конфиденциальности Windows, если ваша цель — приватность, а не полное выключение WER.
- Для временной изоляции проблемы используйте создание локальной политики или скрипт, который выключает службу на время диагностики.
Проверочные тесты и критерии приёмки
- После отключения служба не должна автоматически запускаться при следующих падениях приложений.
dw20.exeне появляется в списке процессов после перезагрузки (если вы отключили службу в Services или через реестр).- Возможность вернуть изменения: импорт
.regили включение службы должно восстановить прежнее поведение.
Роли и чек-листы
Администратор:
- Проверить цифровую подпись файла.
- Сделать резервные копии реестра и точку восстановления.
- Прописать изменение в документации и согласовать с политикой безопасности.
Обычный пользователь:
- Сообщить администратору о повторяющемся запуске dw20.exe.
- Временно завершить процесс через Диспетчер задач и запустить антивирусную проверку.
Риски и минимизации
- Риск: потеря телеметрии от пользователей может замедлить выявление и исправление ошибок. Минимизация: отключать выборочно и документировать изменения.
- Риск: вредоносный dw20.exe останется активным. Минимизация: просканировать систему антивирусом и проверить подпись файла.
Приватность и соответствие (заметка)
Отправляемые отчёты могут содержать часть системной информации; в корпоративной среде сверяйтесь с политикой конфиденциальности и GDPR-положениями вашей организации перед массовым включением отправки отчётов.
Короткий глоссарий
- WER — Windows Error Reporting, служба отчётов об ошибках Windows.
- dw20.exe — исполнительный компонент WER, собирающий данные о падениях приложений.
- GPO — Group Policy Object, инструмент групповой политики.
- DWORD — тип значения в реестре Windows (32-битное целое).
Итог
dw20.exe — полезный компонент для диагностики, но его можно отключить при необходимости. Прежде чем блокировать процесс, убедитесь в легитимности файла, сделайте резервные копии и следуйте шагам, описанным выше. Если вы не уверены, обратитесь к администратору или специалисту по информационной безопасности.
Если остались вопросы или хотите, чтобы я подготовил инструкцию для массового развёртывания политики в домене, напишите — добавлю пример PowerShell-скрипта и шаблон GPO.
Похожие материалы
Несколько аккаунтов Skype: Multi Skype Launcher
Журнал для работы: повысить продуктивность
Персональные звуки уведомлений на Android
Скачивание шоу Hulu для офлайн‑просмотра
Microsoft Start: персонализированная новостная лента