استهلاك عالٍ للمعالج من 'System' بلا سبب؟ أداة محلل سلوك النواة السرية تكشف السارق الحقيقي!
هل واجهت يوماً مشكلة ارتفاع استهلاك المعالج (CPU) بشكل غير مبرر، والمسبب الرئيسي هو العملية الغامضة "System"؟ 💻 هذه المشكلة المحبطة تجعل جهازك بطيئاً، يستهلك البطارية بسرعة، وقد تؤدي إلى ارتفاع حرارته. لا تقلق، فاليوم سنكشف لك عن أداة "سرية" وقوية من مايكروسوفت ستمكنك من تحديد الجاني الحقيقي خلف هذا الاستهلاك العالي، وتمنحك القدرة على استعادة أداء جهازك كاملاً! 🚀
🛠️ الأدوات أو المتطلبات
لخوض غمار هذا التحقيق التقني، ستحتاج إلى ما يلي:
- جهاز كمبيوتر يعمل بنظام Windows: (Windows 10 أو 11).
- امتيازات المسؤول (Administrator Privileges): لكي تتمكن من تثبيت الأدوات وتشغيل أوامر جمع البيانات.
- Windows ADK (مجموعة أدوات نشر وتقييم Windows): هذه هي الحزمة التي تحتوي على "Windows Performance Toolkit" أو WPT.
- يمكنك تنزيلها من موقع مايكروسوفت الرسمي: تنزيل Windows ADK
- الصبر والاستعداد للتعلم: قد تبدو العملية معقدة في البداية، لكن باتباع الخطوات ستتقنها.
🚀 الشرح والخطوات العملية
دعنا ننتقل الآن إلى الخطوات الدقيقة التي ستساعدنا على استخدام Windows Performance Analyzer (WPA) وxperf لتحديد مصدر المشكلة.
1. 📱 تثبيت Windows Performance Toolkit (WPT)
- قم بتنزيل أداة تثبيت Windows ADK من الرابط أعلاه.
- شغل الأداة كمسؤول.
- في شاشة "تحديد الميزات التي تريد تثبيتها"، تأكد من تحديد "Windows Performance Toolkit" فقط (أو قد تختار المزيد من المكونات إذا كنت مطوراً، لكن لغرضنا هذا، WPT كافٍ).
- انقر على "تثبيت" وانتظر حتى تكتمل العملية.
2. 💻 جمع البيانات باستخدام Xperf
Xperf هي أداة سطر أوامر تقوم بجمع بيانات أداء النظام. يجب أن يتم جمع البيانات أثناء حدوث المشكلة.
- افتح موجه الأوامر (Command Prompt) كمسؤول:
- ابحث عن
cmdفي قائمة ابدأ. - انقر بزر الماوس الأيمن على "موجه الأوامر" (أو Command Prompt) واختر "تشغيل كمسؤول" (Run as administrator).
- ابحث عن
- ابدأ عملية التتبع (Tracing):
- في نافذة موجه الأوامر، الصق الأمر التالي واضغط Enter:
bash xperf -on PROC_THREAD+LOADER+CSWITCH+DPC+INTERRUPT -stackwalk CSWITCH+DPC+INTERRUPT -f C:\cpu_trace.etl- شرح مختصر للأمر:
-on: يبدأ التتبع.PROC_THREAD+LOADER+CSWITCH+DPC+INTERRUPT: تحدد أنواع الأحداث التي سيتم تتبعها (عمليات/خيوط، تحميل، تبديل سياق، مكالمات إجراءات مؤجلة، مقاطعات) وهي أساسية لمشاكل المعالج.-stackwalk CSWITCH+DPC+INTERRUPT: يجمع مسارات استدعاء المكدس (call stacks) للأحداث المحددة، وهذا ضروري لتحديد الدالة أو برنامج التشغيل المسؤول.-f C:\cpu_trace.etl: يحدد مسار واسم الملف الذي سيتم حفظ بيانات التتبع فيه.
- شرح مختصر للأمر:
- في نافذة موجه الأوامر، الصق الأمر التالي واضغط Enter:
- دع التتبع يعمل لبضع دقائق (30-60 ثانية كافية عادةً): اسمح للمشكلة بالحدوث بشكل كافٍ خلال هذه الفترة.
- أوقف عملية التتبع:
- عد إلى نافذة موجه الأوامر (المسؤول) والصق الأمر التالي واضغط Enter:
bash xperf -stop -d C:\cpu_trace.etl - سيتم حفظ ملف التتبع
cpu_trace.etlفي الجذر C: على جهازك.
- عد إلى نافذة موجه الأوامر (المسؤول) والصق الأمر التالي واضغط Enter:
3. 🔧 تحليل البيانات باستخدام Windows Performance Analyzer (WPA)
الآن نأتي إلى الجزء الأكثر إثارة: تحليل البيانات للعثور على الجاني!
- افتح Windows Performance Analyzer (WPA):
- يمكنك العثور عليها بالبحث في قائمة ابدأ عن "Windows Performance Analyzer".
- افتح ملف التتبع:
- من WPA، اذهب إلى
File > Open...(ملف > فتح...). - استعرض وصولاً إلى
C:\cpu_trace.etlوافتحه.
- من WPA، اذهب إلى
- استكشاف رسوم بيانية المعالج:
- ستظهر لك نافذة "Graph Explorer" (مستكشف الرسوم البيانية) على الجانب الأيسر.
- قم بتوسيع قسم "Computation".
- اسحب الرسم البياني "CPU Usage (Sampled)" والرسم البياني "Computation (CPU Usage)" إلى منطقة "Analysis" (التحليل) في الجزء الأوسط.
- تحديد العملية "System" والمشكلة:
- في الرسم البياني "Computation (CPU Usage)"، ستشاهد قائمة بالعمليات.
- ابحث عن العملية "System" وانقر على علامة
+بجانبها لتوسيعها. - قم بتوسيع
Threads(الخيوط). - الآن ستشاهد خيوط (Threads) العملية System. ابحث عن الخيوط التي تستهلك نسبة مئوية عالية من المعالج (انظر عمود
Weightأو% CPU).
- الغوص في مسار الاستدعاء (Call Stack):
- بمجرد تحديد خيط مشتبه به ضمن عملية "System"، قم بتوسيعه (انقر على علامة
+بجانبه). - قم بتوسيع قسم "Stack" (المكدس).
- هنا يكمن السحر! ستشاهد تسلسلاً للدوال والوحدات (Modules) التي تم استدعاؤها. ابحث عن اسم ملف (
.sysأو.dll) يظهر بشكل متكرر في الجزء العلوي من المكدس أو يستهلك جزءاً كبيراً منWeight. - ملاحظة: قد ترى أسماء مثل
ntoskrnl.exe!وهي دالات نظام أساسية، ولكن غالباً ما تكون المشكلة بسبب دالة في برنامج تشغيل (driver) تابع لجهة خارجية (مثلnvlddmkm.sysلبطاقة Nvidia،rtk_audio.sysلRealtek Audio، أو أي اسم آخر غير مألوف).
- بمجرد تحديد خيط مشتبه به ضمن عملية "System"، قم بتوسيعه (انقر على علامة
4. اتخاذ الإجراء بناءً على النتائج
- تحديد الجاني: بمجرد تحديد اسم برنامج التشغيل أو الوحدة (الموديل) التي تظهر باستمرار في قمة مسار الاستدعاء وتستهلك المعالج، تكون قد وجدت المشكلة!
- البحث عبر الإنترنت: استخدم اسم الملف أو الوحدة الذي وجدته للبحث عنه في Google. على سبيل المثال، إذا وجدت
bad_driver.sys، ابحث عن "bad_driver.sys high CPU usage" أو "what is bad_driver.sys". - الإجراءات المحتملة:
- تحديث برنامج التشغيل: قم بتحديث برنامج التشغيل الخاص بالجهاز المتسبب في المشكلة إلى أحدث إصدار متاح من موقع الشركة المصنعة.
- إعادة تثبيت برنامج التشغيل: قم بإلغاء تثبيت برنامج التشغيل ثم إعادة تثبيته.
- تعطيل أو إلغاء تثبيت الجهاز: إذا كان برنامج تشغيل جهاز طرفي (مثل USB) هو السبب، قد تحتاج إلى تعطيله أو فصل الجهاز.
- تحديث البرامج ذات الصلة: إذا كانت المشكلة مرتبطة ببرنامج معين، حاول تحديثه.
💡 نصائح إضافية (Pro Tips)
- تشغيل كمسؤول دائماً: تأكد من تشغيل موجه الأوامر وWPA بامتيازات المسؤول.
- كرر المشكلة أثناء التتبع: للحصول على أفضل النتائج، ابدأ التتبع عندما تبدأ مشكلة ارتفاع استهلاك المعالج بالحدوث.
- تعلم قراءة مسارات الاستدعاء: مسار الاستدعاء (Stack) يُقرأ من الأسفل إلى الأعلى. القاع يمثل النقطة التي بدأ فيها استدعاء الدالة، والأعلى يمثل الدالة التي كانت تعمل وقت التقاط التتبع. الوحدة التي تظهر في الأعلى هي غالباً السبب المباشر.
- تحديث برامج التشغيل بانتظام: الوقاية خير من العلاج. حافظ على تحديث برامج تشغيل أجهزتك.
- استخدم
xperfلتشخيص مشاكل أخرى: WPA وxperfليسا مخصصين فقط لمشاكل المعالج. يمكنك استخدامهما لتشخيص مشاكل التجميد، بطء الإقلاع، مشاكل القرص، والمزيد! - تأكد من وجود رموز التصحيح (Symbols): في WPA، يمكنك تكوين مسار رموز التصحيح (Symbols Path) من
Trace > Configure Symbol Paths(تتبع > تكوين مسارات الرموز) للإشارة إلى خوادم رموز مايكروسوفت. هذا سيجعل أسماء الدوال أكثر وضوحاً، على الرغم من أنها خطوة متقدمة وقد لا تكون ضرورية دائماً لتحديد الوحدة المسؤولة.
❓ الأسئلة الشائعة (FAQ)
س1: هل استخدام WPA و xperf آمن على نظامي؟ ج1: نعم، هذه الأدوات هي جزء رسمي من Windows ADK من مايكروسوفت. هي أدوات تشخيصية ولا تحدث أي تغييرات على نظامك، بل تقوم فقط بجمع وتحليل البيانات.
س2: ماذا لو لم أتمكن من تحديد الجاني بوضوح؟ ج2: قد تحتاج إلى جمع بيانات لفترة أطول قليلاً، أو تكرار التتبع عدة مرات. في بعض الحالات النادرة، قد تكون المشكلة معقدة وتتطلب خبرة أعمق في تحليل الأداء. تأكد من أنك قمت بتوسيع كل الخيوط والスタك بشكل كامل. قد يكون من المفيد أيضاً البحث عن مشاكل معروفة مع الأجهزة الطرفية أو البرامج التي قمت بتثبيتها مؤخراً.
س3: هل يمكن أن يكون ارتفاع استهلاك المعالج من "System" بسبب فيروس أو برامج ضارة؟ ج3: في بعض الحالات، يمكن للبرامج الضارة أن تحاول التخفي ضمن العمليات الأساسية للنظام، بما في ذلك "System". ومع ذلك، WPA عادة ما يشير إلى برامج تشغيل النظام أو الجهات الخارجية. إذا لم تجد أي شيء باستخدام WPA، فمن الجيد إجراء فحص شامل لمكافحة الفيروسات والبرامج الضارة.
الخاتمة
تهانينا! 🎊 لقد اكتشفت الآن "الأداة السرية" التي يستخدمها المحترفون لتشخيص المشاكل المعقدة في نظام Windows. لم تعد العملية الغامضة "System" سراً بعد الآن بالنسبة لك. باستخدام هذه المعرفة، يمكنك الآن استعادة السيطرة على أداء جهازك، والحفاظ عليه يعمل بسلاسة وكفاءة. شارك هذه المعرفة مع أصدقائك التقنيين وكن خبير الأداء الخاص بهم!
0 تعليقات