Что такое GatherNetworkInfo.vbs и зачем он нужен
GatherNetworkInfo.vbs — системный сценарий на языке VBScript, который в некоторых версиях Windows хранится по адресу C:\Windows\System32\GatherNetworkInfo.vbs. Он собирает технические сведения о сетевой конфигурации компьютера: параметрах адаптеров, интерфейсах, маршрутах и других компонентах, необходимых встроенным средствам диагностики. Пользовательский документ или самостоятельная программа с таким названием системе обычно не нужны.
Сценарий относится к диагностической инфраструктуре Windows. Его может запускать Windows Script Host через cscript.exe или wscript.exe, а инициатором служит запланированное задание Microsoft. Наличие такого процесса на несколько секунд не указывает на заражение. Точный набор собираемых данных и момент запуска зависят от выпуска и сборки Windows, поэтому ориентироваться только на время появления процесса нельзя.
Сбор сведений не равен постоянной передаче истории браузера или паролей в интернет. Сценарий подготавливает диагностическую информацию о сети для системных компонентов. Если на компьютере одновременно перестали работать средства устранения неполадок, причиной может быть отключенная работа службы диагностики, повреждение системных компонентов или запрет выполнения сценариев.
Штатный файл не является обязательным для подключения к Wi‑Fi или Ethernet в каждую минуту работы. Сеть обычно продолжит работать после отключения соответствующей задачи, но часть автоматической диагностики лишится собранных сведений. Поэтому удалять сценарий ради ускорения компьютера бессмысленно: его редкие краткие запуски не должны заметно влиять на производительность.
Почему GatherNetworkInfo отображается в автозагрузке
Чаще всего запись обнаруживает не сам пользователь, а утилита анализа автозапуска. Она показывает путь вида \Microsoft\Windows\NetTrace\GatherNetworkInfo и действие с файлом из System32. Это задача Планировщика заданий, хотя программа может поместить ее в общий раздел «Автозагрузка». К папке shell:startup и вкладке «Автозагрузка приложений» такая запись напрямую не относится.
Чтобы проверить источник запуска графически, нажмите Win + R, введите taskschd.msc и откройте библиотеку Планировщика. Последовательно перейдите в Microsoft → Windows → NetTrace, затем найдите GatherNetworkInfo. На вкладке «Действия» должен быть указан системный обработчик сценариев и путь к C:\Windows\System32\GatherNetworkInfo.vbs. Вкладки «Триггеры», «Журнал» и «Последний результат запуска» помогут понять, когда и с каким результатом выполнялось задание.
Ту же информацию можно получить из Терминала или командной строки, запущенной от имени администратора:
```text
schtasks /Query /TN "\Microsoft\Windows\NetTrace\GatherNetworkInfo" /V /FO LIST
```
Команда ничего не изменяет, а только выводит свойства задачи. Если Windows сообщает, что указанное имя не найдено, это еще не ошибка: в конкретной сборке задание может отсутствовать, называться иначе либо быть удалено производителем образа. Полезные диагностические команды Windows следует запускать только после проверки их назначения, особенно если окно терминала открыто с правами администратора.
Иногда элемент появляется после обновления системы, восстановления стандартных задач или проверки целостности компонентов. Это нормальный сценарий: Windows может вернуть собственное задание, если ранее оно было повреждено. Подозрение оправдано, когда действие ведет в AppData, Temp, папку загрузок, каталог сторонней программы или на файл с похожим, но не идентичным именем.
Как проверить файл и исключить маскировку вредоносной программы
Начните с полного пути. Откройте свойства записи в Планировщике заданий либо свойства найденного файла. Для штатного сценария ожидается системный каталог Windows, обычно C:\Windows\System32. Совпадение имени недостаточно: вредоносная программа может назвать свой файл gathernetworkinfo.vbs, gathernetworkinfo.vbe или добавить незаметный символ, сохранив копию в пользовательском профиле.
Затем проверьте свойства и содержимое без запуска. VBS-файл является обычным текстовым сценарием: его можно открыть через контекстное меню в Блокноте. Не соглашайтесь на выполнение файла двойным щелчком. Неожиданные обращения к неизвестным доменам, загрузка исполняемых файлов, запуск PowerShell со скрытым окном или работа с папками браузеров — веская причина изолировать объект и запустить антивирусную проверку.
Для фиксации контрольной суммы подойдет PowerShell:
```powershell
Get-FileHash "$env:windir\System32\GatherNetworkInfo.vbs" -Algorithm SHA256
```
Хеш сам по себе не доказывает безопасность: он нужен для сравнения одного и того же файла до и после изменений либо для передачи специалисту. Версии Windows могут содержать разные варианты сценария, поэтому несовпадение с хешем, найденным на случайном форуме, не означает заражение. Надежнее проверить целостность Windows командами DISM /Online /Cleanup-Image /RestoreHealth и sfc /scannow, а затем выполнить полное сканирование Microsoft Defender.
Дополнительно изучите родительскую задачу. У штатной записи ожидается ветка Microsoft, понятное системное действие и отсутствие запуска от неизвестной учетной записи с сохраненным паролем. Если задача создана недавно, имеет случайное имя, запускается каждые несколько минут или обращается к копии сценария вне Windows, сначала отключите именно ее, отключите компьютер от сети и проведите проверку защитным ПО.
Можно ли отключить GatherNetworkInfo и как сделать это безопасно
Отключить запланированное задание можно, если сценарий мешает диагностике, вызывает воспроизводимую ошибку или политика организации запрещает VBScript. Для обычного домашнего компьютера практической выгоды от отключения обычно нет. Корректный подход — временно отключить задачу и понаблюдать, а системный файл оставить на месте.
В Планировщике заданий откройте Microsoft → Windows → NetTrace, щелкните GatherNetworkInfo правой кнопкой и выберите «Отключить». Не используйте «Удалить»: отключенную запись легко вернуть, а удаленную придется восстанавливать. Запишите исходное состояние и дату изменения. После перезагрузки проверьте подключение, встроенное устранение неполадок и журнал событий.
Перед изменением полезно отделить эту задачу от обычных приложений, запускающихся при входе пользователя. Настройки браузера, мессенджера и облачного клиента находятся в других разделах, поэтому управление автозагрузкой не должно сводиться к массовому отключению всех записей с незнакомыми названиями. Системные задания Microsoft сначала идентифицируют по пути и назначению.
Вернуть задачу можно через то же контекстное меню командой «Включить». В PowerShell с правами администратора для поддерживаемых систем применимы команды:
```powershell
Disable-ScheduledTask -TaskPath "\Microsoft\Windows\NetTrace\" -TaskName "GatherNetworkInfo"
Enable-ScheduledTask -TaskPath "\Microsoft\Windows\NetTrace\" -TaskName "GatherNetworkInfo"
```
Если команда сообщает, что задача не существует, не создавайте ее вручную по инструкции из неизвестного источника. Сначала проверьте сборку Windows, целостность компонентов и наличие ветки NetTrace. Удалять GatherNetworkInfo.vbs, менять владельца System32 или запрещать запуск всех VBS-сценариев ради одной записи не следует: такие действия способны нарушить другие административные и диагностические процедуры.
Что делать при ошибках, повторном появлении или высокой нагрузке
Штатный GatherNetworkInfo должен завершаться, а не работать часами. Если cscript.exe или wscript.exe постоянно использует процессор, сначала откройте Диспетчер задач, определите командную строку процесса через Process Explorer либо свойства события и убедитесь, какой сценарий действительно запущен. Одно имя процесса Windows Script Host не связывает нагрузку именно с GatherNetworkInfo.vbs.
При ошибке запуска откройте свойства задачи и запишите код последнего результата. Затем проверьте наличие файла, права системных каталогов и целостность Windows. Не скачивайте отдельный GatherNetworkInfo.vbs с файловых каталогов: даже правильное имя не гарантирует подлинное содержимое. Восстановление через DISM и SFC безопаснее замены системного сценария случайной копией.
Если задача возвращается после обновления, это может быть восстановление штатной конфигурации. Отключите ее повторно только при наличии понятной причины и проверьте, не управляет ли параметром доменная политика. На рабочем компьютере изменение согласуют с администратором: данные NetTrace могут требоваться службе поддержки для расследования сетевых сбоев.
Если файл расположен вне System32, повторно создается после удаления или запускает сетевые соединения к неизвестным адресам, действуйте как при заражении. Отключите подозрительную задачу, временно разорвите сетевое соединение, запустите полную и автономную проверку Microsoft Defender. После очистки проверьте другие задания, разделы Run в реестре, службы и расширения браузеров. Системную копию с корректным путем при этом удалять не нужно.
FAQ
GatherNetworkInfo.vbs — это вирус?
Файл с таким именем в C:\Windows\System32, запускаемый задачей \Microsoft\Windows\NetTrace\GatherNetworkInfo, обычно является компонентом диагностики Windows. Имя не гарантирует безопасность копии в другой папке. Проверяйте полный путь, действие запланированной задачи и файл защитным ПО.
Можно ли удалить GatherNetworkInfo.vbs из System32?
Удалять системный сценарий не рекомендуется. Если его запуск вызывает проблему, временно отключите задачу GatherNetworkInfo в Планировщике и сохраните возможность быстро вернуть настройку. Поврежденные компоненты восстанавливайте средствами DISM и SFC.
Почему GatherNetworkInfo.vbs снова появился после обновления?
Обновление или восстановление Windows может вернуть штатные файлы и задания Microsoft. Проверьте, что путь и действие соответствуют системной записи NetTrace. Если возвращается посторонняя копия в пользовательской папке, выполните антивирусную проверку.
Повлияет ли отключение задачи на интернет?
Обычно само подключение Ethernet или Wi‑Fi продолжает работать, поскольку сценарий не управляет сетевым адаптером постоянно. Однако встроенная диагностика может получить меньше сведений для анализа неисправности. При сетевых сбоях задачу лучше снова включить перед запуском средств устранения неполадок.
