من بين العديد من العمليات التي يمكن لمستخدمي إصدارات مختلفة من نظام التشغيل Windows أن يلاحظوها في "إدارة المهام" ، فإن SMSS.EXE موجود باستمرار. سنكتشف ما هو مسؤول عنه وتحديد الفروق الدقيقة في عمله.
لعرض SMSS.EXE في "إدارة المهام" ، فإنه مطلوب في علامة التبويب "العمليات" الخاصة به للنقر فوق الزر "إظهار عمليات كافة المستخدمين" . وترتبط هذه الحالة بحقيقة أن هذا العنصر لا يتم تضمينه في نواة النظام ، ولكن على الرغم من ذلك ، يتم تشغيله باستمرار.
لذلك ، بعد النقر فوق الزر أعلاه ، يظهر الاسم "SMSS.EXE" بين عناصر القائمة. بعض المستخدمين قلقون من السؤال: أليس هذا فيروسًا؟ لنحدد ما تفعله هذه العملية ومدى أمانها.
في وقت واحد من الضروري أن نقول ، أن العملية الحالية SMSS.EXE ليست آمنة تماما فقط ، ولكن من دون ذلك حتى عملية الكمبيوتر مستحيل. اسمها هو اختصار للتعبير الإنجليزي "Session Subsystem Service Service" ، الذي يمكن ترجمته إلى اللغة الروسية كـ "Subsystem". لكن هذا المكون يسمى عادة "Windows Session Manager" .
كما ذكر أعلاه ، لا يتم تضمين SMSS.EXE في kernel النظام ، ولكن ، مع ذلك ، عنصر حيوي له. عندما يبدأ النظام ، فإنه يبدأ عمليات مهمة مثل Csrss.exe يشير ( "عملية تنفيذ العميل / الخادم" ) و WINLOGON.EXE ( "برنامج تسجيل الدخول" ). بمعنى ، يمكننا القول أنه عند بدء تشغيل جهاز الكمبيوتر ، يبدأ الكائن الذي ندرسه في هذه المقالة ببدء التشغيل الأول وينشط العناصر الهامة الأخرى التي لا يعمل نظام التشغيل بدونها.
بعد القيام بمهمته المباشرة لإطلاق CSRSS و WINLOGON ، فإن "مدير الجلسة" ، على الرغم من عمله ، هو في حالة سلبية. إذا نظرت إلى "مدير المهام" ، فسوف نرى أن هذه العملية تستهلك القليل من الموارد. ومع ذلك ، إذا تم إنهاؤها بالقوة ، فمن المتوقع أن ينهار النظام.
بالإضافة إلى المهمة الأساسية الموضحة أعلاه ، يكون SMSS.EXE مسؤولاً عن تشغيل الأداة المساعدة للتحقق من النظام CHKDSK ، تهيئة متغيرات البيئة ، تنفيذ عمليات نسخ ونقل وحذف الملفات ، وتحميل DLLs المعروفة ، والتي بدونها لا يمكن للنظام العمل إما.
تحديد موقع الملف SMSS.EXE الذي يبدأ العملية بنفس الاسم.
C:WindowsSystem32
في أي مجلد آخر يمكن تخزين هذا الملف SMSS.EXE.
كما قلنا مسبقاً ، عملية SMSS.EXE غير فيروسي. ولكن في الوقت نفسه ، يمكن أيضًا إخفاء البرامج الضارة. من بين العلامات الرئيسية للفيروس ما يلي:
العناصر الثلاثة الأولى هي إشارة مباشرة إلى أن SMSS.EXE وهمية. هذا الأخير هو مجرد تأكيد غير مباشر ، لأن العملية في بعض الأحيان يمكن أن تستهلك الكثير من الموارد ليس لأنها فيروسية ، ولكن بسبب أي فشل في النظام.
لذا ، ماذا تفعل إذا وجدت واحد أو أكثر من علامات النشاط الفيروسي أعلاه؟
إنتباه من فضلك! بهذه الطريقة ، يجب عليك حذف SMSS.EXE فقط إذا كنت متأكداً من أنها ليست في مكانها. إذا كان الملف موجودًا في المجلد "System32" ، حتى إذا كانت هناك علامات مشبوهة أخرى ، فمن المحظور حذفه يدويًا ، لأن هذا قد يؤدي إلى تلف لا يمكن إصلاحه في Windows.
لذلك ، اكتشفنا أن SMSS.EXE عملية مهمة مسؤولة عن تشغيل نظام التشغيل وعدد من المهام الأخرى. في نفس الوقت ، في بعض الأحيان تحت ستار هذا الملف قد يكون يخفي تهديدا للفيروس.