ما هي عملية MoUSO؟ (mousocoreworker.exe)

يمكن أن يكون الملف القابل للتنفيذ الغامض الذي يتسبب في زيادة استخدام القرص واستهلاك ذاكرة الوصول العشوائي RAM واستخدام وحدة المعالجة المركزية أمراً مزعجاً.

ولكن لا تقلق، يعد mousocoreworker.exe جزءاً طبيعياً من ويندوز Windows 10 وويندوز Windows 11. إليك ما تحتاج إلى معرفته عنه.

ما هو MoUSOCoreWorker.exe؟

تشتهر تحديثات ويندوز Windows بكونها غير كاملة. حاولت مايكروسوفت Microsoft تحسين تجربة التحديث بعد سنوات قليلة من إصدار ويندوز Windows 10 باستخدام النظام الأساسي للتحديث الموحد (UUP). وتم تضمين UUP مع ويندوز Windows 11 من البداية.

يمكن تقسيم النظام الأساسي للتحديث الموحد UUP إلى طبقات متعددة، كل منها يعالج جزءاً مختلفاً من عملية التحديث. تعد عملية mousocoreworker.exe جزءاً من النظام الأساسي للتحديث الجديد.

يرمز USO في MoUSOCoreWorker إلى Update Session Orchestrator، مكوّن عملية التحديث الذي ينسق الترتيب الذي يتم به تنزيل التحديثات وتثبيتها.

قدمت مايكروسوفت Microsoft الجدول أدناه على موقعها على الويب لشرح كيفية عمل النظام الأساسي للتحديث الموحد (ish) الجديد، على الرغم من أن الشركة لم تتضمن أي وثائق محددة حول ما يفعله الملف mousocoreworker.exe بالضبط.

عندما يعمل بشكل صحيح، يجب أن يظهر mousocoreworker.exe في إدارة المهام عندما يبحث ويندوز Windows عن التحديثات، ثم يختفي بعد ذلك.

كيفية إصلاح مشاكل MoUSOCoreWorker.exe:

عندما لا يعمل mousocoreworker.exe بشكل صحيح، فقد لاحظ الأشخاص أنه يظل نشطاً ويستخدم موارد النظام.

يعد الاستخدام العالي للقرص والاستخدام العالي لذاكرة الوصول العشوائي RAM من الشكاوى الشائعة بشكل خاص.

عادةً ما تحدث المشكلات إذا لم يكن هناك تحديث قيد التشغيل، على الرغم من أنه يحدث أحياناً في حالة توقف أحد التحديثات. يمكنك فتح مدير المهام وإنهاء العملية في كلتا الحالتين.

من المعروف أيضاً أنه يقوم بإيقاظ أجهزة الكمبيوتر بشكل متكرر من وضع السكون ومحاولة تثبيت تحديث. إذا حدث ذلك، فإن أفضل رهان لك هو تركه يعمل ومحاولة ترتيب نفسه.

إذا لم يؤد السماح بتشغيله أو إعادة تشغيل العملية إلى حل المشكلة، فربما تحتاج إلى اتخاذ خطوات إضافية لإصلاح ويندوز Windows Update.

هل MoUSOCoreWorker.exe برنامج ضار؟

الخلل في الملف هو التفسير الأكثر احتمالاً إذا كان mousocoreworker.exe لا يتصرف بشكل صحيح، ولكن من الممكن دائماً أن تتنكر البرامج الضارة كعملية ويندوز Windows شرعية.

حيث تم تغطية البرامج الضارة على هيئة برامج وخدمات شرعية عدة مرات في الماضي.

إذا كنت قلقاً بشأن احتمال وجود فيروس، فيمكنك دائماً فحص جهاز الكمبيوتر باستخدام جدار حماية مايكروسوفت Microsoft Defender أو أحد مضادات الفيروسات القوية.

كيفية التحقق إذا كان جهاز الكمبيوتر مصاب بفيروس؟

تصاب أجهزة الكمبيوتر التي تعمل بنظام ويندوز Windows أحياناً بفيروسات وبرامج ضارة أخرى، ولكن ليس كل جهاز كمبيوتر بطيء أو يسيء التصرف يعتبر مصاباً بالبرامج الضارة.

إليك كيفية التحقق مما إذا كان لديك فيروس بالفعل، وما إذا كانت إحدى العمليات المشبوهة خطيرة أم لا.

ما هي علامات إصابة الكمبيوتر بفيروس؟

يمكن أن يكون الأداء الضعيف، وتعطل التطبيقات، وتجمد الكمبيوتر أحياناً علامة على وجود فيروس أو نوع آخر من البرامج الضارة التي تسبب الفوضى.

ومع ذلك، هذا ليس هو السبب دائماً، فهناك العديد من الأسباب الأخرى للمشاكل التي يمكن أن تبطئ جهاز الكمبيوتر.

وبالمثل، لا يعني مجرد عمل جهاز الكمبيوتر بشكل جيد أنه لا يحتوي على برامج ضارة. غالباً ما كانت الفيروسات التي ظهرت قبل عقد من الزمان صامتة وتستخدم الكثير من موارد النظام.

من المرجح أن تختبئ البرامج الضارة الحديثة في صمت وسرية في الخلفية، في محاولة للهروب من الاكتشاف حتى تتمكن من التقاط أرقام بطاقات الائتمان وغيرها من المعلومات الشخصية.

بعبارة أخرى، غالباً ما يتم إنشاء البرامج الضارة الحديثة بواسطة المجرمين فقط لكسب المال، ولن تتسبب البرامج الضارة المصممة جيداً في حدوث أي مشاكل ملحوظة في الكمبيوتر على الإطلاق.

ومع ذلك، قد يكون الأداء الضعيف المفاجئ لجهاز الكمبيوتر علامة على وجود برامج ضارة. قد تشير التطبيقات الغريبة الموجودة على نظامك أيضاً إلى وجود برامج ضارة، ولكن، لا يوجد ضمان بوجود برامج ضارة.

تقوم بعض التطبيقات بفتح نافذة موجه الأوامر عند تحديثها، لذا فإن النوافذ الغريبة التي تومض على شاشتك وتختفي بسرعة قد تكون جزءاً طبيعياً من برنامج شرعي على نظامك.

لا يوجد دليل واحد يناسب كل الحالات للبحث عنه دون فحص جهاز الكمبيوتر بحثاً عن البرامج الضارة.

تتسبب البرامج الضارة أحياناً في حدوث مشكلات بجهاز الكمبيوتر، وفي بعض الأحيان تكون هذه البرامج حَسَنة التصرف، بينما تحقق هدفها في الخلفية بشكل سري. الطريقة الوحيدة للتأكد مما إذا كان لديك برامج ضارة هي فحص نظامك بحثاً عن ذلك.

كيفية التحقق مما إذا كانت العملية عبارة عن فيروس أم لا:

قد تتساءل عما إذا كان جهاز الكمبيوتر مصاباً بفيروس لأنك رأيت عملية غريبة في إدارة مهام ويندوز Windows، والتي يمكنك فتحها بالضغط على Ctrl+Shift+Esc أو بالنقر بزر الماوس الأيمن على شريط مهام ويندوز Windows واختيار مدير المهام.

قد ترى عدداً قليلاً من العمليات هنا، فقط انقر على مزيد من التفاصيل (في أسفل اليمين) إذا رأيت قائمة صغيرة. العديد من هذه العمليات لها أسماء غريبة ومربكة. هذا امر عادي.

يتضمن ويندوز Windows عدداً غير قليل من العمليات في الخلفية، وقد أضافت الشركة المصنعة لجهاز الكمبيوتر بعضاً منها، وغالباً ما تضيفها التطبيقات التي تثبتها.

غالباً ما تستخدم البرامج الضارة ذات التصرف السيئ قدراً كبيراً من وحدة المعالجة المركزية أو الذاكرة أو موارد القرص وقد تبرز هنا.

إذا كنت مهتماً بمعرفة ما إذا كان برنامج معين ضاراً، فانقر بزر الماوس الأيمن فوقه في إدارة المهام وحدد البحث عبر الإنترنت للعثور على مزيد من المعلومات.

إذا ظهرت معلومات حول البرامج الضارة عند البحث في العملية، فهذه علامة على احتمال وجود برامج ضارة. ومع ذلك، لا تفترض أن جهاز الكمبيوتر خالي من الفيروسات لمجرد أن العملية تبدو مشروعة.

قد تكذب العملية وتدّعي أنها جوجل كروم Google Chrome أو chrome.exe، ولكنها قد تكون مجرد برنامج ضار ينتحل شخصية متصفح جوجل كروم Google Chrome الموجود في مجلد مختلف على نظامك.

إذا كنت قلقاً من احتمال وجود برامج ضارة، فنحن نوصي بإجراء فحص لمكافحة البرامج الضارة.

لا يتوفر خيار البحث عبر الإنترنت في نظام التشغيل Windows 7. إذا كنت تستخدم Windows 7، فسيتعين عليك إدخال اسم العملية في جوجل Google أو بمحرك بحث آخر بدلاً من ذلك.

كيفية فحص جهاز الكمبيوتر بحثاً عن الفيروسات:

بشكل افتراضي، يقوم ويندوز Windows 10 دائماً بفحص جهاز الكمبيوتر  بحثاً عن البرامج الضارة باستخدام تطبيق أمن ويندوز Windows Security المتكامل، المعروف أيضاً باسم جدار حماية ويندوز Windows Defender. ومع ذلك، يمكنك إجراء عمليات المسح اليدوي.

في نظام التشغيل ويندوز Windows 10، افتح قائمة ابدأ، واكتب الحماية، وانقر فوق اختصار الحماية من أنشطة الفيروسات والتهديد لفتحه.

انقر فوق فحص سريع لفحص نظامك بحثاً عن البرامج الضارة. سيقوم أمن ويندوز Windows Security بإجراء فحص ويعطيك النتائج.

إذا تم العثور على أي برامج ضارة، فسوف يعرض عليك إزالتها من جهاز الكمبيوتر تلقائياً.

إذا كنت تريد رأياً ثانياً، وهي فكرة جيدة دائماً إذا كنت قلقاً من احتمال وجود برامج ضارة، ولم يعثر برنامج مكافحة الفيروسات الأساسي على أي شيء، يمكنك إجراء فحص باستخدام تطبيق أمان مختلف أيضاً.

هناك أدوات لإزالة الفيروسات مجانية من أفضل الشركات متل Eset و Kaspersky و Avast وغيرهم.

يضيف الإصدار المدفوع حماية في الوقت الفعلي في أغلب الأحيان، ولكن إذا كنت تبحث فقط عن اختبار جهاز كمبيوتر بحثاً عن برامج ضارة، فستعمل النسخة المجانية بشكل مثالي.

لا يتضمن ويندوز Windows 7 برامج مكافحة فيروسات مضمّنة. للحصول على مضاد فيروسات مجاني، يمكنك تنزيل Microsoft Security Essentials وإجراء فحص باستخدامه.

يوفر هذا حماية مماثلة لبرنامج أمان جدار الحماية Windows Defender المدمج في نظام ويندوز Windows 10.

إذا عثر تطبيق مكافحة الفيروسات على برامج ضارة ولكن واجه مشكلة في إزالتها، فحاول إجراء فحص في الوضع الآمن.

يمكنك أيضاً التأكد من عدم وجود برامج ضارة على جهاز الكمبيوتر عن طريق إعادة تعيين ويندوز Windows 10 إلى حالته الافتراضية.

مقالات ذات صلة:

مقالات قد تعجبك:

كيفية العثور على رقم نموذج آيفون أو آيباد لتحديد (طراز) نوع الجهاز
كيفية معرفة التطبيقات التي تصل إلى الموقع الجغرافي على أندرويد
أفضل الطرق لتحويل شاشة التلفاز إلى موقد حطب افتراضي
كيفية ربط هاتف أندرويد بجهاز كمبيوتر يعمل بنظام ويندوز 10
كيفية تشغيل أو إيقاف معاينة الروابط في سيجنال

كيفية الدخول إلى الوضع الآمن في ويندوز

هناك ميّزة مفيدة جداً في نظام التشغيل ويندوز Windows تُدعى بالوضع الآمن Safe Mode، والتي قد نكون السبيل الوحيد لإقلاع نظام التشغيل عندما يُصاب حاسوبك بإحدى البرمجيّات الخبيثة، أو عندما يكون هناك خلل ما في أحد ملفات تعريف أجهزة الحاسوب.

يقوم الوضع الآمن بتشغيل الحاسوب مع أقل كميّة ممكنة من البرمجيات وملفات التعريف المهمّة، حيث لا يُسمح للبرامج وملفات التعريف غير الهامّة بالإقلاع.

وحتى برامج الويندوز التي تكون مدمجة معه لا يُسمح لها بالإقلاع إلا تلك التي تكون ضرورية لإقلاع النظام، وبذلك ستستطيع التخلص من البرمجيّات الخبيثة في حال أصابت حاسوبك بدون أن تسمح لها بالإقلاع مع نظام التشغيل.

كما يقوم الوضع الآمن بتأمين بيئة مثالية للويندوز تستطيع من خلالها إزالة ملفات التعريف التي قد تكون المشكلة المسببة لانهيار النظام في الوضع العادي.

متى يُنصح باستخدام الوضع الآمن؟

عندما تقوم بتشغيل الويندوز بالوضع العادي، فإنه سيقوم بالسماح لكافة برامج بدء التشغيل بالإقلاع، بما فيها ملفات التعريف التي قمت بتنصيبها.

بينما عندما تقوم بتشغيله في الوضع الآمن، فإنه سيستخدم دقة عرض منخفضة جداً على الشاشة، وسيسمح بإقلاع البرامج الهامّة لبدء تشغيل النظام فقط، مستثنياً جميع البرامج والخدمات وملفات التعريف الأخرى التي لا تُعتبر أساسيّة لإقلاع نظام التشغيل.

أحياناً قد لا تتمكن من إقلاع الويندوز بالوضع العادي، أو قد تظهر لك شاشة الموت الزرقاء مراراً، وهنا سيكون الوضع الآمن هو الحل الأمثل لتحديد وإصلاح المشكلة.

كيفية إقلاع الويندوز بالوضع الآمن:

غالباً سيقوم الويندوز من تلقاء نفسه بالإقلاع ضمن بيئة الوضع الآمن عندما تواجهه مشاكل في الإقلاع بالوضع العادي، ولكن يمكنك بالطبع أن تفعل ذلك يدوياً:

– في ويندوز 7 والإصدارات السابقة:

اضغط على زر F8 عندما يبداً الحاسوب بالإقلاع (وقبل أن يقلع نظام التشغيل)، ثم قم باختيار (Safe Mode) من القائمة التي ستظهر لك.

ملاحظة: في حال كنت تريد الاتصال بالإنترنت في الوضع الآمن، اختر: الوضع الآمن مع توفير اتصال بالإنترنت Safe Mode with networking.


في ويندوز 8:

اضغط على زر Shift وزر (إعادة التشغيل) في الوقت ذاته، يمكنك فعل ذلك من قائمة ابدأ أو من شاشة تسجيل الدخول أو من شريط (Charms bar)، وستظهر لك النافذة التالية، اضغط على (خيارات متقدمة):

اضغط على (إعدادات بدء التشغيل):

اضغط الآن على (إعادة التشغيل):

وأخيراً اختر (Safe Mode):

– في ويندوز 10:

اضغط على زر Shift وزر (إعادة التشغيل) في الوقت ذاته، ستجد زر (إعادة التشغيل) في القائمة المنبثقة من زر الطاقة في قائمة ابدأ، ثم اتبع نفس الخطوات المذكورة في حالة الويندوز 8.

كيفية حل المشاكل في الوضع الآمن:

بعد قيامك بإقلاع الويندوز ضمن بيئة الوضع الآمن، ستستطيع القيام بمعظم أدوات استكشاف الأخطاء وإصلاحها في نظام التشغيل:

قم بفحص شامل لوجود الفيروسات:

قم بتشغيل تطبيق مكافحة الفايروسات واضغط على خيار الفحص الشامل Full Scan، قد تكون هذه الفيروسات في حال وجودها غير قابلة للإزالة في الوضع العادي بسبب إقلاعها مع نظام التشغيل.

في حال عدم وجود برنامج مكافحة الفيروسات على حاسوبك، فقم بتحميل أحد هذه البرامج من الإنترنت، أو استخدم برنامج Windows Defender المرفق مع ويندوز 10.

وفي حال استخدمت برنامج Windows Defender، فقد يطلب منك أن تقوم بفحص للفيروسات خارج نظام الويندوز Offline Malware Scan.

قم بعملية استعادة النظام:

إذا كنت تتذكر أن حاسوبك كان على ما يرام منذ فترة قريبة، لكنّه الآن أصبح غير مستقراً، فقد تُحل المشكلة عن طريق إجراء عمليّة استعادة للنظام.

اختر آخر تاريخ تتذكر أنه لم تكن هناك أي مشكلة فيه، ثم استعد النظام لذلك التاريخ.

قم بإزالة تنصيب ملفات التعريف التي قمت بتثبيتها مؤخراً:

إذا قمت مؤخراً بتثبيت برنامج تعريف لأحد الأجهزة الجديدة، فمن المحتمل أن يكون هذا الملف هو الذي يتسبب بانهيار نظام التشغيل.

قم بإزالة تنصيب هذا الملف، وإذا تعذّر ذلك في الوضع العادي، فقم به من داخل الوضع الآمن لويندوز.

قم بتحديث ملفات التعريف:

قم بتحميل وتثبيت أحدث إصدارات برامج التعريف من المواقع الرسمية لشركاتها، إذا تعذر ذلك في الوضع العادي، فادخل إلى الوضع الآمن.

راقب النظام في الوضع: العادي والآمن:

إذا كان الحاسوب غير مستقر في الوضع العادي، ولكنّه مستقر في الوضع الآمن، فإن المشكلة هي غالباً مشكلة برمجية Software.

ولكن إذا استمر الحاسوب بالانهيار حتى في الوضع الآمن، فهذه علامة على أن المشكلة غالباً ليست برمجية بل في العتاد الصلب للحاسوب Hardware.

لاحظ أنه ليس من الضروري أن يدل استقرار النظام في الوضع الآمن على مشكلة برمجية، فقد تكون بطاقة الرسوميّات مثلاً تتوقف عن العمل في الجهد العالي، لكنّها تستمر في العمل في الوضع الآمن بسبب الجهد الخفيف.

قم بإعادة ضبط الويندوز إلى إعدادات المصنع، ولقد قمنا بشرح ذلك في المقالة التالية:
كيفيّة إعادة تنصيب ويندوز 10 مع إمكانية الإبقاء على الملفات

بالتأكيد سيتسبب ذلك بفقدانك لملفاتك وتطبيقاتك، لذلك تأكد من قيامك بنسخة احتياطية لكل الملفات التي تهمّك قبل القيام بهذه العمليّة.

في نظام ويندوز 10 و8، هناك خاصيّة تسمح لك بالاحتفاظ بهذه الملفات أثناء إعادة تنصيب النظام.

في حال استمرّ الحاسوب بالانهيار حتى بعد إعادة تنصيب الويندوز:

في هذه الحالة ستكون المشكلة بالتأكيد بإحدى قطع الحاسوب، لأن إعادة تنصيب الويندوز من شأنها أن تقوم بإصلاح أي مشكلة برمجيّة، قم بأخذ الحاسوب إلى خبير الصيانة.

 

مقالات قد تعجبك:

كيفية تسريع الكمبيوتر بنظام ويندوز
حل مشكلة عدم إقلاع حواسيب ويندوز
كيفية تحرير مساحة على القرص الصلب في ويندوز
كيفية استعادة مفتاح تفعيل ويندوز أو أوفيس بعد ضياعه
كيفية تنصيب ويندوز 10

ما هي عملية مضيف الخدمات svchost.exe في إدارة مهام ويندوز ؟ ولم يوجد العديد منها قيد العمل

أحيانا عندما تقوم بفتح إدارة المهام في ويندوز Windows فقد تتفاجأ من وجود الكثير من العمليات النشطة التي تبدأ باسم Service Host ، وإذا حاولت إيقافها فلن تستطيع … و من هنا فإن الكثير يعتقد أن هذه يمكن أن تكون فيروسات أو برمجيات خبيثة ..

في هذه المقالة سنشرح عن هذه العمليات Service Host Process ( مضيف عام للخدمات ) أو svchost.exe.. ما هي و ما وظيفتها و العديد من الأشياء الأخرى :

ما هي عمليات مضيف الخدمات Service Host Process

 

بحسب مايكروسوفت Microsoft فإن هذه العمليات هي عبارة عن اسم مضيف عام للخدمات التي تعمل من مكتبة الروابط الديناميكية

حسناً ولكن يبدو هذا التعريف ليس واضحاً كفاية و للتوضيح : قامت مايكروسوفت Microsoft بعمل العديد من التغيرات في وظائف ويندوز Windows من الاعتماد على خدمات ويندوز Windows الذاتية ( و التي تعمل مباشرة من ملفات EXE ) إلى استخدام ملفات DLL بدلا عنها و ذلك بسبب أن ذلك ، و من الناحية البرمجية – يجعل الكود أكثر قابلية لإعادة الاستخدام و أسهل للحفاظ عليه محدثا .

و لكن المشكلة هي في أن نظام التشغيل لا يستتطيع تشغيل ملفات DLL مباشرة بنفس الطريقة التي يتعامل فيها مع الملفات التنفيذية EXE . و لذلك فإن عملية معينة يقوم  باستضافة خدمات DLL هذه و من هنا أتت عمليات مضيف الخدمات أو svchost.exe

لماذا يقوم الويندوز Windows بتشغيل الكثير من عمليات مضيف الخدمات في نفس الوقت ؟

 

إذا ما قمت بإلقاء نظرة على قسم الخدمات Services في لوحة التحكم فإنك سوف تلاحظ أن ويندوز Windows يحتاج الكثير من الخدمات ، و إذا ما تم استضافة كل هذه الخدمات من قبل مضيف خدمات واحد فإن هذا يعني أن الخلل في خدمة واحدة يمكن أن يؤثر على باقي الخدمات و بالتالي تأذي كامل نظام التشغيل و لذلك يتم فصل هذه الخدمات و توزيعها على عدة عمليات مضيف خدمات

و تنظم هذه الخدمات على شكل مجموعات محلية تكون جميعها معلقة مع بعضها بعض الشيء ، حيث يقوم مضيف خدمات واحد باستضافة عدة خدمات متعلقة مع بعضها فمثلاً هناك مضيف خدمات واحد يقوم بتشغيل ثلاثة خدمات متعلقة بالجدار الناري ، مضيف آخر قد يشغل عدة خدمات أخرى لها علاقة بواجهة المستخدم ، و هكذا ..

في الصورة بالأسفل يمكن رؤية كيف أن عملية مضيف خدمات واحدة تشغل عدة خدمات متعلقة بالشبكة Network :

هل يمكن إيقاف هذه العمليات ؟

 

غالباً ما يحتاج نظام الويندوز هذه العمليات من أجل العمل بشكل سليم ، و لكن في الحقيقة ، في إصدار ويندوز إكس بي Windows XP و الإصدارات الأقدم ، و عندما كانت الحواسيب بمواصفات محدودة ، فإنه كان ينصح بإيقاف بعض الخدمات الثانوية غير الضرورية من أجل تسريع الحاسوب ، أما حالياً فلا ينصح أبدا بتعطيل أي خدمة . حيث أن الحواسيب الحديثة تميل إلى تحميل عمليات ذاكرة و عالية القوة ، أضف إلى ذلك إلى أن طريقة التعامل مع هذه الخدمات في النسخ الحديثة من ويندوز أكثر انسيابية و رشاقة و سرعة لذلك لا ينصح بإيقافها أبدا.

و لكن في المقابل فإذا كنت تلاحظ أن أحد عمليات استضافة الخدمات أو إحدى الخدمات المتضمنة تسبب مشكلة مستمر مثل استخدام كبير لذاكرة الوصول العشوائية الرام RAM أو للمعالج المركزي CPU فإنه يتوجب عليك إجراء فحص لهذه المضيف و لخدماته المتضمنة ، و هذا سيعطي فكرة عن نقطة البداية من أجل حل المشكلة .

يوجد عدة طرق من أجل معرفة الخدمات المستضافة من قبل مضيف معين و ذلك من خلال إدارة المهام Task Manager أو باستخدام أداة خارجية اسمها مستكشف العمليات Process Explorer

استعراض الخدمات من خلال إدارة المهام

 

في حال كنت تستخدم نظام ويندوز 8 Windows أو 10 Windows فإن العمليات تظهر و باسمها الكامل في تبويب خاص باسم : العمليات Processes  . حيث يمكن رؤية الخدمات المستضافة من قبل مضيف معين من خلال توسيع هذا المضيف ( الضغط على السهم بجانبه ) :

و لمزيد من المعلومات عن خدمة معينة يمكن الضغط عليها بزر الفأرة الأيمن و اختيار : البحث عبر الإنترنت Search online

أما إذا كنت تستخدم ويندوز 7 Windows فالأمر مختلف قليلا حيث أن إدارة المهام لن تعرض الخدمات بنفس الطريقة و لن تظهر حتى الاسم النظامي للخدمة ، حيث تظهر كل العمليات بنفس الاسم svchost.exe .

و من أجل تحديد نوعي لكل عملية يجب الضغط على الاسم الظاهر (svchost.exe) بزر الفأرة الأيمن ثم اختيار انتفال إلى خدمة ( خدمات ) Go to Service

بعد ذلك سيتم تحويلك إلى تبويب خدمات Services و تظهر الخدمات المتعلقة بالمضيف السابق و تكون محددة كما في الشكل :

و من هنا تستطيع رؤية الاسم الكامل لكل خدمة في عمود : الوصف Description حيث يمكنك تعطيل الخدمة في حال لم ترغب بالاستمرار في تشغيلها أو أنها كانت تسبب مشاكل .

استعراض الخدمات المتلعقة باستخدام أداة Process Explorer

 

هذه الأداة الخاصة بمايكروسوفت Microsoft جيدة في هذا المجال ، فقط قم بتحميلها من هنا  ثم افتحها حيث أنها أداة محمولة لا تحتاج إلى التنصيب .

ستقدم الأداة خيارات متقدمة و من ضمنها مجموعة الخدمات المتعلقة بكل مضيف أو بكل عملية svchost.exe. حيث يتم وضعها بالاسم الكامل ، كما يمكن وضع المؤشر على عملية svchost.exe.معينة و ستظهر نافذة منبثقة تحوي جميع الخدمات المتعلقة بها و حتى تلك العمليات التي لا تعمل في الوقت الراهن .

هل يمكن أن تكون هذه العمليات فيروساً

 

طبعاً العمليات بحد ذاتها هي جزء من مكونات ويندوز Windows الأساسية ، و يمكن أحياناً أن يقوم فيروس ما باستبدال مضيف خدمات حقيقي بالملف التنفيذي الخاص به ، رغم أن هذا السلوك غير شائع .

ولكن إذا أحببت أن تتأكد يمكن فحص موقع العمليات من خلال إدارة المهام ثم الضغط بزر الفأرة الأيمن على أي مضيف خدمة مشكوك فيه ثم اختيار : فتح موقع الملف “Open File Location”

 

في حال كان موقع الملف في مجلد Windows\System32 فإن هذا يدل بقوة على أنه ليس فيروساً ,

نسخة مجانية رسمية للحواسيب من عملاق الحماية Kaspersky

أعلن عملاق الحماية كاسبرسكي Kaspersky عن إصدار نسخة مجانية منه ليسمح بحماية شاملة ، ومراقبة تصفح الإنترنت للحماية ضد النشاطات الخبيثة .

الشركة قالت أنها سعيدة لأنها تقدم هذه الخدمة بشكل مجاني للأشخاص الذين لا يستطيعون دفع مبلغ 50 دولار من أجل المنتج المدفوع _ ولكن حقاً هل أنت بحاجة إلى مضاد فايروسات خارجي ؟؟

إذا كنت من مستعملي الويندوز 10 Windows والذي يبلغ عددهم حوالي 500 ميليون مستخدم فإن نظام التشغيل هذا يحوي على مضاد فايروسات مدمج مع النظام بشكل مسبق وهو Windows Defender ، تعمل هذه الأداة عملاً جيداً في الحفاظ على الكومبيوتر خالياً من الفايروسات كما أنها لا تتسبب في عدم استجابة “تشنج” الجهاز .

أعطى المستخدمون على موقع AV-Test.org تقييماً 5.5 من أصل 6 في قوة الحماية لبرنامج Windows Defender  وهي نتيجة ممتازة لهذا التطبيق الذي لا تحتاج إلى تحميله أو تنصيبه .

ولكن بالمقابل فإن الحزمة الكاملة من برنامج كاسبرسكي Kaspersky والتي تدعي حماية الإنترنت Internet Security توفر حماية تامة حيث تم اختبار النسخة رقم 17 حيث حصلت على العلامة الكاملة 6 من 6 في ذات الموقع وذلك من ناحية الحماية ، الأداء ، قابلية الاستخدام .

ولذلك وبشكل نظري فإن على كاسبرسكي Kaspersky أن تقدم منتجها المجاني ليكون أفضل بقليل من Windows Defender .

قد لا يكون هناك حاجة لتنصيب برنامج حماية خارجي حسب تجربتي كوني استخدمت Windows Defender لفترة زمنية طويلة نسبياً دون أي مشاكل متعلقة بالفايروسات رغم استخدامي الكثير من الفلاشات من مصادر غير معروفة .

ومع ذلك فإذا كنت مهتما في إبقاء حاسوبك نظيفاً تماماً وخالياً من الفيروسات فإن هذا المنتج الجديد Kaspersky Free يستحق التجربة .

Kaspersky Free متوافر حالياً في كل من روسيا والصين وبعض الدول الأوربية كما أنه سيصل لجميع دول العالم خلال الأشهر الأربع القادمة .

يمكنك تجربة تحميله من خلال الرابط .

لن يكون متوافراً في النسخة المجانية بعض الميزات مثل جدار الحماية ، VPN أو التصفح الخاص .

لمعرفة أبرز خصائص وميزات Windows Defender ومعرفة فيما إذا كان كافياً للحماية أم لا يمكنك قراءة هذه المقالة من موقعنا .

باحثون وجدوا وسيلة لإصلاح بعض الحواسيب المصابة بـ WannaCray

إذا كنت واحداً من آلاف الناس الذي تأثروا بهجوم برمجية الفدية WannaCry ، فهناك وسيلة لك لإصلاح ذلك – فقط إذا كنت لم تقم بإعادة إقلاع حاسوبك .

وسيلة الإصلاح هذه تم صنعها من قبل باحث الحماية Benjamin Delpy ، المعروف بـ “gentilkiwi  ”  وتدعى هذه الوسيلة “wanakiwi  ” . هي مبنية على وسيلة قديمة تسمى ” WannaKey ” تم صنعها من قبل  Adrien Guinet ، وتعمل على ويندوز Windows من نسخة اكس بي XP حتى نسخة ويندوز 7 Windows .

إليك طريقة عملها : إنها تبحث في ذاكرة الحاسوب من أجل أرقام رئيسية التي هي أساس التشفير ، والتي ستكون قد مسحت إذا كنت قد أعدت تشغيل حاسوبك .  ثم تقوم باستعمال هذه الأرقام لتوليد مفاتيح فتح القفل unlock keys للملفات المشفرة . إنها نسبياً سهلة للفهم ، ومجانية في Github .

مركز يورو بول Europol للجريمة الالكترونية جربها ، ووجدها ناجحة بطريقة أو بأخرى .

إنها لن تساعد الجميع – فنحن لن نلومك إذا كان أحد أول الأمور التي قمت بها لتجرب وتصلح حاسوبك هو أن تعيد تشغيله . لكن كلنا نأمل أنها ستساعد بعض الأشخاص الذين لا يستطيعون (أو لا يودون ) دفع فدية 300$ بيتكوين bitcoin التي يطالب بها المهاجمون حالياً .

وسيلة الإصلاح من هنا .

رابط WhatsApp.com مزيف يؤدي لإصابة أجهزتك ببرامج خبيثة

في المرة القادمة التي يعطيك شخص ما رابطاً لـ واتس أب Whatsapp.com ، تأكد أن تلقي نظرة ثانية . هناك الآن برمجية تسويقية تجول في الويب عن طريق خداع المستخدمين لزيارة المجال “шһатѕарр.com” بدلاً عنه . نعم ، إنهما عنوانا ويب مختلفان – عنوان الويب الزائف يستخدم رموزاً من الأبجدية السريالية.

وقد تم ملاحظته من قبل u/yuexist  وهو مستخدم في موقع reddit من هنا ، الموقع يعدك بأن يسمح لك بتثبيت واتس أب Whatsapp بألوان مختلفة.

الجميع يحبون خيارات الألوان ، صحيح ؟ لكن إذا قمتم بزيارة الرابط ، فسيتم سؤالكم أن تشاركوا الموقع مع أصدقائكم “وذلك للتحقق بحسب ما يدعي الموقع” . عندها سيتلقى أصدقاؤكم رسالة تقول ” أنا أحب الألوان الجديدة لواتس أب Whatsapp ” متضمناً عنوان الويب الزائف .

عندما تقوم بإجراء “التحقق المُدَّعى” عندها سوف يتم إخبارك أن ألوان واتس أب Whatsapp يمكن ولوجها فقط عن طريق سطح المكتب ، وسيتم سؤالك أن تثبت إضافة من متجر كروم Chrome الحقيقي تدعى BlackWhats .

 

كل هذا ينبغي أن يرسل حوالي 27.531 علماً أحمر لأي شخص لديه معرفة بالتقنيات ، لكن هناك الكثير من مستخدمي واتس أب Whatsapp الذين لا يمضون وقتهم في مدونات التقنيات وقد يقعون بذلك – عنوان الويب الزائف هو بالتأكيد مقنع كفاية للوهلة الأولى .

الإضافة لوحدها بها أكثر من 16000 مستخدم و تقييم أربع نجوم في 55 تقييم ، رغم ذلك هناك فقط 3 مراجعات نصية – من الصعب معرفة إذا كانت هذه التقييمات زائفة بشكل ما .

بعد فترة قامت غوغل بحذف الاضافة من على متجر كروم Chrome . وقامت بحظر الموقع عند فتحه من خلال متصفح كروم وربما أيضاً قد توقف الموقع عن العمل .

لكن على كل انتبهوا من مثل تلك الروابط فقد يقوم صاحب الموقع أو آخرين بتوفير طرق جديدة لإصابة أجهزتكم بالبرمجيات الخبيثة والفيروسات من خلال الروابط المزيفة .

فقد بدأ ذلك بالفعل بعد توفير بعض الأشخاص لروابط مزيفة مشابهة لتويتر .

كيف تمكن الباحثون من إيقاف برمجية مطالبة الفدية WannaCry

خلال الأيام الماضية ، برنامج مطالبة فدية يدعى WannaCry أوقف أكثر من 75000 حاسوباً عن العمل في 99 بلداً التفاصيل في مقالة ذكرناها سابقاً هنا , متضمناً عدداً من المشافي في المملكة المتحدة ووحدات هامة لتوزيع الغاز والماء في اسبانيا . لكن بالرغم من المقياس الهائل للهجوم ، تبين أن إيقاف العدوى الجديدة من الهجوم سهلة كـ حجز عنوان ويب واحد (نطاق) Domain .

حيث أن الباحثين أعلنوا أنهم قد وجدوا زر قتل في شيفرة برنامج مطالبة الفدية والذي هو نطاق Domain واحد والذي عند حجزه يمكنه أن يمنع حدوث إصابات جديدة . لا يبدو جلياً إذا كان التسجيل في ذلك المجال سيمنع كامل العدوى ، لكنه يجب أن يحد بشكل كبير الانتشار العالمي للهجوم .

عنوان الويب المهم وُجد في قسم صغير من الشيفرة ، والذي لا يزال الهدف من وجوده غير واضح .

فقط فإنه عندما يعدي البرنامج حاسوباً جديداً ، يقوم بالبداية بالتحقق من عنوان ويب غامض وهو iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com ليتأكد من أن المجال Domain قد تم حجزه (تسجيله) . وطالما بقي المجال غير محجوزاً أي متوفراً فإن العدوى تستمر ، لتقوم بتشفير القرص الصلب للحاسوب وإغلاقه إلى أن يتم دفع الفدية .

هذه الميزة لوحظت أولاً من قبل باحث انكليزي عمره 22 عاماً الذي يكتب تحت اسم MalwareTech . كتجربة ، قام الباحث MalwareTech بتسجيل المجال (النطاق) ؛

الآن عندما يقوم البرنامج بتحققه ، يجد أن عنوان الويب (النطاق) الدومين Domain قد تم حجزه (تسجيله) وهو قيد الاستعمال . لاحقاً ظهر جلياً أثر هذه الحركة : حيث أن حجز ذلك المجال منع أي عدوى جديدة من التأثير . عندما تكتشف برمجية الفدية أن المجال (الدومين) محجوز ، فهي توقف فوراً عملية التثبيت ، تاركةً النظام الأكبر بدون تأثير .

نتيجة هذه العملية هي حماية كبرى للحواسيب التي لم تتأثر بعد ببرمجية مطالبة الفدية حيث أنه إذا وصلت برمجية الفدية إلى حاسوبك ، فإن زر القتل (حجز النطاق) سيوقف البرمجية من وضعك تحت رهن الفدية .

لا يزال غير واضح لم تضمنت برمجية الفدية مثل زر القتل هذا . البعض تكهنوا أنها طريقة من قبل الصانع ليوقفها عن العمل عن بعد ، رغم ذلك لا يوجد أي مؤشر أنه قد قرر فعل ذلك .

الباحث MalwareTech لديه نظرية مختلفة : التحقق من المجال (النطاق) كان طريقة ليبقي برمجية الفدية بعيداً عن الملاحظة من باحثي البرمجيات الخبيثة . إذا كان البرنامج يتم تشغيله في بيئة متحكم بها “Sandbox” والذي يتم استعماله بشكل شائع من قبل الباحثين لفحص الشيفرات بدون فضح أنفسهم للبرمجيات الخبيثة ، فإن المجال قد يستجيب أنه محجوز كنتيجة لمحدودية لـ Sandbox (عدم قدرته على الاتصال بالإنترنيت) . في تلك الحالات ، منع التثبيت كان ليكون خدعة نافعة .

ضغط مفتاح القتل قد لا يوقف برمجية الفدية WannaCry كلياً .

إنه لمن غير الواضح كيف أن العديد من الإصابات الملاحظة كانت نتيجة سلسلة محددة من البرمجية الخبيثة التي تم تحليلها من قبل الباحث MalwareTech . أكثر من ذلك ، فإنه سيكون سهلاً للمؤلفين أن يرسلوا إصداراً جديداً من برمجية انتزاع الفدية مع مجال مختلف أو بدون بروتوكول زر القتل كله .

تقرير : 350 تطبيق أندرويد خبيث جديد كل ساعة ، ما الحل ؟

يفضل أن تحذر من التطبيقات التي تقوم بتثبيتها على جهازك العامل بنظام أندرويد Android فقد تبين أن البرمجيات الخبيثة التي تؤثر على نظام غوغل Google للهواتف المحمولة قد تضاعف عددها بمعدل ينذر بالخطر .

باحثي الحماية من شركة برامج مضادات الفايروس G Data اكتشفوا أن أكثر من 750,000 تطبيق خبيث جديد قد انتشروا خلال أول ربع من هذه السنة ، مع تقديرات بأن الرقم الكلي سينمو بشكل صاعق ل 3.5 مليون تطبيق خبيث في نهاية 2017.

يحذر التقرير أيضا بأن المشكلة تنتشر بالتحديد بين أجهزة أندرويد التابعة لشركات الطرف الثالث في تصنيع الهواتف المحمولة والتي تصلها تحديثات نظام التشغيل بشكل أقل من المعتاد وأحيانا بتأخر كبير .

لتكن أكثر ضمن الصورة، باحثو ال G Data أشاروا أيضاً أنهم في مقارنة هذه السنة تمكنوا من التعرف على ما لا يقل عن 3.2 مليون تطبيق خبيث في 2016 و 2.3 مليون تطبيق خبيث في 2015 .

تبعا لما وجدوه فإن شركة G Data تدعي بأن البرمجيات الخبيثة أكثر ما تنتشر بالتحديد في أجهرة Android الأندرويد 5.0 Lollipop و ال 6.0 Marshmallow، وهو ما يشكل ثلثي التطبيقات المصابة .

وهنا النسبة المئوية للتطبيقات الخبيثة بالنسبة لكل إصدار من نظام أندرويد Android :

  • Gingerbread (2.3.7-2.3) : 0.9%
  • Ice Cream Sandwich (4.0.4-4.0.3) : 0.9%
  • Jelly Bean (4.3-4.1.x) : 10.1%
  • Kitkat (4.4) : 10.1%
  • Lollipop (5.1-5.0) : 32.0%
  • Marshmallow (6.0) : 31.2%
  • Nougat(7.1-7.0) : 4.9%

وبما أنه تقريباً تسعة أعشار الأجهزة حول العالم تعمل بنظام الأندرويد Android ، فليس من المفاجئ أن المهاجمين يستهدفون نظام تشغيل غوغل .

لذلك في حال كنت تريد الابتعاد عن طريق تلك المضار :
تأكد من تحديث هاتفك لنسخة الأندرويد الأحدث وبشكل منتظم وقم بتحميل التطبيقات حصرياً من متجر غوغل بلي Play Store.

البرمجيات الخبيثة لأجهزة أندرويد .. من أين تأتي ؟ وكيفية التخلص منها ..

غالباً ما نسمع بمصطلح (فايروس) لأجهزة الأندرويد وفي الحقيقة هي ليست بفيروسات بل هي برمجيات خبيثة أو تطبيقات خبيثة غايتها نشر الإعلانات بكثرة على أجهزة الأندرويد بغرض الربح ،وهذا يؤدي إلى ضعف أداء الجهاز بشكل عام ومشاكل عديدة أخرى ..

  • من أين تأتي البرمجيات الخبيثة ؟

تأتي غالباً من المتاجر الغير رسمية كالـMobogenie وAptoide وغيرها من المتاجر بحيث تقوم بتحميل تطبيق معين ويقوم هو بتنصيب برامج أخرى ضارة فلذلك ينصح بتحميل كافة التطبيقات من متجر جوجل بلاي الرسمي .. وأيضاً تأتي من اعلانات في مختلف المواقع بحيث تظهر لك نافذة أثناء تصفحك لأحد الموقع تقول لك : “أن جهازك يحتاج الى تحديث نظام فقم بتحميل البرنامج التالي لتحديثه” فيقوم جهازك بتحميل البرنامج وهو في الحقيقة برنامج خبيث غرضه اعلاني وضار بجهازك .. فلا تقم بتنصيبه ليبقى جهازك سليماً ..

  • لقد أصيب جهازك بأحد البرمجيات الخبيثة .. فكيف تتخلص منها ؟

ملاحظة : حتى إن قمت بإعادة ضبط المصنع لجهازك .. لن تتخلص منها ..

– قد تجد التطبيقات الخبيثة في مكان حذفك لأيّ تطبيق آخر وقد تكون لانشر وغيرها .. فبداية قم بحذف كافة التطبيقات الغير معروفة فإن لم ينجح الأمر .. قم بإتباع أحد الطريقتين :

1- إعادة تركيب الروم الرسمي الخاص بجهازك (النظام الأساسي) من جديد ..

وتختلف من جهاز لآخر بالنسبة لأدهزة سامسونج Samsung استعمل الطريقة في المقالة من هنا .

أما بالنسبة لأجهزة htc فلا يمكنك إعادة تركيب الروم بكل بساطة فستجتاج إلى فك البوت لودر لذلك بإمكانك إتباع الطريقة الثانية ..

2- حذف البرمجيات الخبيثة عن طريق برنامج Es File Explorer (تحتاج روت) ..

يمكنك حذف البرمجيات عن طريق هذا البرنامج ولكن الطريقة لا تضمن أن يخلوا جهازك من كافة البرمجيات الضارة ..

شرح لإستخدام البرنامج هنا (بداخل الرابط شرح لكيفية حذف تطبيقات النظام .. ولكن لا تقم بحذف تطبيقات النظام بل قم بحذف البرمجيات الخبيثة التي قد تراها) ..

وتأتي البرمجيات بأسماء غريبة كـMonkey Test وغيرها من التسميات ..

—————————————————————————————————–

إن واجهتك أيّ مشكلة لا تتردد بترك سؤالك أسفل الصفحة ..