Tipo: Guida operativa
Categoria: Antivirus
Livello: Base / Intermedio
Tempo di lettura: ~9 minuti

rimuovere malware virus Windows Defender Malwarebytes modalità provvisoria ransomware PC infetto sicurezza

Come rimuovere virus e malware da Windows: guida pratica completa

Il PC è diventato improvvisamente lento, compaiono pop-up pubblicitari ovunque, il browser ti reindirizza su pagine sconosciute o un programma chiede un riscatto per sbloccare i file? Sono i sintomi tipici di un’infezione da malware. In questa guida vediamo come riconoscere il problema, isolare il PC, rimuovere il software dannoso e ridurre il rischio di nuove infezioni — anche se non sei un tecnico.

1. Segnali tipici di un’infezione

Non sempre un PC lento è un PC infetto, ma se noti più di uno di questi sintomi, è il caso di approfondire:

  • Lentezza improvvisa, ventola sempre al massimo anche a riposo
  • Pop-up pubblicitari che compaiono fuori dal browser
  • Pagina iniziale o motore di ricerca cambiati senza il tuo consenso
  • Programmi sconosciuti installati o avvio di processi strani
  • Antivirus disattivato e impossibile da riattivare
  • File scomparsi, rinominati con estensioni strane o richieste di “riscatto”
  • Amici che ricevono email/messaggi da te che non hai mandato

2. Tipi di malware più comuni

Tipo Cosa fa Sintomo tipico
Virus Si propaga modificando altri file File corrotti, errori d’avvio
Trojan Si traveste da software utile Programma installato che non riconosci
Adware Mostra pubblicità invasive Pop-up e banner ovunque
Spyware Spia attività e password Account compromessi
Ransomware Cripta i file e chiede un riscatto File con estensione strana + nota di riscatto
PUP Programma indesiderato (toolbar, “ottimizzatori”) Programmi installati senza richiesta

3. Cosa fare subito (primi passi)

🚫 NON fare queste cose Non pagare alcun riscatto, non chiamare numeri verdi mostrati nei pop-up, non scaricare “tool gratuiti per pulire il PC” da siti casuali — sono spesso essi stessi malware.
1
Disconnetti la rete: stacca il cavo Ethernet o disattiva il Wi-Fi. Limita il propagarsi del malware ad altri dispositivi e impedisce l’invio di dati verso l’esterno.
2
Non spegnere il PC bruscamente: alcuni ransomware completano la cifratura al riavvio. Procedi prima con le scansioni.
3
Fai un backup dei file importanti su un disco esterno (foto, documenti) — solo dei file, non dei programmi. Etichetta il disco e non riconnetterlo al PC infetto se non per copiare.
4
Cambia le password dei tuoi account principali (email, banca, social) usando un altro dispositivo non infetto.

4. Avviare Windows in modalità provvisoria

La modalità provvisoria carica Windows con il minimo indispensabile, impedendo a molti malware di attivarsi. È il terreno ideale per le scansioni.

1
Premi Win + I per aprire Impostazioni.
2
Vai su SistemaRipristinoAvvio avanzatoRiavvia ora.
3
Al riavvio scegli Risoluzione dei problemiOpzioni avanzateImpostazioni di avvioRiavvia.
4
Premi il tasto 4 per avviare in modalità provvisoria oppure 5 per modalità provvisoria con rete (utile per aggiornare gli antivirus).

5. Scansione con Windows Defender

Windows 10 e 11 hanno integrato un antivirus molto valido, gratuito, che basta saper usare bene.

1
Apri Sicurezza di Windows dal menu Start.
2
Vai su Protezione da virus e minacceOpzioni di analisi.
3
Seleziona “Analisi di Microsoft Defender Antivirus (offline)”. È la scansione più potente: riavvia il PC e analizza il sistema prima che Windows si carichi del tutto. Dura ~15 minuti.
4
Quando finisce, controlla le minacce rilevate e clicca Avvia azioni per metterle in quarantena o rimuoverle.

6. Seconda scansione con Malwarebytes

Un solo antivirus può non bastare. Malwarebytes Free è un complemento eccellente: gratuito per uso domestico, specializzato nel trovare PUP, adware e malware che Defender ignora.

1
Scarica Malwarebytes solo dal sito ufficiale malwarebytes.com.
2
Installalo e avvia una Scansione completa.
3
A fine scansione, metti in quarantena tutte le minacce trovate e riavvia se richiesto.
💡 AdwCleaner per pulizia rapida Dello stesso produttore di Malwarebytes, AdwCleaner è un tool portatile (no installazione) che in 5 minuti ripulisce adware, toolbar nel browser e voci di registro sospette. Ottimo come “rifinitura”.

7. Pulizia browser e programmi sospetti

Anche dopo le scansioni, il browser può restare “sporco”. Procedi così:

  • Apri Pannello di controlloProgrammi e funzionalità e disinstalla qualsiasi programma che non riconosci o installato in date sospette.
  • In ogni browser (Chrome, Edge, Firefox) vai nelle Estensioni e rimuovi tutto ciò che non hai aggiunto consapevolmente.
  • Reimposta il motore di ricerca predefinito e la pagina iniziale.
  • Se i problemi persistono, esegui un reset completo del browser dalle impostazioni (operazione che mantiene preferiti e password salvate).

8. Verifica finale e prevenzione

1
Riavvia normalmente Windows e usa il PC per qualche ora monitorando: lentezza scomparsa? Pop-up risolti? Browser stabile?
2
Aggiorna tutto: Windows Update, browser, Java/Adobe Reader e qualsiasi software che usi spesso.
3
Attiva l’autenticazione a due fattori almeno per email, banca, cloud e social. È la singola misura che blocca più attacchi.
4
Cambia di nuovo le password importanti (la prima volta potevi essere ancora monitorato).
✅ Buona pratica Per uso domestico: Windows Defender + scansione settimanale Malwarebytes Free + buone abitudini coprono il 90% delle minacce, senza spendere nulla.

9. Caso speciale: ransomware

⚠️ Se compare una richiesta di riscatto Non pagare e non spegnere bruscamente. Disconnetti la rete, fotografa la richiesta (servirà alla denuncia), identifica il tipo di ransomware con nomoreransom.org (progetto Europol). Per alcuni ransomware esiste un decryptor gratuito.

Se i file sono criptati e non hai backup, le possibilità di recupero senza pagare sono limitate. Denuncia l’episodio alla Polizia Postale. Per aziende, è obbligatoria la valutazione di una notifica al Garante Privacy entro 72 ore (GDPR).

10. Problemi comuni e soluzioni

Problema Causa probabile Soluzione
Windows Defender non si avvia / risulta disattivato Disabilitato dal malware Avvia in modalità provvisoria e riattiva da Sicurezza Windows; lancia sfc /scannow in CMD admin
Pop-up tornano dopo la rimozione Attività pianificata o programma all’avvio non rimosso Apri Gestione attività → tab Avvio e disabilita voci sospette; controlla Utilità di pianificazione
Browser reindirizza solo su Google Chrome DNS modificato o file hosts alterato Ripristina i DNS automatici e controlla C:\Windows\System32\drivers\etc\hosts
“L’antivirus blocca un file che mi serve” Falso positivo o file crackato Verifica il file su virustotal.com; in caso aggiungi un’eccezione
Internet non funziona dopo la pulizia Proxy malevolo configurato Impostazioni → Rete e Internet → Proxy → disabilita “Usa server proxy”
PC sempre lento anche dopo rimozione Crypto-miner residuo o sistema da reinstallare Ultima risorsa: reset di Windows mantenendo i file personali
🔧 Hai bisogno di aiuto? Se sospetti un’infezione grave o un ransomware, Assistenza24oresu24 interviene in remoto per privati e aziende su tutta Italia, con procedure di rimozione sicure e ripristino dei sistemi compromessi.
Note di pubblicazione: articolo categoria “Antivirus”. Lunghezza ~1.300 parole. Pronto per WordPress (HTML puro). Suggerimento immagine in evidenza: scudo con virus stilizzato o scansione antivirus in corso. Slug consigliato: rimuovere-malware-windows-guida.
avatar dell'autore
Cristoforo Frasca

0 risposte a “Come rimuovere virus e malware da Windows”