Явным примером неизвестного процесса, который может неожиданно появиться на компьютере, является hkcmd. Его можно обнаружить в «Диспетчере задач» не только среди активных процессов, но и в автозагрузке, то есть включаться он будет постоянно при загрузке Windows. В рамках данной статьи мы посмотрим, что это за процесс hkcmd.exe, какая его роль в автозагрузке и является ли он вирусом.
Hkcmd в автозагрузке: что это за процесс
Сразу стоит сказать, что в своем первозданном виде процесс hkcmd не является вирусом. Он может быть представлен в нескольких вариациях, самые известные из которых hotkeyscmds и hkcmd module. Все они относятся к приложению Intel(R) Graphics Media Accelerator, которое и отвечает за установку данной программы.
В последнее время компания Intel активно внедряет на компьютеры пользователей различные приложения против их воли. Драйвера Intel обновляются автоматически на большинстве компьютеров, и вместе с ними разработчики из Intel устанавливают на PC различный софт. Ярким примером их продукта является True Key, который, как и процесс Hkmcd, не только инсталлируется на PC, но и устанавливается в автозагрузку, а после работает в фоновом режиме.
Настоящий процесс hkcmd от компании Intel не несет в себе серьезной опасности. Он является частью драйверов Intel и отвечает за выполнение «горячих клавиш». В программном обеспечении продуктов Intel имеется возможность создать несколько профилей с графическими настройками компьютера. Переходить от одного к другому можно при помощи «горячих клавиш». За определение момента нажатия и передачи соответствующих команд программному обеспечению Intel отвечает процесс hkcmd.
Нужно ли удалять процесс hkcmd из автозагрузки
- Компьютер имеет мало оперативной памяти или слабый процессор, из-за чего требуется сократить до минимума количество «фоновых задач», использующих ресурсы;
- На компьютере не установлен надежный антивирус, поскольку в сети сразу же начали появляться вирусные программы, маскирующиеся под hkcmd. Определить, что запущенный процесс является вирусом довольно просто, достаточно нажать на него правой кнопкой мыши в «Диспетчере задач» и выбрать пункт «Открыть расположение файла». Если после этого откроется папка C:\Windows\System32, и если искомый файл окажется в ней, то беспокоиться не о чем – процесс «чистый»;
- Вы не пользуетесь и не планируете пользоваться дополнительными функциями программного обеспечения Intel и приложением Intel(R) Graphics Media Accelerator в частности. В данном случае нет смысла держать лишний процесс активным.
Каждый пользователь должен самостоятельно определиться, мешает ему процесс hkmcd в автозагрузке или нет.
Важно: Сразу несколько антивирусов считают по-умолчанию процесс hkcmd потенциально опасным, и при обновлении программного обеспечения Intel они могут оповестить пользователя, что на его компьютер будет в автозагрузку добавлено данное приложение. При этом также они могут сработать, если под видом процесса hkcmd на компьютер установится Trojan-Spy.Win32.Zbot.yvh или Trojan Horse. Именно эти два вируса чаще всего скрываются под видом программного обеспечения от Intel.
Как удалить hkcmd с компьютера
Удалить процесс hkcmd очень просто, если он не является вирусом. Для этого достаточно стереть с компьютера программу, которую он представляет, а именно — Intel(R) Graphics Media Accelerator. Сделать это можно через стандартное окно «Установка и удаление программ» или через стороннее приложение CCleaner, которое также очистит все данные о hkcmd из реестра.
Как установить и правильно настроить CCleaner:
Если вы решили оставить процесс hkcmd на компьютере, рекомендуем регулярно проверять, что он не дублируется в списке исполняемых задач, а расположение файла процесса ведет в папку System32.