تاريخ مظهر أيقونات نظام ويندوز من النسخة 1 إلى النسخة 11

على مدار العقود الثلاثة الماضية، تطورت رموز مايكروسوفت ويندوز Microsoft Windows جنباً إلى جنب مع التحسينات في دقة الشاشة وعمق الألوان.

إليك نظرة على كيفية تغير حجم رموز ويندوز Windows ونمطها بمرور الوقت.

نظامي التشغيل Windows 1.x (1985) و Windows 2.x (1987):

في أول إصدارين رئيسيين من ويندوز Windows، لم تظهر أيقونات التطبيق إلا إذا قمت بتصغير أحد البرامج إلى شريط المهام في أسفل الشاشة (في Windows 1.x) أو على سطح المكتب (في Windows 2.x).

كانت الرموز سوداء بسيطة، الرسوم التوضيحية البيضاء كان حجمها 32×32 بكسل.

لتشغيل التطبيقات في Windows 1 أو 2، يمكنك اختيار اسم ملف من قائمة في برنامج يسمى MS-DOS Executive.

لم يعرض MS-DOS Executive الرموز، فقط أسماء الملفات (كما لو كنت كتب الأمر dir في DOS). في تلك الأيام، كان ويندوز Windows يعمل كغلاف رسومي أساسي على MS-DOS، لذا فإن قائمة الملفات الأساسية منطقية حتى لو لم تكن جذابة بصرياً كما هو الحال لاحقاً.

نظام التشغيل Windows 3.0 (1990):

قدم Windows 3.0 القدرة على عرض أيقونات ذات 16 لوناً بحجم 32×32 بكسل، وظهرت بمظهر ثلاثي الأبعاد جديد (كما كان يطلق عليه في ذلك الوقت) مع ظلال.

باستخدام الإصدار 3.0، استخدمت أيقونات ويندوز Windows الألوان لأول مرة، وكان لها مزيج من المرح والحس التجاري الذي جعلها جذابة للغاية.

وقد تم وضع نماذج أولية في تصميم أيقونات مايكروسوفت Microsoft التي من شأنها التصفية من خلال تطبيقات مايكروسوفت Microsoft المستقبلية وإصدارات ويندوز Windows على حد سواء.

Windows 3.1 (1992):

تشبه الرموز في ويندوز Windows 3.1 أيقونات Windows 3.0 بمزيد من التفاصيل، على الرغم من أنها لا تزال بحجم 32×32 بكسل و 16 لوناً.

حقق الفنانون في مايكروسوفت Microsoft ذلك باستخدام تأثيرات التدرج في الرموز لمحاكاة المزيد من عمق اللون وكذلك عن طريق تحسين تأثيرات الظل في أنماط الرسومات.

نظام التشغيل Windows 95 (1995):

في نظام ويندوز Windows 95، حصلت العديد من تصميمات الرموز على إصلاحات رسومية، على الرغم من أن بعضها لا يزال مستمراً من Windows 3.1.

يتم شحن معظم رموز نظام ويندوز Windows 95 كصور 16 لوناً 32×32 بكسل بشكل افتراضي.

ومع ذلك، فإن Win32 API المستخدم في Windows 95 قدم دعماً لرموز بحجم 256×256 بكسل مع 16.7 مليون لون لأول مرة.

نظام التشغيل Windows 98 (1998):

يتم تزويد Windows 98 برموز ذات 256 لوناً افتراضياً بحجم 32×32 بكسل. وللمرة الأولى، قدمت مايكروسوفت Microsoft العديد من رموز النظام بحجم أكبر 48×48 بكسل.

كانت هذه مثالية لأغراض إمكانية الوصول واستخدام الشاشات ذات الدقة العالية (على الرغم من أن استخدامها كان نادراً بشكل عام في ذلك الوقت).

تلقت العديد من تصميمات الرموز (مثل جهاز الكمبيوتر وسلة المحذوفات) تحديثات، لكن ويندوز Windows 98 اعتمد أيضاً على العديد من الرموز القديمة من ويندوز Windows 95 وحتى من ويندوز Windows 3.1، في بعض الحالات.

نظاما التشغيل ويندوز Windows 2000 و Windows Me (2000):

مثل ويندوز Windows 98، تم تزويد نظام ويندوز Windows 2000 مع رموز بنظام 256 لوناً، والتي كانت متوفرة بأحجام 32×32 و 48×48 بكسل.

تلقت العديد من رموز سطح المكتب الرئيسية عمليات تجميل مرة أخرى، واكتسبت مزيداً من التفاصيل وعمق الألوان.

استخدم Windows Me العديد من نفس الأيقونات الجديدة مثل ويندوز Windows 2000، بما في ذلك رمز جهاز الكمبيوتر الجديد.

نظام التشغيل Windows XP (2001):

دعم ويندوز Windows XP أيقونات 32 بت (16.7 مليون لون وقناة ألفا للشفافية) لأول مرة. سمح ذلك بتأثيرات تظليل زجاجية وظلال شفافة بالإضافة إلى حواف الرموز أكثر سلاسة.

كما هو الحال مع ويندوز Windows 2000، كانت معظم رموز نظام XP بحجم 32×32 أو 48×48 بكسل.

من ناحية التصميم، قدمت أيقونات XP بداية جديدة بزوايا دائرية، وعمق ألوان أكثر، واستخدام تدرجات سلسة، وهي تبتعد بشكل ملحوظ عن نمط رموز ويندوز Windows 3.0 للمرة الأولى.

ومع ذلك، فإن العديد من رموز التطبيقات الأقل استخداماً والأدوات المساعدة منقولة من الإصدارات السابقة من ويندوز Windows.

نظام التشغيل ويندوز فيستا Windows Vista (2007):

في ويندوز فيستا Windows Vista، قامت مايكروسوفت Microsoft بتضمين واجهة Aero جديدة تؤكد على التأثيرات الشفافة اللامعة والظلال المسقطة.

لأول مرة، تم دعم ويندوز Windows بمجموعة من رموز نظام بحجم 256×256 بكسل. لم تكن المجموعة كاملة، ومع ذلك، يمكن للأيقونات الأصغر زيادة حجمها تلقائياً وفقًا لذلك.

سمح مستكشف الملفات Windows Explorer في فيستا Vista بتوسيع نطاق الرموز ديناميكياً إلى أحجام غير قياسية بناءً على التفضيلات الشخصية للمستخدم.

كما هو الحال مع XP، تلقت العديد من رموز التطبيقات والأدوات المساعدة الرئيسية في فيستا Vista إعادة تصميم أنيقة ولامعة على غرار Aero حيث حاولت مايكروسوفت Microsoft مطابقة المظهر الحديث المستقل عن الدقة كما في نظام التشغيل ماك Mac OS X.

نظام التشغيل ويندوز Windows 7 (2009):

استخدم ويندوز Windows 7 في الغالب نفس الرموز التي تم تعيينها في فيستا Vista، ولكنه غيّر بعض الرموز الرئيسية لبرامج مثل لوحة التحكم Control Panel و الرسام Paint، كما اكتسبت العديد من الرموز المعدلة مظهراً أكثر تسطحاً.

Windows 8 (2012) و Windows 8.1 (2013):

تلقى ويندوز Windows 8 تصميماً جذرياً لواجهة المستخدم مع واجهة Metro. تضمن Metro نوعاً جديداً من الرموز يسمى Live Tile الذي سمح بتحديثات المعلومات بشكل ديناميكي (نوعاً ما يشبه عنصر واجهة مستخدم صغير) على شاشة البدء.

في ويندوز Windows 8، أصبحت العديد من أيقونات التطبيقات عبارة عن صور بيضاء بسيطة ذات ظل لكائنات أو أشكال فوق خلفية ذات ألوان صلبة.

بالإضافة إلى ذلك، تضمن ويندوز Windows 8 رموز سطح مكتب عادية، تم نقل معظمها من ويندوز Windows 7 والإصدارات الأقدم.

نظام التشغيل ويندوز Windows 10 (2015):

عند الإطلاق، حمل ويندوز Windows 10 في البداية مظهر أيقونات Live Tiles الخاصة بـ ويندوز Windows 8 مع الاستمرار في استخدام أيقونات مستكشف الملفات File Explorer الموجودة في كل من ويندوز Windows 8 وويندوز Windows 7.

كما تضمن ويندوز Windows 10 بعض رموز سطح المكتب المعاد تصميمها بمظهر أكثر نعومة. في وقت ما من عام 2020، بدأ ويندوز Windows في طرح أيقونات تطبيقات جديدة في متجر مايكروسوفت Microsoft تخلت عن مظهر Live Tile المسطح والزاوي لصالح أيقونات ملونة ذات تصميم أكثر دائرية.

كما هو الحال اليوم، لا تزال مجموعة أيقونات ويندوز Windows 10 عبارة عن حقيبة مختلطة ضخمة من ثلاثة أو أربعة أنماط أيقونات قديمة مختلفة على الأقل تم نقلها من الإصدارات السابقة من ويندوز Windows.

نظام التشغيل ويندوز Windows 11 وما بعده (2021):

على مدار السنوات القليلة الماضية، كانت مايكروسوفت Microsoft تستغل مجموعة موحدة من الرموز الجديدة تماماً لنظام التشغيل ويندوز Windows 10، لتضمينها أولاً في Windows 10x ثم التخطيط لإصدارها في التحديث القادم Sun Valley.

الآن، يبدو أن هذه الرموز سيتم طرحها مع نظام التشغيل ويندوز Windows 11 بدلاً من ذلك، ولكن الوقت فقط سيخبرنا بذلك.

والجدير بالذكر أنه يبدو أن ويندوز Windows 11 سيتخلى عن مفهوم Metro/Live Tile لنظامي التشغيل ويندوز Windows 8 و 10 تماماً، مما يعني أن الرموز يمكن أن يكون لها مزيد من العمق واللون.

حتى الآن، تسعى مايكروسوفت Microsoft للحصول على مظهر كرتوني مسطح بتفاصيل منخفضة وتدرجات لطيفة.

إنه تغيير مرحب به للعديد من المستخدمين، خاصةً إذا تمكنت مايكروسوفت Microsoft أخيراً من تجاوز المجموعة المختلطة من الرموز القديمة الموجودة حالياً في ويندوز Windows 10.

مقالات قد تعجبك:

ما هي ذاكرة الوصول العشوائي الرام RAM؟
كيفية تثبيت متاجر تطبيقات خارجية بديلة عن جوجل بلاي على أندرويد
كيفية استخدام ميزة التدقيق الإملائي من جوجل باللغة العربية والإنكليزية وأي لغة أخرى
كيفية إنشاء مجموعة ملصقات خاصة لاستخدامها في واتساب
كيفية حل مسائل الرياضيات باستخدام جوجل لنس Lens

تسريب الكود المصدري لويندوز XP عبر الإنترنت

تسربت الكود البرمجي المصدري لنظامي التشغيل ويندوز إكس بي Windows XP وويندوز سيرفر Windows Server 2003 التابعين لمايكروسوفت عبر الإنترنت.

حيث تم نشر ملفات تورينت Torrent تحوي الكود المصدري لنظامي التشغيل على مواقع مختلفة لمشاركة هذا الأسبوع،وهي المرة الأولى التي يتم فيها تسريب التعليمات البرمجية المصدر لنظام التشغيل ويندوز إكس بي Windows XP بشكل عام، على الرغم من أن الملفات المسربة تدعي أن هذا الرمز قد تمت مشاركته بشكل خاص لسنوات.

من ناحيتها قالت مايكروسوفت أن الشركة “تحقق في الأمر”.

ومن غير المحتمل أن يشكل هذا التسريب أي تهديد كبير للشركات التي لا تزال تعمل بنظام تشغيل ويندوز إكس بي Windows XP، حيث أنهت مايكروسفت Microsoft دعمها لنظام التشغيل Windows XP في عام 2014، على الرغم من أن الشركة استجابت لهجوم البرامج الضارة WannaCry من خلال تحديث استثنائي لنظام Windows XP في عام 2017.

في حين أن هذه هي المرة الأولى التي يظهر فيها رمز مصدر Windows XP للعلن، إلا أن مايكروسوفت Microsoft تقوم بتشغيل برنامج أمان حكومي خاص (GSP) يسمح للحكومات والمنظمات بالتحكم في الوصول إلى التعليمات البرمجية المصدر والمحتويات التقنية الأخرى.

ولم يكن هذا التسريب هو الأول من نوعه حيث تم تسريب ما لا يقل عن 1 جيجابايت من التعليمات البرمجية المصدرية المتعلقة بنظام التشغيل ويندوز Windows 10 منذ بضع سنوات.

كما واجهت مايكروسوفت Microsoft سلسلة من التسريبات للتعليمات البرمجية المصدرية الخاصة بأجهزة إكس بوك Xbox هذا العام، حيث ظهر الكود البرمجي المصدري الأصلي لـ Xbox و Windows NT 3.5 عبر الإنترنت في شهر أيار الماضي، بعد أسابيع فقط من سرقة شفرة مصدر الرسوميات الخاصة بجهاز Xbox Series X وتسريبها عبر الإنترنت.

ليس من الواضح مقدار التعليمات البرمجية المصدرية لنظام التشغيل Windows XP المضمنة في هذا التسريب، ولكن أحد خبراء ويندوز Windows قد عثر بالفعل على مفاتيح توقيع الجذر لشهادة مستخدم NetMeeting من Microsoft.

وتشير أجزاء من كود المصدر المسرب أيضاً إلى أنظمة تشغيل Microsoft Windows CE و MS-DOS ومواد مايكروسوفت Microsoft الأخرى، والغريب أن الملفات تتضمن أيضاً إشارات إلى نظريات مؤامرة بيل جيتس، في محاولة واضحة لنشر معلومات مضللة.

مقالات قد تعجبك

شركة Vivo أعلنت عن هاتف V20 SE بثلاث كاميرات خلفية ودعم الشحن السريع
أمازون أعلنت عن أجهزة Echo و Echo Dot و Echo Show 10
أمازون أطلقت خدمة الألعاب السحابية الخاصة بها Luna
تغيير إعدادات DNS على أجهزة آيفون و آيباد
كيفية منع ظهور منشوارت ميزة في هذا اليوم على فيسبوك
كيفية اختيار كرت رسوميات للكمبيوتر المكتبي أو المحمول

حل مشكلة عدم إقلاع حواسيب ويندوز

هل قمت بتشغيل حاسوبك كالمعتاد لتتفاجأ بعدها بأن نظام التشغيل فشل في الإقلاع ؟

فشل نظام التشغيل في الإقلاع هو علامة وجود خلل ما، ولتحديد ماهيّة هذا الخلل سنحتاج للقيام ببعض الخطوات .

تُعتبر الإصدارات الحديثة من نظام التشغيل ويندوزWindows  أفضل من الإصدارات السابقة في قدرتها على استعادة النظام .

فنلاحظ مثلاً أن ويندوز إكس بي Windows XP يقف مكتوف الأيدي في مثل هذه الحالة عاجزاً عن حل المشكلة. في حين أن الإصدارات الأحدث من الويندوز ستحاول وبشكل تلقائي أن تحل المشكلة لاستعادة القدرة على إقلاع النظام .

بداية وقبل أن تفعل أي شيء: هل قمت بتغيير شيء ما في الحاسب ؟

ول أن تتذكر كافة التغييرات التي حصلت على حاسبك مؤخراً، فمثلاً هل قمت بتنصيب تعريف جديد لإحدى الأجهزة؟ أو قمت بوصل جهاز جديد إلى الحاسب؟ أو قمت بفتح صندوق الحاسب وفعلت شيئاً ما ؟

من الممكن أن تكون المشكلة بسبب إحدى التعريفات التي نصبتها مؤخراً، أو أن الجهاز الجديد الذي قمت بشرائه لا يتوافق مع نظام تشغيلك، أو أنك أثناء فتحك صندوق الحاسب قمت بفصل شيء ما عن طريق الخطأ .

إذا كان الحاسب لا يعمل على الإطلاق :

في حال كان حاسبك لا يعمل على الإطلاق، تأكد من أنه موصول بالتيار الكهربائي . وفي حال كنت تعمل على حاسب مكتبي PC، فتأكد من ضبط زر الطاقة في الخلف على وضعية التشغيل (On) .

إذا استمرت المشكلة ولم يعمل الحاسب، فمن المحتمل أنك قمت بفصل كبل الطاقة داخل صندوق الحاسب . وإذا لم تكن قد عبثت داخل صندوق الحاسب من قبل، فقد يكون هناك خلل في وحدة التغذية الكهربائية الخاصة بالحاسب، وفي هذه الحالة عليك إصلاح حاسبك أو شراء حاسب جديد .

إذا كنت تظن بأن حاسبك يعمل لكن الشاشة لا تزال سوداء، فتأكد من أن الشاشة مضبوطة على وضعية التشغيل، وتأكد من الكبل الذي يصل الشاشة بالحاسب موصول بكليهما .

بعد تشغيل الحاسب تظهر لك عبارة “No Bootable Device” :

قد تظهر لك شاشة سوداء بعد تشغيل الحاسب، وعليها عبارة “No bootable device”  أو “Disk error” أو شيء من هذا القبيل .معنى هذه العبارة أن نظام التشغيل غير قادر على الإقلاع من القرص الصلب الذي تم تنصيبه عليه .

قم بالدخول إلى إعدادات الـ BIOS أو الـ UEFI وتأكد من أن القرص الصلب الذي تم تنصيب نظام التشغيل عليه يمتلك الأولوية في الإقلاع . في حال لم تجد هذا القرص الصلب على قائمة الإقلاع، فمن المحتمل أن خللاً ما أصاب القرص ولم يعد بالإمكان الإقلاع منه .

إذا كان كل شيء على ما يرام في إعدادات الـ BIOS واستمرت المشكلة، أدخل قرص تنصيب الويندوز أو قرص استعادة النظام، وقم بعد ذلك بتشغيل عملية إصلاح إقلاع النظام Startup Repair، ستحاول هذه العملية أن تجعل الويندوز قادراً على الإقلاع من جديد .

فمثلاً، إذا كان هناك أحد البرامج التي قامت بالكتابة على قطاعات القرص المخصصة لإقلاع نظام التشغيل، فستقوم هذه العمليّة بإصلاح قطاعات الإقلاع هذه .

إذا كنت غير قادر على تشغيل عملية استعادة النظام، أو أن العملية لم تستطع أن ترى القرص الصلب الذي ثُبّت عليه نظام التشغيل، فالغالب أن قرصك الصلب يعاني من مشكلة .

بإمكانك أيضاً أن تقوم يدوياً بإدخال أوامر خاصة لإصلاح مشاكل إقلاع الويندوز، لكنّك غالباً لن تحتاج لهذا مع إصدارات الويندوز الحديثة، فهي تقوم بذلك بشكل تلقائي .

في حالة عدم قدرة الويندوز على الاستمرار في الإقلاع :

إذا لاحظت أن الويندوز قد بدأ فعلاً بالإقلاع ولكنّه فشل أن يتمّ العملية للنهاية، فقد تكون المشكلة إما في عتاد الحاسب الصلب أو في عتاده البرمجيّ . إذا كان الخلل في العتاد البرمجي، فقد تستطيع حلّها بالقيام بعمليّة استعادة الإقلاع Startup Repair .

وإذا لم تستطع الدخول إلى أمر العملية من قائمة الإقلاع (boot)، فقم بإدخال قرص تنصيب الويندوز أو قرص الاستعادة وقم بتشغيل العملية من هناك . إذا لم يسعفك ذلك أيضاً ويحل المشكلة، قد تكون بحاجة لإعادة تنصيب الويندوز من جديد .

هناك ميّزة جميلة أضافتها مايكروسوفت Microsoft في الإصدارين 8 و10 من نظام تشغيلها ويندوز، وهي ميّزة ضبط المصنع Reset، حيث تقوم بإعادة الويندوز إلى لحظة تنصيبه قبل أن يتم إضافة أي برامج أخرى .

إذا استمرّت الأخطاء بالظهور بعد ذلك، فغالباً هناك خلل ما في عتاد حاسبك الصلب .

في حال ظهور الشاشة الزرقاء الشهيرة :

إذا ظهرت لك شاشة الموت الزرقاء في إحدى المرّات التي كنت تعمل فيها على الويندوز فقد يكون الأمر عابراً ولا يتكرر -شخصياً لا أعتقد أنك لم تواجه هذه الشاشة اللعينة ولو مرّة واحدة على الأقل- ولكن إذا استمر الأمر في كل مرة فهناك مشكلة !

قد تكون المشكلة بالعتاد الصلب أو البرمجيّ، فقد يكون هناك برمجيّة خبيثة (فايروس) على سبيل المثال، أو ملف تعريف خاص بجهاز ما يعمل أثناء إقلاع نظام التشغيل مسبباً انهياره .

لتحديد المشكلة، قم بإقلاع الويندوز بوضعيّة الأمان Safe mode، ففي هذه الوضعية، لا يسمح الويندوز لأي برمجية بالإقلاع بشكل تلقائي مع النظام .

في حال كان الحاسب مستقراً في هذا الوضع، فالمشكلة برمجيّة إذاً، قم بإلغاء تنصيب أي برنامج أو ملف تعريف قمت بإضافته مؤخراً إلى نظام التشغيل، يمكنك الاستفادة من ميزة System restore في ويندوز والتي تسمح لك بالرجوع إلى النقطة الزمنية التي لم يكن فيها هناك أي مشكلة .

كما يُنصح أيضاً بعمل فحص شامل للنظام للتأكد من عدم وجود أي برمجيات خبيثة . وبالتالي فإن واحدة من الطرق السابقة ستفلح معك إن كنت محظوظاً وسيعود النظام لقدرته على الإقلاع بشكل طبيعي .

وإن لم تُحل المشكلة بعد، قم بإعادة تنصيب نظام التشغيل، أو تفعيل خيار ضبط المصنع Reset إذا كان نظامك ويندوز 8 أو 10، وإذا استمرت المشكلة بعد ذلك، فهناك خلل في العتاد الصلب للحاسب .

كيفيّة استعادة الملفات عندما يفشل الويندوز في الإقلاع :

إذا كان لديك ملفات هامة لا تريد أن تخسرها أثناء عملية إعادة تنصيب نظام التشغيل، فبإمكانك أن تقوم بإدخال قرص خاص (Windows installer disk)، أو (Linux live media) .

حيث يوجد في هذه الأقراص عادة نظام تشغيل مصغّر، يقلع منه الحاسب لتقوم بعد ذلك بنسخ الملفات التي تريدها إلى قرص USB مثلاً أو أي قرص آخر تريده .

هنالك مقالة على موقعنا تشرح طريقة تنصيب Linux Ubuntu متكامل على قرص محمول لاستخدامه على أكثر من حاسوب

 

مقالات قد تعجبك:

كيفية الدخول إلى خيارات الإقلاع في ويندوز 8 و 10
كيفية تنصيب ويندوز 10
كيفية إزالة كلمة مرور نظام ويندوز Windows دون إعادة تثبيته
كيفية استعادة مفتاح تفعيل ويندوز أو أوفيس بعد ضياعه
ما هو وضع موفر البطارية في ويندوز 10 ؟ وكيف يتم استخدامه ؟
لماذا يظهر الجهاز مرتين في مستعرض ويندوز؟ وما الحل؟
ما هي عملية مضيف الخدمات svchost.exe في إدارة مهام ويندوز ؟ ولم يوجد العديد منها قيد العمل

ما هي عملية مضيف الخدمات svchost.exe في إدارة مهام ويندوز ؟ ولم يوجد العديد منها قيد العمل

أحيانا عندما تقوم بفتح إدارة المهام في ويندوز Windows فقد تتفاجأ من وجود الكثير من العمليات النشطة التي تبدأ باسم Service Host ، وإذا حاولت إيقافها فلن تستطيع … و من هنا فإن الكثير يعتقد أن هذه يمكن أن تكون فيروسات أو برمجيات خبيثة ..

في هذه المقالة سنشرح عن هذه العمليات Service Host Process ( مضيف عام للخدمات ) أو svchost.exe.. ما هي و ما وظيفتها و العديد من الأشياء الأخرى :

ما هي عمليات مضيف الخدمات Service Host Process

 

بحسب مايكروسوفت Microsoft فإن هذه العمليات هي عبارة عن اسم مضيف عام للخدمات التي تعمل من مكتبة الروابط الديناميكية

حسناً ولكن يبدو هذا التعريف ليس واضحاً كفاية و للتوضيح : قامت مايكروسوفت Microsoft بعمل العديد من التغيرات في وظائف ويندوز Windows من الاعتماد على خدمات ويندوز Windows الذاتية ( و التي تعمل مباشرة من ملفات EXE ) إلى استخدام ملفات DLL بدلا عنها و ذلك بسبب أن ذلك ، و من الناحية البرمجية – يجعل الكود أكثر قابلية لإعادة الاستخدام و أسهل للحفاظ عليه محدثا .

و لكن المشكلة هي في أن نظام التشغيل لا يستتطيع تشغيل ملفات DLL مباشرة بنفس الطريقة التي يتعامل فيها مع الملفات التنفيذية EXE . و لذلك فإن عملية معينة يقوم  باستضافة خدمات DLL هذه و من هنا أتت عمليات مضيف الخدمات أو svchost.exe

لماذا يقوم الويندوز Windows بتشغيل الكثير من عمليات مضيف الخدمات في نفس الوقت ؟

 

إذا ما قمت بإلقاء نظرة على قسم الخدمات Services في لوحة التحكم فإنك سوف تلاحظ أن ويندوز Windows يحتاج الكثير من الخدمات ، و إذا ما تم استضافة كل هذه الخدمات من قبل مضيف خدمات واحد فإن هذا يعني أن الخلل في خدمة واحدة يمكن أن يؤثر على باقي الخدمات و بالتالي تأذي كامل نظام التشغيل و لذلك يتم فصل هذه الخدمات و توزيعها على عدة عمليات مضيف خدمات

و تنظم هذه الخدمات على شكل مجموعات محلية تكون جميعها معلقة مع بعضها بعض الشيء ، حيث يقوم مضيف خدمات واحد باستضافة عدة خدمات متعلقة مع بعضها فمثلاً هناك مضيف خدمات واحد يقوم بتشغيل ثلاثة خدمات متعلقة بالجدار الناري ، مضيف آخر قد يشغل عدة خدمات أخرى لها علاقة بواجهة المستخدم ، و هكذا ..

في الصورة بالأسفل يمكن رؤية كيف أن عملية مضيف خدمات واحدة تشغل عدة خدمات متعلقة بالشبكة Network :

هل يمكن إيقاف هذه العمليات ؟

 

غالباً ما يحتاج نظام الويندوز هذه العمليات من أجل العمل بشكل سليم ، و لكن في الحقيقة ، في إصدار ويندوز إكس بي Windows XP و الإصدارات الأقدم ، و عندما كانت الحواسيب بمواصفات محدودة ، فإنه كان ينصح بإيقاف بعض الخدمات الثانوية غير الضرورية من أجل تسريع الحاسوب ، أما حالياً فلا ينصح أبدا بتعطيل أي خدمة . حيث أن الحواسيب الحديثة تميل إلى تحميل عمليات ذاكرة و عالية القوة ، أضف إلى ذلك إلى أن طريقة التعامل مع هذه الخدمات في النسخ الحديثة من ويندوز أكثر انسيابية و رشاقة و سرعة لذلك لا ينصح بإيقافها أبدا.

و لكن في المقابل فإذا كنت تلاحظ أن أحد عمليات استضافة الخدمات أو إحدى الخدمات المتضمنة تسبب مشكلة مستمر مثل استخدام كبير لذاكرة الوصول العشوائية الرام RAM أو للمعالج المركزي CPU فإنه يتوجب عليك إجراء فحص لهذه المضيف و لخدماته المتضمنة ، و هذا سيعطي فكرة عن نقطة البداية من أجل حل المشكلة .

يوجد عدة طرق من أجل معرفة الخدمات المستضافة من قبل مضيف معين و ذلك من خلال إدارة المهام Task Manager أو باستخدام أداة خارجية اسمها مستكشف العمليات Process Explorer

استعراض الخدمات من خلال إدارة المهام

 

في حال كنت تستخدم نظام ويندوز 8 Windows أو 10 Windows فإن العمليات تظهر و باسمها الكامل في تبويب خاص باسم : العمليات Processes  . حيث يمكن رؤية الخدمات المستضافة من قبل مضيف معين من خلال توسيع هذا المضيف ( الضغط على السهم بجانبه ) :

و لمزيد من المعلومات عن خدمة معينة يمكن الضغط عليها بزر الفأرة الأيمن و اختيار : البحث عبر الإنترنت Search online

أما إذا كنت تستخدم ويندوز 7 Windows فالأمر مختلف قليلا حيث أن إدارة المهام لن تعرض الخدمات بنفس الطريقة و لن تظهر حتى الاسم النظامي للخدمة ، حيث تظهر كل العمليات بنفس الاسم svchost.exe .

و من أجل تحديد نوعي لكل عملية يجب الضغط على الاسم الظاهر (svchost.exe) بزر الفأرة الأيمن ثم اختيار انتفال إلى خدمة ( خدمات ) Go to Service

بعد ذلك سيتم تحويلك إلى تبويب خدمات Services و تظهر الخدمات المتعلقة بالمضيف السابق و تكون محددة كما في الشكل :

و من هنا تستطيع رؤية الاسم الكامل لكل خدمة في عمود : الوصف Description حيث يمكنك تعطيل الخدمة في حال لم ترغب بالاستمرار في تشغيلها أو أنها كانت تسبب مشاكل .

استعراض الخدمات المتلعقة باستخدام أداة Process Explorer

 

هذه الأداة الخاصة بمايكروسوفت Microsoft جيدة في هذا المجال ، فقط قم بتحميلها من هنا  ثم افتحها حيث أنها أداة محمولة لا تحتاج إلى التنصيب .

ستقدم الأداة خيارات متقدمة و من ضمنها مجموعة الخدمات المتعلقة بكل مضيف أو بكل عملية svchost.exe. حيث يتم وضعها بالاسم الكامل ، كما يمكن وضع المؤشر على عملية svchost.exe.معينة و ستظهر نافذة منبثقة تحوي جميع الخدمات المتعلقة بها و حتى تلك العمليات التي لا تعمل في الوقت الراهن .

هل يمكن أن تكون هذه العمليات فيروساً

 

طبعاً العمليات بحد ذاتها هي جزء من مكونات ويندوز Windows الأساسية ، و يمكن أحياناً أن يقوم فيروس ما باستبدال مضيف خدمات حقيقي بالملف التنفيذي الخاص به ، رغم أن هذا السلوك غير شائع .

ولكن إذا أحببت أن تتأكد يمكن فحص موقع العمليات من خلال إدارة المهام ثم الضغط بزر الفأرة الأيمن على أي مضيف خدمة مشكوك فيه ثم اختيار : فتح موقع الملف “Open File Location”

 

في حال كان موقع الملف في مجلد Windows\System32 فإن هذا يدل بقوة على أنه ليس فيروساً ,

باحثون وجدوا وسيلة لإصلاح بعض الحواسيب المصابة بـ WannaCray

إذا كنت واحداً من آلاف الناس الذي تأثروا بهجوم برمجية الفدية WannaCry ، فهناك وسيلة لك لإصلاح ذلك – فقط إذا كنت لم تقم بإعادة إقلاع حاسوبك .

وسيلة الإصلاح هذه تم صنعها من قبل باحث الحماية Benjamin Delpy ، المعروف بـ “gentilkiwi  ”  وتدعى هذه الوسيلة “wanakiwi  ” . هي مبنية على وسيلة قديمة تسمى ” WannaKey ” تم صنعها من قبل  Adrien Guinet ، وتعمل على ويندوز Windows من نسخة اكس بي XP حتى نسخة ويندوز 7 Windows .

إليك طريقة عملها : إنها تبحث في ذاكرة الحاسوب من أجل أرقام رئيسية التي هي أساس التشفير ، والتي ستكون قد مسحت إذا كنت قد أعدت تشغيل حاسوبك .  ثم تقوم باستعمال هذه الأرقام لتوليد مفاتيح فتح القفل unlock keys للملفات المشفرة . إنها نسبياً سهلة للفهم ، ومجانية في Github .

مركز يورو بول Europol للجريمة الالكترونية جربها ، ووجدها ناجحة بطريقة أو بأخرى .

إنها لن تساعد الجميع – فنحن لن نلومك إذا كان أحد أول الأمور التي قمت بها لتجرب وتصلح حاسوبك هو أن تعيد تشغيله . لكن كلنا نأمل أنها ستساعد بعض الأشخاص الذين لا يستطيعون (أو لا يودون ) دفع فدية 300$ بيتكوين bitcoin التي يطالب بها المهاجمون حالياً .

وسيلة الإصلاح من هنا .

كيف تمكن الباحثون من إيقاف برمجية مطالبة الفدية WannaCry

خلال الأيام الماضية ، برنامج مطالبة فدية يدعى WannaCry أوقف أكثر من 75000 حاسوباً عن العمل في 99 بلداً التفاصيل في مقالة ذكرناها سابقاً هنا , متضمناً عدداً من المشافي في المملكة المتحدة ووحدات هامة لتوزيع الغاز والماء في اسبانيا . لكن بالرغم من المقياس الهائل للهجوم ، تبين أن إيقاف العدوى الجديدة من الهجوم سهلة كـ حجز عنوان ويب واحد (نطاق) Domain .

حيث أن الباحثين أعلنوا أنهم قد وجدوا زر قتل في شيفرة برنامج مطالبة الفدية والذي هو نطاق Domain واحد والذي عند حجزه يمكنه أن يمنع حدوث إصابات جديدة . لا يبدو جلياً إذا كان التسجيل في ذلك المجال سيمنع كامل العدوى ، لكنه يجب أن يحد بشكل كبير الانتشار العالمي للهجوم .

عنوان الويب المهم وُجد في قسم صغير من الشيفرة ، والذي لا يزال الهدف من وجوده غير واضح .

فقط فإنه عندما يعدي البرنامج حاسوباً جديداً ، يقوم بالبداية بالتحقق من عنوان ويب غامض وهو iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com ليتأكد من أن المجال Domain قد تم حجزه (تسجيله) . وطالما بقي المجال غير محجوزاً أي متوفراً فإن العدوى تستمر ، لتقوم بتشفير القرص الصلب للحاسوب وإغلاقه إلى أن يتم دفع الفدية .

هذه الميزة لوحظت أولاً من قبل باحث انكليزي عمره 22 عاماً الذي يكتب تحت اسم MalwareTech . كتجربة ، قام الباحث MalwareTech بتسجيل المجال (النطاق) ؛

الآن عندما يقوم البرنامج بتحققه ، يجد أن عنوان الويب (النطاق) الدومين Domain قد تم حجزه (تسجيله) وهو قيد الاستعمال . لاحقاً ظهر جلياً أثر هذه الحركة : حيث أن حجز ذلك المجال منع أي عدوى جديدة من التأثير . عندما تكتشف برمجية الفدية أن المجال (الدومين) محجوز ، فهي توقف فوراً عملية التثبيت ، تاركةً النظام الأكبر بدون تأثير .

نتيجة هذه العملية هي حماية كبرى للحواسيب التي لم تتأثر بعد ببرمجية مطالبة الفدية حيث أنه إذا وصلت برمجية الفدية إلى حاسوبك ، فإن زر القتل (حجز النطاق) سيوقف البرمجية من وضعك تحت رهن الفدية .

لا يزال غير واضح لم تضمنت برمجية الفدية مثل زر القتل هذا . البعض تكهنوا أنها طريقة من قبل الصانع ليوقفها عن العمل عن بعد ، رغم ذلك لا يوجد أي مؤشر أنه قد قرر فعل ذلك .

الباحث MalwareTech لديه نظرية مختلفة : التحقق من المجال (النطاق) كان طريقة ليبقي برمجية الفدية بعيداً عن الملاحظة من باحثي البرمجيات الخبيثة . إذا كان البرنامج يتم تشغيله في بيئة متحكم بها “Sandbox” والذي يتم استعماله بشكل شائع من قبل الباحثين لفحص الشيفرات بدون فضح أنفسهم للبرمجيات الخبيثة ، فإن المجال قد يستجيب أنه محجوز كنتيجة لمحدودية لـ Sandbox (عدم قدرته على الاتصال بالإنترنيت) . في تلك الحالات ، منع التثبيت كان ليكون خدعة نافعة .

ضغط مفتاح القتل قد لا يوقف برمجية الفدية WannaCry كلياً .

إنه لمن غير الواضح كيف أن العديد من الإصابات الملاحظة كانت نتيجة سلسلة محددة من البرمجية الخبيثة التي تم تحليلها من قبل الباحث MalwareTech . أكثر من ذلك ، فإنه سيكون سهلاً للمؤلفين أن يرسلوا إصداراً جديداً من برمجية انتزاع الفدية مع مجال مختلف أو بدون بروتوكول زر القتل كله .