- Defender fornisce protezione in tempo reale e consente esami rapidi, completi, personalizzati e offline.
- Scansioni spot da Explorer ed esclusioni con caratteri jolly e variabili di ambiente.
- MSRT e Safety Scanner completano il rilevamento con analisi manuali aggiornate.
Se utilizzi Windows 11, hai già un alleato integrato per tenere lontani i virus: Microsoft Defender Antivirus . Questo sistema monitora il sistema in background e, quando necessario, consente di eseguire scansioni complete per individuare e neutralizzare le minacce. Vediamo insieme tutte le funzionalità di Defender (e di altri strumenti Microsoft) per rilevare e rimuovere il malware senza problemi.
In questa guida troverai istruzioni dettagliate e consigli pratici su come eseguire una scansione del PC con Windows Defender, come effettuare scansioni mirate da Esplora risorse, quando è opportuno eseguire una scansione , come creare esclusioni con caratteri jolly e variabili d'ambiente e come integrare la protezione con MSRT (lo strumento accessibile tramite il comando "mrt") e Microsoft Safety Scanner (msert.exe). Sono incluse anche raccomandazioni di sicurezza per prevenire problemi e cosa fare se il problema persiste.
Quando è consigliabile sottoporsi a un controllo di sicurezza?
A volte è meglio andare sul sicuro ed eseguire un controllo manuale. Se sospetti un'infezione o vuoi verificare che un problema precedente si sia risolto, è consigliabile eseguire una scansione su richiesta . Defender ti informerà al termine della scansione se rileva qualcosa e quali azioni intraprendere.
Alcuni segnali tipici che indicano un problema al computer sono evidenti: il sistema è più lento del solito , la batteria si scarica più velocemente del normale o il consumo di dati aumenta improvvisamente senza una ragione apparente. Questi sintomi di solito indicano che un processo sconosciuto sta consumando risorse in background.
Indicatori comuni di potenziale malware
-
Le prestazioni calano improvvisamente, con le app che impiegano più tempo ad aprirsi o si bloccano più spesso del previsto.
-
La durata della batteria è notevolmente inferiore rispetto a prima, anche senza modifiche all'utilizzo quotidiano.
-
Consumo di dati inaspettato, soprattutto se non hai installato nulla di nuovo e non stai effettuando download intensivi.
Altri indizi includono finestre pop-up persistenti, reindirizzamenti insoliti del browser , impostazioni che cambiano da sole o programmi che non ricordi di aver installato. Al minimo sospetto, esamina il tuo sistema.
Esegui la scansione del tuo PC con Sicurezza di Windows (Microsoft Defender)

Windows 11 include l' app Sicurezza di Windows , che consente di eseguire scansioni in qualsiasi momento. L'antivirus di Microsoft funziona automaticamente in background, monitorando i file e i processi aperti o scaricati , ma spetta all'utente decidere quando eseguire scansioni più approfondite.
Per aprire la console, vai su Impostazioni > Privacy e sicurezza > Sicurezza di Windows e tocca "Apri Sicurezza di Windows". Quindi, vai su "Protezione da virus e minacce" e tocca "Opzioni di scansione" per scegliere come procedere. Le scansioni disponibili includono Rapida, Completa, Personalizzata e la modalità offline di Microsoft Defender Antivirus .
La scansione rapida controlla le aree più vulnerabili; la scansione completa esamina a fondo ogni angolo del sistema; e con la scansione personalizzata, è possibile scegliere cartelle o unità specifiche. La scansione offline riavvia il PC ed esegue l'analisi prima del caricamento di Windows , un'opzione molto utile contro le minacce più ostinate che si nascondono durante il normale avvio, come i bootkit UEFI.
Quando tocchi "Avvia scansione", Defender analizzerà i tuoi file e ti mostrerà se rileva qualcosa di sospetto. Se trova un'infezione, puoi mettere in quarantena o eliminare gli elementi interessati , con chiare raccomandazioni per ogni rilevamento. Se non rileva nulla, lo vedrai immediatamente.
Per verificare che la protezione sia attiva, apri l'app Sicurezza di Windows e vai su "Protezione da virus e minacce". Nella sezione "Chi mi protegge?", fai clic su "Gestisci provider" per controllare il tuo software antivirus. Se devi attivare la protezione in tempo reale, vai su "Impostazioni di Protezione da virus e minacce" > "Gestisci impostazioni" e imposta " Protezione in tempo reale" su "Attiva".
Analizza file e cartelle da Explorer

A volte non si desidera scansionare l'intero sistema, ma solo un elemento specifico che desta sospetti. In tal caso, da Esplora file, è possibile fare clic con il pulsante destro del mouse su qualsiasi file o cartella e selezionare "Mostra altre opzioni", quindi "Scansiona con Microsoft Defender ". Questo è un modo rapido per verificare se un allegato, un download o una cartella specifica sono sicuri.
Al termine della scansione, visualizzerai i risultati. Se viene rilevato qualcosa, l'applicazione ti indirizzerà alla pagina delle opzioni di scansione per gestire la minaccia senza perdere tempo . Se non viene rilevato nulla, puoi stare tranquillo: questo elemento non presenta rischi noti.
Esclusioni in Microsoft Defender: quando e come configurarle
In alcuni scenari avanzati, potresti non voler che il tuo software antivirus monitori un file, una cartella o un processo specifico in tempo reale. Ad esempio, in ambienti di sviluppo o con strumenti che sai essere sicuri ma che generano falsi positivi. In questi casi, puoi creare delle esclusioni, sempre con cautela e solo quando strettamente necessario.
Si prega di notare che queste esclusioni influiscono sulla scansione in tempo reale di Microsoft Defender Antivirus. Le scansioni pianificate, sia di Defender stesso che di soluzioni antimalware di terze parti, potrebbero comunque rilevare questi elementi, a meno che non siano esclusi anche in tali altri prodotti.
Per aggiungere o rimuovere esclusioni, vai su Sicurezza di Windows > Protezione da virus e minacce > Gestisci impostazioni (in Impostazioni di protezione da virus e minacce) e fai clic su Aggiungi o rimuovi esclusioni. Puoi scegliere tra quattro tipi a seconda di cosa devi escludere.
-
File : Esclude un file specifico che non si desidera venga controllato in tempo reale.
-
Cartella : esclude una cartella e tutto il suo contenuto, compresi i file nelle sue sottocartelle.
-
Tipo di file: esclude intere estensioni. Ad esempio, utilizzando un modello come
*stescluderà.test,.past,.investe qualsiasi estensione che termina con "st". -
Processo : qualsiasi file aperto da questo processo viene escluso dall'analisi in tempo reale. Nota: questi file potrebbero comunque essere analizzati nelle scansioni manuali o pianificate se non vengono esclusi anche come file o cartella.
È possibile utilizzare caratteri jolly per coprire più casi con una singola esclusione. Un asterisco (*) sostituisce un numero qualsiasi di caratteri. Esempi pratici:
-
In corso:
C:\\MyProcess\\*renderà tutti i processi localizzati inC:\\MyProcesse le sue sottocartelle sono escluse dall'analisi in tempo reale. -
Nei processi per nome:
prueba.*Sono esclusi i file aperti da qualsiasi processo il cui nome è "test", indipendentemente dalla loro estensione.
Inoltre, è possibile utilizzare variabili di ambiente per definire percorsi in modo flessibile. Ad esempio, un'esclusione che utilizza %PROGRAMDATA%\\CustomLogFiles\\test.exe permetterà i file aperti tramite quel percorso specifico Questi saranno esclusi dall'analisi in tempo reale. Consultare l'elenco delle variabili d'ambiente disponibili nella documentazione di Windows se sono necessari altri percorsi.
Rimuovere le esclusioni è altrettanto semplice: torna alla sezione "Aggiungi o rimuovi esclusioni", seleziona quella che non ti serve più e tocca "Rimuovi" per annullare la modifica . Ricorda di rivedere periodicamente le tue esclusioni per evitare inutili lacune nella tua protezione.
MSRT (mrt): lo strumento classico per la rimozione del malware
Oltre a Defender, Windows include da anni uno strumento che molti trascurano: lo Strumento di rimozione software di Microsoft (MSRT). Non sostituisce il software antivirus né esegue scansioni in tempo reale, ma è in grado di rilevare e rimuovere alcune famiglie di malware comuni , inclusi alcuni rootkit , con una semplice scansione manuale.
Per eseguirlo, premere contemporaneamente il tasto Windows + R per aprire la finestra di dialogo "Esegui". Digitare mrt e confermare con OK. Windows chiederà l'autorizzazione dell'amministratore; fare clic su Sì. Verrà visualizzata la finestra dello Strumento di rimozione malware di Microsoft, con una breve introduzione e il pulsante Prossimo da iniziare.
Scegli il tipo di scansione: rapida, completa o personalizzata (quest'ultima consente di controllare percorsi specifici). La scansione può richiedere da pochi minuti a oltre un'ora, a seconda delle dimensioni dei dischi e del numero di file . Al termine, MSRT ti informerà se ha trovato qualcosa e, in tal caso, ti offrirà la possibilità di eliminarlo.
MSRT è utile se siete sopraffatti dalle numerose opzioni di Defender o se state cercando una scansione manuale tradizionale . Tuttavia, tenete presente che il suo ambito è progettato per le minacce comuni e, per una scansione più approfondita, è meglio utilizzare le scansioni integrate di Defender, inclusa la modalità offline.
Microsoft Safety Scanner (msert.exe): scansione su richiesta aggiornata
Un altro strumento ufficiale da tenere d'occhio è Microsoft Safety Scanner, un eseguibile portatile che è possibile scaricare ed eseguire all'occorrenza. Il suo scopo è quello di scansionare e rimuovere malware dai computer Windows e tentare di annullare le modifiche causate dalle minacce identificate . È ideale come secondo controllo quando si sospetta che qualcosa sia sfuggito ai controlli e integra altri strumenti e accorgimenti di manutenzione.
Ecco alcuni punti chiave da tenere a mente: le definizioni di Safety Scanner vengono aggiornate frequentemente e lo strumento scade 10 giorni dopo il download . Se si desidera utilizzarlo nuovamente dopo tale periodo, è necessario scaricare la versione più recente ed eseguirla di nuovo per assicurarsi che disponga delle informazioni di sicurezza più aggiornate.
Safety Scanner non si installa o non appare nel menu Start o sul desktop. Salva il file in un posto in cui lo ricorderai (di solito, msert.exe) e aprirlo per iniziare l'esame. Puoi scegliere tra esami rapidi, completi o personalizzati.E alla fine vedrai un riepilogo sullo schermo.
Se vuoi vedere i dettagli completi delle rilevazioni, controlla il registro che lo strumento lascia in %SYSTEMROOT%\\debug\\msert.logPer "disinstallarlo" è sufficiente eliminare l'eseguibile quando non ne hai più bisogno. Ricorda: non sostituisce il tuo antivirus e, per una protezione in tempo reale, è consigliabile mantenere abilitato Microsoft Defender.
Procedure consigliate per prevenire il malware in Windows 11
Nessun test può sostituire la prevenzione. Più si riduce la superficie di attacco, minori sono le possibilità che il malware riesca a infiltrarsi. Windows 11 offre diverse funzionalità e impostazioni che, unite al buon senso, rappresentano un significativo passo avanti in termini di sicurezza.
-
Mantieni Windows e le tue app aggiornati : vai su Impostazioni > Windows Update e tocca "Verifica disponibilità aggiornamenti". Queste patch spesso includono correzioni di sicurezza che risolvono vulnerabilità sfruttabili.
-
Scarica software solo da fonti attendibili : idealmente, il sito web del produttore o il Microsoft Store. Evita siti web non ufficiali o versioni illegali di software a pagamento, che spesso includono prodotti indesiderati in bundle.
-
Attiva il firewall su tutti i profili : vai su Sicurezza di Windows > "Firewall e protezione di rete" e controlla le reti di dominio, private e pubbliche. Abilita il firewall su ciascuna di esse per bloccare gli accessi non autorizzati. Puoi anche utilizzare un programma gratuito per gestire il firewall.
-
Utilizza password complesse e univoche e abilita l'autenticazione a più fattori ogni volta che è possibile. Un gestore di password può semplificarti la vita senza compromettere la sicurezza.
-
Eseguite regolarmente backup dei vostri file importanti, su un'unità esterna o nel cloud. In caso di problemi gravi, sarete contenti di poter recuperare i vostri dati.
-
Fai attenzione agli allegati e ai link nelle email : verifica il mittente, diffida dei messaggi che fanno leva sul senso di urgenza ed evita di aprire file eseguibili che non ti aspettavi di ricevere.
Se sospetti che un file specifico sia la causa del problema, eliminalo e svuota il Cestino . Se non riesci a eliminarlo, consulta la guida su come eliminare i file che non possono essere eliminati in Windows.
Scansioni consigliate e come rispondere ai rilevamenti
Quando il problema sembra serio, vale la pena eseguire una scansione completa con Defender seguita da una scansione offline . Questa modalità riavvia il sistema ed esegue la scansione prima di caricare servizi e driver, rendendo più difficile per il malware nascondersi.
Se Microsoft Defender rileva malware, suggerirà delle azioni da intraprendere: le più comuni sono la quarantena o l'eliminazione del file. La quarantena neutralizza il rischio senza eliminare definitivamente il file , consentendo di ripristinarlo in caso di falso positivo. Se non è necessario conservare il file, è possibile eliminarlo.
Se hai configurato delle esclusioni, ricorda che si applicano solo alle scansioni in tempo reale . Una scansione manuale o pianificata potrebbe comunque verificare la presenza di elementi esclusi, a meno che non siano esclusi anche in quel tipo di scansione o in un altro prodotto antimalware installato.
Al termine, controlla la cronologia delle protezioni nell'app Sicurezza di Windows (alla voce "Protezione da virus e minacce") per vedere quali azioni sono state intraprese e quando . Questa registrazione ti aiuterà a comprendere la portata dell'incidente.
Se il malware persiste: passaggi avanzati
Ci sono situazioni ostinate in cui, nonostante le scansioni, il sistema continua a presentare problemi. In questi casi, è consigliabile adottare diverse misure di protezione: eseguire la scansione offline di Defender, utilizzare MSRT e affidarsi a una versione aggiornata di Microsoft Safety Scanner per ottenere definizioni sempre aggiornate. Con questa strategia è possibile rimuovere molte infezioni.
Se nessun'altra soluzione funziona, considera come ultima risorsa una reinstallazione pulita di Windows. Prima di procedere, copia i file importanti su un'unità esterna o sul cloud. E se hai bisogno di aiuto, consulta la documentazione ufficiale, i forum della community e il supporto del produttore per risolvere quesiti specifici.
Più risorse e apprendimento
Microsoft stessa offre risorse per aiutarti a capire come il malware si infiltra nei sistemi, quali tattiche utilizza ( phishing , download ingannevoli, exploit) e come ridurre il rischio. Esplora le sezioni di aiuto e apprendimento sulla sicurezza di Microsoft per rafforzare le tue abitudini di protezione e scoprire i nuovi strumenti non appena saranno disponibili.
Ricorda che la sicurezza non è un pulsante da premere una volta per tutte; è un processo continuo. Mantieni il sistema aggiornato, utilizza le funzionalità integrate di Windows 11, esegui scansioni regolari e riduci al minimo l'installazione di software da fonti sconosciute.
Tenendo conto di tutto quanto sopra, mantenere un sistema Windows 11 efficiente non dovrebbe essere un problema: Defender offre protezione in tempo reale , Esplora risorse consente di controllare i file al volo, le esclusioni offrono un controllo preciso quando necessario e MSRT e Safety Scanner forniscono un rapido secondo parere in caso di anomalie. Se inoltre si mantiene il sistema aggiornato, si attiva il firewall e si presta attenzione durante il download e l'apertura dei file, il computer sarà molto più protetto da virus e altre minacce digitali.

