Un amico scrive su WhatsApp: «Ma che link mi hai mandato?». Il browser si apre su una pagina di ricerca mai vista. Il ventilatore del portatile va a mille anche con tutto chiuso. Sono situazioni che generano un’ansia immediata, e la prima domanda è sempre la stessa: mi hanno bucato il computer? La risposta onesta è che nella maggior parte dei casi si tratta di un problema più banale, ma non sempre. Questa guida spiega come distinguere i sintomi che indicano davvero una compromissione da quelli che raccontano solo un PC stanco, come verificarli con strumenti già presenti in Windows e — punto più importante di tutti — in quale ordine intervenire, perché fare le cose nella sequenza sbagliata rende inutile il lavoro.

Cosa significa davvero «PC hackerato»

L’immagine dell’intruso che entra in tempo reale nel computer di casa è, statisticamente, la meno probabile. Nella pratica quotidiana ciò che accade a un utente privato rientra in tre categorie molto diverse fra loro, ed è utile distinguerle perché richiedono risposte diverse:

  • Software indesiderato sul computer — adware, estensioni pubblicitarie, «ottimizzatori» arrivati insieme a un programma gratuito. È il caso di gran lunga più frequente: fastidioso, invadente, ma risolvibile.
  • Malware vero e proprio — programmi che rubano credenziali salvate nel browser, registrano quanto viene digitato o cifrano i file chiedendo un riscatto. Meno comune, molto più serio.
  • Account compromesso senza che il PC c’entri — la password è finita in una violazione di un sito esterno o è stata consegnata su una finta pagina di login. Il computer è sanissimo, ma l’email o il social sono in mano ad altri.

La terza categoria è quella che genera più confusione: si sospetta il computer, si scansiona per ore senza trovare nulla, mentre il problema è altrove. Ecco perché il primo lavoro è leggere bene i sintomi.

Schema dei tre scenari di compromissione: software indesiderato sul computer, malware vero e proprio e account violato senza coinvolgimento del PC
Fig. 1 – Tre situazioni diverse che vengono chiamate tutte «hackeraggio», ma si risolvono in modi diversi.

Prerequisiti

  • Un PC con Windows 11 o Windows 10 e un account con diritti di amministratore.
  • Sicurezza di Windows attiva: è già inclusa nel sistema e non richiede acquisti.
  • Un secondo dispositivo pulito — tipicamente lo smartphone aggiornato — da usare per i cambi password.
  • Il tempo di completare la procedura senza interruzioni: fra controlli e scansione offline serve circa un’ora.
  • Se possibile, un backup recente dei documenti su disco esterno, da collegare però solo dopo aver ripulito il computer.

Gli 8 segnali che contano davvero

Non tutti i sintomi hanno lo stesso peso. Questi otto sono, in ordine di attendibilità, quelli che giustificano un controllo approfondito.

  1. La pagina iniziale o il motore di ricerca del browser sono cambiati e tornano indietro anche dopo averli corretti. È il segnale numero uno di software indesiderato.
  2. Compaiono estensioni del browser mai installate, spesso con nomi generici come «PDF Converter» o «Search Assistant».
  3. Si aprono finestre pubblicitarie anche con il browser chiuso, o compaiono banner su siti che normalmente non ne hanno.
  4. Contatti ricevono messaggi o email che non hai scritto, in particolare link brevi o richieste di denaro.
  5. Arrivano avvisi di accesso da luoghi sconosciuti o notifiche di verifica in due passaggi che non hai richiesto. Quest’ultimo è il segnale più concreto in assoluto: qualcuno conosce già la password.
  6. L’antivirus o gli aggiornamenti risultano disattivati senza che tu li abbia toccati, e riattivarli non funziona.
  7. File personali rinominati o non più apribili, magari con un messaggio di riscatto: è il quadro tipico di un ransomware, e va gestito subito.
  8. Attività di rete continua a computer fermo, con il disco o la connessione sempre in movimento senza programmi aperti.
⚠️ Attenzione ai falsi allarmi. Ventola rumorosa, batteria che dura poco, PC lento all’avvio, disco al 100% per qualche minuto dopo l’accensione: sono quasi sempre problemi di manutenzione, non di sicurezza. Un solo sintomo isolato di questo tipo non è motivo di allarme. Diventa rilevante quando compare insieme a uno dei primi cinque segnali dell’elenco.

Passo 1 – Controllare processi e programmi in avvio

  1. Premi Ctrl+Maiusc+Esc per aprire Gestione attività.
  2. Nella scheda Processi ordina per CPU e poi per Rete: cerca voci che consumano risorse in modo continuo pur non corrispondendo a nulla che hai aperto.
  3. Su una voce sospetta fai clic destro → Apri percorso file. I programmi legittimi risiedono in genere in C:\Program Files; molta diffidenza meritano gli eseguibili in cartelle temporanee o in AppData con nomi composti da caratteri casuali.
  4. Passa alla scheda App di avvio e disattiva tutto ciò che non riconosci: disattivare una voce non disinstalla nulla e si può sempre riattivare.
  5. Apri Impostazioni → App → App installate, ordina per data di installazione e guarda cosa è comparso nei giorni in cui sono iniziati i problemi. È spesso il modo più rapido per individuare il colpevole.
Schermata di Gestione attivita con evidenziati un processo sconosciuto ad alto consumo e le voci della scheda app di avvio
Fig. 2 – Consumo anomalo, percorso del file e data di installazione: tre indizi che insieme valgono più di una scansione.
💡 Prima di cancellare, cerca il nome. Molti processi dal nome incomprensibile sono componenti legittimi di Windows o dei driver. Cerca il nome esatto del file su un motore di ricerca prima di rimuovere qualcosa: eliminare un componente di sistema crea un problema peggiore di quello che si voleva risolvere.

Passo 2 – Ispezionare il browser

Il browser è il luogo in cui si annida la maggioranza dei problemi reali, ed è anche il più semplice da bonificare.

  1. Apri le estensioni: in Chrome ed Edge dal menu → Estensioni, in Firefox da Componenti aggiuntivi. Rimuovi tutto ciò che non hai installato consapevolmente, senza limitarti a disattivarlo.
  2. Controlla pagina iniziale, pagine di avvio e motore di ricerca predefinito nelle impostazioni, riportandoli ai valori desiderati.
  3. Verifica le notifiche dei siti: in Privacy e sicurezza → Impostazioni sito → Notifiche revoca il permesso ai siti che non riconosci. È la causa più comune delle finte notifiche di antivirus che compaiono in basso a destra.
  4. Se il problema persiste, usa la funzione di ripristino delle impostazioni del browser: azzera motori di ricerca, pagine di avvio e permessi mantenendo preferiti e password salvate.
❌ Le password salvate nel browser sono le prime a cadere. Se hai il fondato sospetto che sul computer sia girato un programma malevolo, considera compromesse tutte le credenziali memorizzate nel browser. Andranno cambiate, ma solo dopo aver ripulito il sistema: cambiarle prima significa consegnare anche le nuove.

Passo 3 – Eseguire una scansione offline

Una scansione normale lavora mentre Windows è avviato, e alcune minacce sanno nascondersi proprio in quella condizione. L’analisi offline di Microsoft Defender riavvia il computer ed esegue il controllo prima che il sistema operativo sia attivo: è molto più efficace ed è già inclusa in Windows.

  1. Salva e chiudi tutto: la procedura comporta un riavvio.
  2. Apri Sicurezza di Windows dal menu Start e vai su Protezione da virus e minacce.
  3. Sotto le minacce correnti seleziona Opzioni di analisi.
  4. Scegli Analisi offline di Microsoft Defender e premi Esegui analisi adesso.
  5. Il computer si riavvia in una schermata dedicata: l’esame dura circa 15 minuti e al termine Windows riparte normalmente. Il risultato si legge nella Cronologia protezione.
Percorso nelle impostazioni di Sicurezza di Windows per avviare l'analisi offline di Microsoft Defender con riavvio del computer
Fig. 3 – L’analisi offline agisce prima dell’avvio di Windows: è lo strumento più efficace già presente nel sistema.

Se durante questi controlli trovi conferma della presenza di file cifrati con richiesta di riscatto, fermati: spegni il computer, non collegare dischi di backup e non pagare nulla. In quel caso serve un intervento specifico, e ogni operazione fatta di fretta riduce le possibilità di recupero.

Passo 4 – Mettere in sicurezza gli account nell’ordine giusto

Questa è la parte che più spesso viene sbagliata. L’ordine corretto è: prima si ripulisce il computer, poi si toccano le password.

  1. Da un dispositivo pulito (smartphone aggiornato o altro PC) accedi alla tua casella di posta principale: è la chiave che permette di reimpostare tutte le altre. Cambia la password.
  2. Nella sezione sicurezza dell’account controlla accessi recenti e dispositivi collegati, poi usa il comando che disconnette tutte le sessioni attive.
  3. Verifica le regole di inoltro automatico e le risposte automatiche della posta: un inoltro nascosto permette di continuare a leggere i messaggi anche dopo il cambio password. È un controllo che quasi nessuno fa.
  4. Attiva la verifica in due passaggi ovunque sia disponibile, preferendo un’app di autenticazione al codice via SMS.
  5. Prosegui con gli altri account in ordine di importanza: home banking, account di sistema, social, negozi online. Usa password diverse per ciascuno, meglio se gestite con un password manager.
  6. Controlla infine i servizi collegati agli account principali e revoca le autorizzazioni ad applicazioni che non usi più.
Sequenza corretta degli interventi: isolare il computer, ripulirlo, cambiare le password dalla posta principale e attivare la verifica in due passaggi
Fig. 4 – L’ordine non è un dettaglio: cambiare le password su un PC ancora infetto equivale a non cambiarle.

Problemi comuni e come risolverli

1. La scansione non trova nulla ma i sintomi restano

Se le pubblicità continuano dopo una scansione pulita, il problema è quasi sempre nel browser o nelle notifiche dei siti, non in un file infetto. Ripristina le impostazioni del browser, controlla i profili sincronizzati (un’estensione indesiderata può tornare dalla sincronizzazione dell’account) e verifica le attività pianificate in Utilità di pianificazione.

2. Non riesco a riattivare l’antivirus

Alcuni programmi malevoli disattivano le protezioni. Prova ad avviare Windows in modalità provvisoria con rete (da Impostazioni → Sistema → Ripristino → Riavvio avanzato) ed esegui da lì la rimozione. Se anche così la protezione non riparte, il sistema è compromesso in profondità e la reinstallazione pulita diventa la strada più sensata.

3. Ho ricevuto una mail di ricatto con una mia password

È la truffa nota come sextortion: il messaggio è inviato in massa e la password proviene da una vecchia violazione di un sito, non dal tuo computer. Non rispondere e non pagare. Cambia quella password ovunque sia ancora in uso e attiva la verifica in due passaggi.

4. I contatti ricevono messaggi che non ho inviato

Se accade solo su un social o su WhatsApp, il computer probabilmente non c’entra: è l’account a essere compromesso, o un contatto sta usando il tuo nome come esca. Verifica i dispositivi collegati all’interno dell’app e disconnetti le sessioni che non riconosci.

5. Non so se conviene reinstallare tutto

La reinstallazione pulita è giustificata quando l’antivirus rileva ripetutamente la stessa minaccia dopo la rimozione, quando compaiono segnali di controllo remoto o quando sul PC si gestiscono dati particolarmente delicati. Per un adware isolato è quasi sempre eccessiva.

Domande frequenti

Un PC lento significa che è stato hackerato?
Quasi mai. Disco pieno, RAM insufficiente, dissipatore intasato o troppi programmi in avvio automatico spiegano la maggioranza dei rallentamenti. Diventa un indizio serio solo se accompagnato da pubblicità che si aprono da sole o traffico di rete continuo a computer fermo.
Ho ricevuto un’email che dice di avermi ripreso con la webcam: è vero?
Praticamente sempre è una truffa inviata in massa. La password che a volte contiene proviene da vecchie violazioni di siti terzi, non dal tuo PC. Non pagare e non rispondere: cambia quella password dove è ancora in uso.
Basta un antivirus per essere sicuri che il PC sia pulito?
Aiuta molto ma non basta da solo. Affianca alla scansione classica l’analisi offline di Microsoft Defender e un controllo manuale di estensioni del browser e programmi in avvio automatico.
Devo formattare il computer se scopro un’infezione?
Non sempre. Adware ed estensioni si rimuovono in modo affidabile. La reinstallazione è la scelta giusta in caso di controllo remoto, minacce che ricompaiono dopo la rimozione o dati particolarmente sensibili sul PC.
Devo cambiare le password prima o dopo aver ripulito il PC?
Dopo. Se è attivo un programma che registra la digitazione, le nuove password verrebbero catturate come le vecchie. Meglio ancora: cambiale da un dispositivo diverso e sicuramente pulito.
Come faccio a sapere se qualcuno ha usato i miei account?
Nella sezione sicurezza di email e social trovi accessi recenti, dispositivi collegati e sessioni attive, con data e area geografica. Da lì puoi chiudere tutte le sessioni. Controlla anche le regole di inoltro automatico della posta.

Conclusione

La domanda «mi hanno hackerato il PC?» raramente ha una risposta immediata, ma ha quasi sempre un metodo per arrivarci: distinguere i sintomi che pesano da quelli che raccontano solo un computer trascurato, controllare processi, avvio automatico e browser, eseguire una scansione offline e infine — solo infine — mettere in sicurezza gli account partendo dalla casella di posta. Nella maggioranza dei casi si scopre un adware arrivato con un programma gratuito e mezz’ora di lavoro basta a chiudere la questione. Quando invece emergono segnali seri, la cosa più utile è fermarsi prima di peggiorare la situazione: spegnere, non collegare i backup e farsi affiancare da qualcuno che sappia dove guardare.

Hai il dubbio che qualcosa non torni sul tuo computer?
Scrivici dalla pagina Contatti: verifichiamo insieme cosa sta succedendo prima di formattare qualsiasi cosa.
avatar dell'autore
Cristoforo Frasca

0 risposte a “Come capire se il PC è stato hackerato: 8 segnali e cosa fare”