يشرح موظف مخضرم لماذا لا ينبغي عليك تشغيل برنامجين لمكافحة الفيروسات في نفس الوقت على نظام التشغيل Windows 11

📅 2026-10-10

الملخص:

قام أحد كبار مهندسي Microsoft والذي يتمتع بخبرة عملية تزيد عن 30 عامًا بتذكير المستخدمين مؤخرًا بعدم تشغيل برنامجين لمكافحة الفيروسات في الوقت الفعلي على نفس جهاز الكمبيوتر الذي يعمل بنظام Windows في نفس الوقت. إن ما يبدو وكأنه طبقتين من الحماية الأمنية قد يؤدي في الواقع إلى نتائج عكسية. فهو لا يزيد من استهلاك موارد النظام فحسب، بل قد يتسبب أيضًا في إساءة تقدير برامج الأمان لبعضها البعض، أو حتى التسبب في فشل النظام.

شارك ريموند تشن، كبير مهندسي Microsoft، مؤخرًا حالة استكشاف الأخطاء وإصلاحها في بيئة مؤسسة Windows 11 على مدونة التكنولوجيا الرسمية لشركة Microsoft The Old New Thing. أثناء التحقيق في فشل معقد في النظام على كمبيوتر العميل، اكتشف أحد زملائك من فريق دعم المؤسسة في النهاية أن المشكلة كانت بسبب برنامجين لمكافحة البرامج الضارة تم تثبيتهما على النظام.

في هذه الحادثة، استخدم برنامجان أمنيان على التوالي التكنولوجيا لتعديل مسار استدعاء وظيفة النظام. عندما يكتشف أحد البرامج أن برنامجًا آخر قد قام باستدعاء وظيفة النظام التي استولى عليها، فإنه يعتبر العملية ذات الصلة الخاصة بالطرف الآخر بمثابة كائن مشبوه ويحاول عزلها. وفي الوقت نفسه، اتخذ برنامج آخر أيضًا إجراءً مماثلاً على الأول.

ونتيجة لذلك، بدأ برنامجان تم تصميمهما في الأصل لحماية أمان الكمبيوتر في التدخل مع بعضهما البعض، بل وحاولا عزل العمليات التي يستخدمها الطرف الآخر، مما أدى في النهاية إلى حدوث فوضى داخل النظام.

استخدم تشين استعارة حية لشرح هذه الظاهرة: تم ترتيب شركتين أمنيتين لا تعرفان بعضهما البعض للقيام بدوريات في نفس الوقت وفي نفس المبنى. وإذا كان الطرفان لا يعلمان بوجود الآخر، فقد يعتبران الآخر دخيلاً. إذا كانوا محظوظين، فلن يبلغوا إلا عن المواقف المشبوهة؛ وإذا أصبح الوضع معقدًا، فقد يتخذون إجراءات مباشرة لمنع الطرف الآخر من القيام بالمهام العادية.

ليس من السهل العثور على هذه المشكلة بالنسبة للمستخدمين العاديين. قد يُظهر برنامجان لمكافحة الفيروسات أنهما يعملان بشكل طبيعي، ولكن في الخلفية، قد يقومان بمراقبة نفس الدفعة من الملفات والعمليات وعمليات النظام في نفس الوقت. عندما يحاول أحد البرامج منع برنامج آخر من تنفيذ إجراء معين، فإن النتيجة النهائية قد لا تكون حماية النظام، ولكن تعطيل التشغيل العادي للنظام.

تتجاوز المشكلة عزل العمليات عن بعضها البعض. وأشار تشين إلى أن بعض برامج مكافحة البرامج الضارة التابعة لجهات خارجية تستخدم ما يسمى بتقنية نقل وظيفة النظام، مما يعني أن وظيفة النظام التي يطلق عليها البرنامج في الأصل يتم نقلها إلى رمز المعالجة الخاص ببرنامج الأمان.

لا يمثل هذا الأسلوب بالضرورة مشكلة في حد ذاته، حيث يجب أن يكون برنامج الأمان متعمقًا في نظام التشغيل لمراقبة السلوكيات التي يحتمل أن تكون خطرة مثل الوصول إلى الملفات وبدء العملية. ومع ذلك، عندما تستخدم برامج أمان متعددة تقنيات مماثلة في نفس الوقت، قد تنشأ علاقات اتصال معقدة فيما بينها.

على سبيل المثال، عندما يستدعي أحد البرامج وظيفة معينة في النظام، فإن ما يتم تنفيذه فعليًا هو الكود المدرج بواسطة برنامج آخر. وقد يعتبر الأخير أن المكالمة خطيرة ويحاول منع العملية. إذا أدت هذه العملية إلى تشغيل وظائف النظام المعدلة الأخرى مرة أخرى، فقد يحدث تفاعل متسلسل.

وأشار تشين إلى أن هذا النوع من التدخل قد لا يتسبب فقط في سوء تقدير برامج الأمان، ولكنه قد يتسبب أيضًا في تجميد البرنامج وبطء استجابة النظام ومشكلات أخرى يصعب تشخيصها. قد يعتقد المستخدمون خطأً أن الخلل ناتج عن تحديثات Windows أو عيوب في التطبيقات أو مشاكل في الأجهزة، ولكن في الواقع السبب الجذري هو تعارض بين برامج أمان متعددة.

يعد تدهور الأداء أيضًا خطرًا شائعًا عند تشغيل برامج مكافحة فيروسات متعددة في نفس الوقت. يتطلب برنامج الحماية في الوقت الفعلي فحصًا مستمرًا لسلوك قراءة الملفات وكتابتها وتنزيلها وتنفيذها. إذا قام برنامجان بمراقبة نفس مجموعة العمليات في نفس الوقت، فقد يتم استهلاك موارد المعالج والذاكرة والقرص بشكل متكرر.

يتطلب Microsoft Defender الذي يأتي مع Windows أيضًا موارد نظام معينة. في بعض الحالات، قد يجد المستخدمون أن خدمة مكافحة البرامج الضارة الخاصة بهم تستهلك موارد عالية لوحدة المعالجة المركزية (CPU). إذا تمت إضافة برنامج آخر لمكافحة الفيروسات في الوقت الحقيقي، فقد يزداد عبء النظام بشكل أكبر، وقد تتأثر عمليات الملفات وبدء تشغيل التطبيق وسرعة الاستجابة الإجمالية.

يعد هذا النوع من المشكلات مزعجًا بشكل خاص لبيئات المؤسسات. عادةً ما تقوم أجهزة الكمبيوتر الخاصة بالشركات بتشغيل كميات كبيرة من برامج الأعمال وتخضع لسياسات الإدارة المركزية. بمجرد حدوث تعارض بين منتجين أمنيين، لا يحتاج المسؤولون إلى استكشاف أخطاء نظام التشغيل نفسه وإصلاحها فحسب، بل يحتاجون أيضًا إلى التحقق من السجلات وسجلات العزل واستدعاءات وظائف النظام الخاصة ببرنامج الأمان للعثور على السبب الحقيقي للفشل.

يصعب على المستخدمين المنزليين العاديين تحديد مكان المشكلة. إذا تجمد الكمبيوتر فجأة، أو تعذر بدء تشغيل البرنامج، أو كان النظام غير طبيعي، فمن المرجح أن يلقي المستخدمون اللوم على تحديثات Windows أو تقادم الأجهزة، دون التفكير في أن برنامجي الأمان يتداخلان مع بعضهما البعض في الخلفية.

لذلك ينصح تشن بعدم تثبيت المزيد من برامج مكافحة الفيروسات كوسيلة بسيطة لتحسين الأمان. بدلاً من وجود محركات حماية متعددة في الوقت الفعلي تراقب نظامك في نفس الوقت، اختر منتج أمان موثوقًا وتأكد من أنه يعمل بشكل صحيح ومحدث.

لقد قدمت Microsoft بالفعل اقتراحات واضحة بشأن هذه المشكلة. وفقًا لوثيقة الدعم الرسمية لشركة Microsoft، لا توصي الشركة المستخدمين بتشغيل العديد من برامج مكافحة الفيروسات أو برامج مكافحة التجسس في الوقت الفعلي في نفس الوقت، لأن ذلك قد يؤثر على أداء الكمبيوتر وقد يتسبب أيضًا في حدوث أخطاء في تثبيت البرامج أو تحديثاتها.

يحتوي نظام التشغيل Windows 11 بالفعل على برنامج مكافحة الفيروسات Microsoft Defender المدمج ويدمج ميزات أمان متعددة من خلال مركز أمان Windows. بالإضافة إلى الكشف التقليدي عن الفيروسات والبرامج الضارة، يوفر النظام أيضًا Microsoft Defender SmartScreen للمساعدة في تحديد مواقع الويب الخطيرة والمحتوى والتطبيقات التي تم تنزيلها؛ تدعم بعض الأجهزة أيضًا وظائف مثل التحكم الذكي في التطبيقات.

يتضمن Windows Security أيضًا خيارات الحماية ضد برامج الفدية والتطبيقات غير المرغوب فيها. بالنسبة للمستخدمين العاديين الذين يحافظون على تحديث أنظمتهم، ويقومون بتشغيل إعدادات الأمان الافتراضية، ويقومون بتنزيل البرامج وتشغيلها بعناية، يمكن لهذه الميزات أن تغطي بالفعل العديد من المخاطر الأمنية اليومية.

كما أكدت Microsoft أيضًا في مستند الدعم الذي تم إصداره في أبريل 2026 على أن ميزات الأمان المضمنة في نظام التشغيل Windows 11 كافية بشكل عام لتلبية الاحتياجات اليومية لمعظم المستخدمين. تصف الوثيقة Microsoft Defender كحل ممتاز لمكافحة الفيروسات في عام 2026 وتشير إلى أن التثبيت الإضافي لبرنامج مكافحة الفيروسات في الوقت الحقيقي قد يزيد من استهلاك الموارد ومشكلات التوافق.

ومع ذلك، قامت Microsoft لاحقًا بحذف هذا المستند وتوقفت عن نشر محتوى مماثل موصى به في يونيو 2026. ولم توضح Microsoft علنًا أسباب هذا التغيير بالتفصيل، لذلك لا يمكن استنتاج أن الشركة قد غيرت حكمها بشأن إمكانيات الحماية الفعلية لـ Microsoft Defender.

بالنظر إلى أداء الحماية الفعلي، يختلف Microsoft Defender بالفعل عن الإصدارات السابقة من Windows Defender. في السنوات الأخيرة، واصل المنتج إضافة الكشف عن التهديدات السحابية والتحليل السلوكي وإمكانيات الأمان الأخرى. أظهرت التقييمات التي أجرتها وكالة الاختبار المستقلة AV-TEST أيضًا أن Microsoft Defender حقق درجات حماية عالية في مشاريع اختبار متعددة.

بالطبع، هذا لا يعني أن برامج مكافحة الفيروسات التابعة لجهات خارجية ليس لها أي قيمة. قد توفر منتجات الأمان المختلفة حماية إضافية للشبكة، أو أدوات الرقابة الأبوية، أو حماية الخصوصية، أو مراقبة الهوية، أو إمكانات إدارة الأجهزة المتعددة. بالنسبة للمستخدمين ذوي الاحتياجات الخاصة، لا يزال من المنطقي اختيار مجموعة أمان تابعة لجهة خارجية.

الأمر الأساسي هو أن المستخدمين بحاجة إلى التمييز بين ميزات الأمان الإضافية وإعادة تشغيل محركات مكافحة الفيروسات في الوقت الفعلي. لا يعني تثبيت برنامج يتضمن VPN أو مراقبة الهوية أو أدوات الرقابة الأبوية أنه يجب أن يكون لديك محركان لفحص الفيروسات في الوقت الفعلي يعملان في نفس الوقت. يجب على المستخدمين اختيار منتجات الأمان التي تناسب احتياجاتهم والسماح لنظام Windows بإدارة حالة الحماية في الوقت الفعلي وفقًا للآليات العادية.

بالنسبة لمستخدمي Windows 11 الذين قاموا بتثبيت برنامج مكافحة فيروسات تابع لجهة خارجية، يجب عليهم عادةً إلغاء تثبيت منتجات الحماية في الوقت الفعلي الأخرى التي لم تعد هناك حاجة إليها والتأكد من أن Windows Security Center يمكنه التعرف بشكل صحيح على برنامج الأمان المستخدم حاليًا. في الظروف العادية، عندما يتولى برنامج مكافحة الفيروسات المتوافق التابع لجهة خارجية مهمة الحماية في الوقت الفعلي، سيقوم Microsoft Defender Antivirus بضبط حالة التشغيل وفقًا لذلك لتجنب المنافسة المباشرة بين محركي الوقت الحقيقي.

إذا كان المستخدمون يريدون فقط إجراء فحص أمني ثانٍ من حين لآخر، فلن يحتاجوا بالضرورة إلى تثبيت برنامج مكافحة فيروسات ثانٍ في الوقت الفعلي لفترة طويلة. يمكن لأدوات الفحص عند الطلب التي توفرها Microsoft، مثل Microsoft Safety Scanner وMicrosoft Defender Offline، إجراء عمليات التحقق عند الحاجة دون الحاجة إلى التشغيل في وقت واحد مع منتج حماية آخر في الوقت الفعلي.

بالنسبة لمستخدمي المؤسسات الذين لديهم متطلبات أمان أعلى، لا يزال من المنطقي نشر طبقات متعددة من الدفاع، ولكن يجب تحقيق ذلك عادةً من خلال بنية أمان مصممة ومعتمدة، بدلاً من مجرد تركيب محركات متعددة لمكافحة الفيروسات في الوقت الفعلي على جهاز الكمبيوتر. يمكن لتدابير مثل جدران الحماية وأنظمة الكشف والاستجابة الطرفية والتحكم في التطبيقات وتحديثات النظام والنسخ الاحتياطي أن تعمل على تحسين قدرات الحماية على مستويات مختلفة.

توضح حالة الفشل هذه مرة أخرى أن أمان الشبكة لا يعني وجود المزيد من برامج الأمان، فكلما كان ذلك أفضل. تتطلب الحماية الفعالة أن تعمل المكونات معًا وأن يتم تشخيص الحالات الشاذة وإدارتها بشكل واضح عند حدوثها.

بالنسبة لمعظم مستخدمي Windows 11 المنزليين، عادةً ما يكون الحفاظ على تحديث النظام والتطبيقات وتمكين Microsoft Defender وميزات الأمان الافتراضية ذات الصلة والتعامل مع التنزيلات غير المعروفة بحذر واستخدام حل نسخ احتياطي موثوق أكثر منطقية من تشغيل برنامجين لمكافحة الفيروسات في الوقت الفعلي في نفس الوقت.

إذا كنت تحتاج حقًا إلى منتج أمان تابع لجهة خارجية، فلا يتعين على المستخدمين رفضه لمجرد أنه ليس برنامجًا خاصًا بشركة Microsoft. ما يهم حقًا هو اختيار المنتج الذي يناسب احتياجاتك، وتجنب الازدواجية غير الضرورية في الوظائف، والتأكد من عدم تعارض برامج الأمان مع بعضها البعض.

في النهاية، هدف برامج مكافحة الفيروسات هو منع البرامج الضارة من إتلاف نظامك، وليس جعل محركات الحماية المختلفة تتقاتل فيما بينها من أجل السيطرة. وكما أكد ريموند تشين، فإن ترتيب برامج أمان متعددة لا تفهم بعضها البعض للعمل على نفس الكمبيوتر في نفس الوقت قد يسبب مشاكل غير متوقعة. بالنسبة للمستخدمين العاديين، يعد إنشاء نظام حماية مستقر ومحدث في الوقت المناسب ومهيأ بشكل معقول أكثر أهمية بكثير من مجرد زيادة عدد برامج مكافحة الفيروسات.

الوسوم ذات الصلة

مقالات مشابهة

التعليقات

0/500
Captcha (click to refresh)
لا توجد تعليقات