فحص الفيروسات في نظام التشغيل Windows 11 باستخدام Windows Defender: دليل عملي ونصائح

آخر تحديث: 22 دي دي noviembre 2025
نبذة عن الكاتب: تكنوديجيتال
  • يوفر Defender الحماية في الوقت الفعلي ويتيح إجراء فحوصات سريعة وشاملة ومخصصة وغير متصلة بالإنترنت.
  • عمليات مسح موضعية من المستكشف والاستثناءات باستخدام الأحرف البدل والمتغيرات البيئية.
  • يكمل MSRT وSafety Scanner عملية الكشف باستخدام التحليلات اليدوية المحدثة.

فحص الفيروسات في نظام التشغيل Windows 11 باستخدام Windows Defender

إذا كنت تستخدم نظام التشغيل Windows 11، فلديك بالفعل حليف مدمج لحماية جهازك من الفيروسات: برنامج Microsoft Defender Antivirus . يراقب هذا النظام جهازك في الخلفية، ويتيح لك عند الحاجة إجراء عمليات فحص شاملة لتحديد التهديدات والقضاء عليها. دعونا نستعرض كل ما يمكنك فعله باستخدامه (وأدوات Microsoft الأخرى) لاكتشاف البرامج الضارة وإزالتها بسهولة تامة.

ستجد في هذا الدليل تعليمات خطوة بخطوة ونصائح عملية حول كيفية فحص جهاز الكمبيوتر الخاص بك باستخدام Windows Defender، وكيفية إجراء عمليات فحص سريعة من مستكشف الملفات، ومتى يكون من المفيد إجراء الفحص ، وكيفية إنشاء استثناءات باستخدام الأحرف البديلة ومتغيرات البيئة، وكيفية تعزيز حمايتك باستخدام MSRT (الأداة التي يمكن الوصول إليها باستخدام "mrt") وMicrosoft Safety Scanner (msert.exe). كما نقدم توصيات أمنية لمنع حدوث المشاكل، وما يجب فعله في حال استمرار المشكلة.

متى ينصح بإجراء فحص أمني؟

علامات البرامج الضارة في Windows 11

في بعض الأحيان، يكون من الأفضل توخي الحذر وإجراء فحص يدوي. إذا كنت تشك في وجود عدوى أو ترغب في التأكد من زوال حالة سابقة، فمن المستحسن إجراء فحص عند الطلب . سيُعلمك برنامج الحماية عند الانتهاء إذا عثر على أي شيء وما الإجراء الذي يجب اتخاذه.

تتضح بعض العلامات الشائعة التي تشير إلى وجود مشكلة في جهاز الكمبيوتر: بطء أداء النظام عن المعتاد ، ونفاد البطارية بسرعة أكبر من المعتاد، أو ارتفاع استهلاك البيانات بشكل مفاجئ دون سبب واضح. تشير هذه الأعراض عادةً إلى أن عملية غير معروفة تستهلك موارد النظام في الخلفية.

مؤشرات شائعة للبرامج الضارة المحتملة

  • يتراجع الأداء فجأة، حيث تستغرق التطبيقات وقتاً أطول للفتح أو تتعطل أكثر من المتوقع.

  • تدوم البطارية لفترة أقصر بكثير مما كانت عليه في السابق، حتى بدون تغييرات في استخدامك اليومي.

  • استهلاك غير متوقع للبيانات، خاصة إذا لم تقم بتثبيت أي شيء جديد ولم تقم بتنزيلات مكثفة.

تشمل الدلائل الأخرى النوافذ المنبثقة المستمرة، وعمليات إعادة توجيه المتصفح غير المعتادة ، والإعدادات التي تتغير تلقائيًا، أو البرامج التي لا تتذكر تثبيتها. عند أدنى شك، افحص نظامك.

افحص جهاز الكمبيوتر الخاص بك باستخدام Windows Security (Microsoft Defender)

التحليل باستخدام Microsoft Defender على Windows 11

يتضمن نظام التشغيل Windows 11 تطبيق أمان Windows ، الذي يتيح لك إجراء عمليات فحص في أي وقت. يعمل برنامج مكافحة الفيروسات من Microsoft تلقائيًا في الخلفية، ويراقب الملفات والعمليات التي تفتحها أو تنزّلها ، ولكن يمكنك تحديد متى تُجري عمليات فحص أكثر شمولًا.

لفتح وحدة التحكم، انتقل إلى الإعدادات > الخصوصية والأمان > أمان Windows، ثم انقر على "فتح أمان Windows". بعد ذلك، انتقل إلى "الحماية من الفيروسات والتهديدات" وانقر على "خيارات الفحص" لاختيار طريقة المتابعة. تشمل عمليات الفحص المتاحة الفحص السريع، والفحص الكامل، والفحص المخصص، ووضع عدم الاتصال في برنامج Microsoft Defender Antivirus .

يُجري الفحص السريع فحصًا لأكثر المناطق عرضةً للخطر؛ بينما يُفحص الفحص الكامل كل ركن من أركان النظام بدقة؛ أما الفحص المخصص، فيتيح لك اختيار مجلدات أو محركات أقراص محددة. يُعيد الفحص دون اتصال تشغيل الكمبيوتر ويُحلل البيانات قبل تحميل نظام التشغيل ويندوز ، وهو خيار مفيد للغاية ضد التهديدات العنيدة التي تختبئ أثناء بدء التشغيل العادي، مثل برامج UEFI bootkits.

عند النقر على "فحص الآن"، سيقوم برنامج Windows Defender بتحليل ملفاتك وعرض ما إذا كان قد اكتشف أي شيء مشبوه. في حال اكتشاف إصابة، يمكنك عزل الملفات المصابة أو حذفها ، مع توصيات واضحة لكل حالة. أما إذا لم يعثر على أي شيء، فسترى ذلك فورًا.

للتأكد من تفعيل الحماية، افتح تطبيق أمان ويندوز وانتقل إلى "الحماية من الفيروسات والتهديدات". في قسم "من يحميني؟"، انقر على "إدارة موفري الحماية" للتحقق من برنامج مكافحة الفيروسات لديك. إذا كنت ترغب في تفعيل الحماية في الوقت الفعلي، فانتقل إلى "إعدادات الحماية من الفيروسات والتهديدات" > "إدارة الإعدادات" وقم بتغيير خيار " الحماية في الوقت الفعلي" إلى "تشغيل".

  دليل شامل لتحسين أداء محرك الأقراص ذي الحالة الصلبة (SSD) على نظام التشغيل ويندوز

تحليل الملفات والمجلدات من المستكشف

تحليل المجلد باستخدام Microsoft Defender

أحيانًا لا ترغب في فحص النظام بأكمله، بل عنصرًا محددًا يثير مخاوفك. في هذه الحالة، من خلال مستكشف الملفات، يمكنك النقر بزر الماوس الأيمن على أي ملف أو مجلد واختيار "إظهار المزيد من الخيارات"، ثم "الفحص باستخدام Microsoft Defender ". هذه طريقة سريعة للتحقق من سلامة المرفقات أو التنزيلات أو مجلد معين.

عند الانتهاء، ستظهر لك النتائج. إذا تم الكشف عن أي شيء، سينقلك التطبيق إلى صفحة خيارات الفحص لإدارة التهديد دون إضاعة الوقت . أما إذا لم يتم العثور على أي شيء، فيمكنك الاطمئنان إلى أن هذا العنصر لا يشكل أي مخاطر معروفة.

الاستثناءات في Microsoft Defender: متى وكيف يتم تكوينها

في بعض الحالات المتقدمة، قد لا ترغب في أن يراقب برنامج مكافحة الفيروسات ملفًا أو مجلدًا أو عملية معينة في الوقت الفعلي. على سبيل المثال، في بيئات التطوير أو مع أدوات تعلم أنها آمنة ولكنها تُصدر إنذارات خاطئة. في هذه الحالات، يمكنك إنشاء استثناءات، مع توخي الحذر دائمًا وعند الضرورة القصوى فقط.

يرجى ملاحظة أن هذه الاستثناءات تؤثر على خاصية الفحص الفوري في برنامج مكافحة الفيروسات Microsoft Defender. قد تستمر عمليات الفحص المجدولة، سواءً من برنامج Defender نفسه أو من حلول مكافحة البرامج الضارة التابعة لجهات خارجية، في فحص هذه العناصر ما لم يتم استبعادها أيضًا في تلك المنتجات الأخرى.

لإضافة استثناءات أو إزالتها، انتقل إلى أمان ويندوز > الحماية من الفيروسات والتهديدات > إدارة الإعدادات (ضمن إعدادات الحماية من الفيروسات والتهديدات) وانقر على إضافة استثناءات أو إزالتها. يمكنك الاختيار من بين أربعة أنواع حسب ما تريد استبعاده.

  • الملف : يستثني ملفًا معينًا لا تريد فحصه في الوقت الفعلي.

  • المجلد : يستثني المجلد وجميع محتوياته، بما في ذلك الملفات الموجودة في مجلداته الفرعية.

  • نوع الملف: يستثني الامتدادات بأكملها. على سبيل المثال، باستخدام نمط مثل *st سوف يستبعد .test, .past, .invest وأي امتداد ينتهي بـ “st”.

  • العملية : أي ملف يتم فتحه بواسطة هذه العملية يُستثنى من التحليل الفوري. ملاحظة: قد يتم تحليل هذه الملفات في عمليات المسح اليدوية أو المجدولة إذا لم يتم استبعادها كملف أو مجلد.

يمكنك استخدام أحرف البدل لتغطية حالات متعددة باستثناء واحد. علامة النجمة (*) يحل محل أي عدد من الأحرف. أمثلة عملية:

  • في طور التنفيذ: C:\\MyProcess\\* سوف يجعل جميع العمليات الموجودة في C:\\MyProcess ويتم استبعاد المجلدات الفرعية التابعة لها من التحليل في الوقت الحقيقي.

  • في العمليات حسب الاسم: prueba.* يستثني هذا الملفات التي يتم فتحها بواسطة أي عملية اسمها "اختبار"، بغض النظر عن امتدادها.

علاوة على ذلك، من الممكن استخدام متغيرات البيئة لتحديد المسارات بمرونة. على سبيل المثال، الاستبعاد الذي يستخدم %PROGRAMDATA%\\CustomLogFiles\\test.exe سيسمح الملفات المفتوحة عبر هذا المسار المحدد سيتم استبعاد هذه المتغيرات من التحليل الفوري. راجع قائمة متغيرات البيئة المتاحة في وثائق Windows إذا كنت بحاجة إلى مسارات أخرى.

إزالة الاستثناءات سهلة بنفس القدر: ارجع إلى "إضافة أو إزالة الاستثناءات"، وحدد الاستثناء الذي لا تحتاجه، ثم انقر على "إزالة" للتراجع عن التغيير . تذكر مراجعة استثناءاتك دوريًا لتجنب أي ثغرات غير ضرورية في حمايتك.

MSRT (mrt): الأداة الكلاسيكية لإزالة البرامج الضارة

إلى جانب برنامج Windows Defender، يتضمن نظام Windows منذ سنوات أداةً يتجاهلها الكثيرون: أداة إزالة البرامج من Microsoft (MSRT). لا تُغني هذه الأداة عن برامج مكافحة الفيروسات ولا تُجري عمليات فحص فورية، ولكنها قادرة على اكتشاف وإزالة بعض أنواع البرامج الضارة الشائعة ، بما في ذلك بعض برامج التجسس الخفية (Rootkits )، من خلال فحص يدوي بسيط للغاية.

  كيفية حماية وتأمين جداول البيانات الخاصة بك في برنامج إكسل

لتشغيله، اضغط على مفتاح Windows + R معًا لفتح مربع حوار "تشغيل". اكتب mrt وأكّد ذلك بالنقر على "موافق". سيطلب Windows إذن المسؤول؛ انقر على "نعم". ستظهر لك نافذة أداة إزالة البرامج الضارة من Microsoft، مع مقدمة موجزة والزر التالي للبدء.

اختر نوع الفحص: سريع، أو كامل، أو مخصص (يتيح لك الأخير فحص مسارات محددة). قد يستغرق الفحص من بضع دقائق إلى أكثر من ساعة، وذلك حسب حجم أقراصك وعدد الملفات . عند الانتهاء، سيُعلمك برنامج MSRT ما إذا كان قد عثر على أي شيء، وإذا كان الأمر كذلك، فسيمنحك خيار حذفه.

يُعدّ MSRT مفيدًا إذا كنت تشعر بالحيرة من كثرة خيارات برنامج Windows Defender أو إذا كنت تبحث عن فحص يدوي تقليدي . مع ذلك، ضع في اعتبارك أن نطاقه مُصمّم للتهديدات الشائعة، وللحصول على فحص أكثر شمولًا، يُفضّل استخدام عمليات الفحص المُدمجة في Windows Defender، بما في ذلك وضع عدم الاتصال بالإنترنت.

Microsoft Safety Scanner (msert.exe): فحص مُحدَّث عند الطلب

أداة رسمية أخرى جديرة بالمتابعة هي Microsoft Safety Scanner، وهي برنامج محمول يمكنك تنزيله وتشغيله عند الحاجة. وظيفتها فحص أجهزة الكمبيوتر التي تعمل بنظام Windows وإزالتها، ومحاولة التراجع عن التغييرات التي أحدثتها التهديدات المحددة . تُعد هذه الأداة مثالية كخيار إضافي عند الشك في وجود ثغرة أمنية، وهي تُكمل أدوات الصيانة الأخرى وأساليبها.

هناك عدة نقاط أساسية يجب مراعاتها: يتم تحديث تعريفات برنامج فحص الأمان بشكل متكرر، وتنتهي صلاحية البرنامج بعد 10 أيام من التنزيل . إذا كنت ترغب في استخدامه مرة أخرى بعد ذلك، فقم بتنزيل أحدث إصدار وتشغيله مرة أخرى للتأكد من حصوله على أحدث المعلومات الأمنية.

لا يتم تثبيت Safety Scanner أو ظهوره في قائمة "ابدأ" أو على سطح المكتب. احفظ الملف في مكان يسهل تذكره (عادةً، msert.exe) وافتحه لبدء الامتحان. يمكنك الاختيار بين الاختبارات السريعة، أو الكاملة، أو المخصصة.وفي النهاية سوف ترى ملخصًا على الشاشة.

إذا كنت تريد رؤية التفاصيل الكاملة للاكتشافات، فتحقق من السجل الذي تتركه الأداة في %SYSTEMROOT%\\debug\\msert.logلإلغاء تثبيته، ببساطة حذف الملف القابل للتنفيذ عندما لا تحتاج إليه. تذكر: إنه لا يحل محل برنامج مكافحة الفيروسات لديك، وللحماية الفورية، يُنصح بإبقاء Microsoft Defender مُفعّلاً.

أفضل الممارسات لمنع البرامج الضارة في Windows 11

لا يمكن لأي اختبار أن يحل محل الوقاية. فكلما قللت من مساحة الهجوم، قلّت فرصة اختراق البرامج الضارة. يأتي نظام التشغيل ويندوز 11 مزودًا بالعديد من الميزات والإعدادات التي، إلى جانب المنطق السليم، تمثل قفزة نوعية في مجال الأمن.

  • حافظ على تحديث نظام التشغيل Windows وتطبيقاتك : انتقل إلى الإعدادات > تحديث Windows وانقر على "التحقق من وجود تحديثات". غالبًا ما تتضمن هذه التصحيحات إصلاحات أمنية تعالج الثغرات الأمنية التي يمكن استغلالها.

  • قم بتنزيل البرامج فقط من مصادر موثوقة : يُفضل موقع الشركة المصنعة أو متجر مايكروسوفت. تجنب المواقع غير الرسمية أو النسخ غير الأصلية من البرامج المدفوعة، والتي غالبًا ما تأتي مع منتجات إضافية غير مرغوب فيها.

  • فعّل جدار الحماية على جميع الحسابات : انتقل إلى أمان ويندوز > "جدار الحماية وحماية الشبكة" وراجع الشبكات الخاصة والعامة وشبكات المجال. فعّل جدار الحماية على كل منها لمنع الوصول غير المصرح به. يمكنك أيضًا استخدام برنامج مجاني لإدارة جدار الحماية.

  • استخدم كلمات مرور قوية وفريدة، وفعّل خاصية المصادقة متعددة العوامل كلما أمكن. يمكن لمدير كلمات المرور أن يُسهّل عليك الأمر دون المساس بأمانك.

  • احرص على إجراء نسخ احتياطية منتظمة لملفاتك المهمة، سواء على قرص تخزين خارجي أو على السحابة. في حال وقوع حادث خطير، ستكون سعيدًا بقدرتك على استعادة بياناتك.

  • كن حذرًا عند التعامل مع المرفقات والروابط في رسائل البريد الإلكتروني : تحقق من المرسل، واحذر من الرسائل التي تستغل عنصر الاستعجال، وتجنب فتح الملفات التنفيذية التي لم تكن تتوقع استلامها.

  كيفية تحسين نظام التشغيل Windows 11 باستخدام Sparkle وإزالة البرامج غير الضرورية

إذا كنت تشك في أن ملفًا معينًا هو سبب المشكلة، فاحذفه وأفرغ سلة المحذوفات . إذا لم تتمكن من حذفه، فراجع كيفية حذف الملفات التي لا يمكن حذفها في نظام ويندوز.

الفحوصات الموصى بها وكيفية الاستجابة للاكتشافات

عندما تبدو المشكلة خطيرة، يُنصح بإجراء فحص كامل باستخدام برنامج Windows Defender، يليه فحص في وضع عدم الاتصال . يُعيد هذا الوضع تشغيل النظام ويُجري عمليات الفحص قبل تحميل الخدمات وبرامج التشغيل، مما يُصعّب على البرامج الضارة الاختباء.

إذا اكتشف برنامج Microsoft Defender برامج ضارة، فسيقترح عليك إجراءات، وأكثرها شيوعًا هو عزل الملف أو حذفه. عزل الملف يُزيل الخطر دون حذفه نهائيًا ، مما يسمح لك باستعادته إذا كان الإنذار خاطئًا. إذا لم تكن بحاجة إلى الملف، فتابع عملية الحذف.

إذا قمتَ بتكوين استثناءات، فتذكر أنها تنطبق فقط على عمليات الفحص في الوقت الفعلي . قد يتحقق الفحص اليدوي أو المجدول من العناصر المستثناة، ما لم تكن مستثناة أيضًا في هذا النوع من الفحص أو في منتج آخر لمكافحة البرامج الضارة مثبت لديك.

بعد الانتهاء، تحقق من سجل الحماية في تطبيق أمان ويندوز (ضمن "الحماية من الفيروسات والتهديدات") لمعرفة الإجراءات التي تم اتخاذها وتاريخها . سيساعدك هذا السجل على فهم نطاق الحادث.

إذا استمر البرنامج الضار: خطوات متقدمة

توجد حالات مستعصية حيث يستمر النظام في العمل بشكل غير طبيعي رغم عمليات الفحص. في هذه الحالات، يُنصح بتطبيق عدة إجراءات وقائية: تشغيل فحص Windows Defender دون اتصال بالإنترنت، واستخدام أداة MSRT، والاعتماد على أداة فحص الأمان من Microsoft التي تم تنزيلها مؤخرًا للحصول على أحدث تعريفات البرامج الضارة. تُزال العديد من الإصابات بهذه الطريقة.

إذا لم تُجدِ أيٌّ من الحلول الأخرى نفعًا، ففكّر في إعادة تثبيت نظام ويندوز كحلٍّ أخير. قبل اتخاذ هذه الخطوة، انسخ ملفاتك المهمة إلى قرص تخزين خارجي أو إلى خدمة التخزين السحابي. وإذا احتجتَ إلى مساعدة، فراجع الوثائق الرسمية، ومنتديات المستخدمين، ودعم الشركة المصنّعة لحلّ أيّة أسئلة لديك.

مزيد من الموارد والتعلم

تُقدّم مايكروسوفت نفسها موارد لمساعدتك على فهم كيفية تسلل البرامج الضارة إلى الأنظمة، والأساليب التي تستخدمها ( التصيّد الاحتيالي ، والتنزيلات الخادعة، واستغلال الثغرات الأمنية)، وكيفية الحدّ من المخاطر. استكشف أقسام المساعدة والتعلم في قسم أمان مايكروسوفت لتعزيز عادات الحماية لديك والتعرّف على الأدوات الجديدة فور توفّرها.

تذكر أن الأمن ليس مجرد زر تضغط عليه وتنتهي العملية؛ بل هو عملية مستمرة. حافظ على تحديث نظامك، واستخدم الميزات المدمجة في نظام التشغيل ويندوز 11، وقم بإجراء عمليات فحص دورية ، وقلل من تثبيت البرامج من مصادر غير معروفة.

مع الأخذ في الاعتبار كل ما سبق، لن يكون الحفاظ على نظام ويندوز 11 سليمًا أمرًا صعبًا: يوفر برنامج Windows Defender حماية فورية ، ويتيح لك مستكشف الملفات فحص الملفات أثناء التنقل، وتمنحك الاستثناءات تحكمًا دقيقًا عند الحاجة، كما يوفر لك كل من MSRT وSafety Scanner فحصًا سريعًا إضافيًا عند ملاحظة أي خلل. وإذا حافظت أيضًا على تحديث نظامك، وقمت بتفعيل جدار الحماية، وتوخيت الحذر عند تنزيل الملفات وفتحها، فسيكون جهاز الكمبيوتر الخاص بك أكثر حماية من الفيروسات والتهديدات الرقمية الأخرى.

مجموعة أدوات التمهيد UEFI
مقالة ذات صلة:
UEFI Bootkit: Bootkitty على Linux وإرث BlackLotus