Che cos'è un malware?

Il termine malware è utilizzato in riferimento a software dannosi progettati per eseguire azioni non desiderate o per danneggiare il sistema di un computer. Di seguito sono riportati alcuni esempi di malware:

  • Virus

  • Worm

  • Trojan Horse

  • Spyware

  • Programmi software di sicurezza inaffidabili

Che cos'è un virus informatico?

Un virus informatico è un piccolo programma software che si diffonde da un computer all'altro interferendo con la relativa attività. Un virus informatico potrebbe danneggiare o eliminare i dati di un computer, utilizzare un programma di posta elettronica per diffondere il virus ad altri computer o persino eliminare tutto il contenuto del disco rigido.

I virus informatici si diffondono spesso dagli allegati nei messaggi di posta elettronica o dai messaggi di messaggistica istantanea. Pertanto, non aprire mai un allegato di posta elettronica, a meno che non si conosca il mittente del messaggio o si sia in attesa dell'allegato di posta elettronica. I virus possono presentarsi sotto forma di allegati di immagini divertenti, biglietti di auguri o file audio e video. I virus informatici si diffondono anche tramite i download da Internet. I virus si possono nascondere in software contraffatti o in altri file o programmi che potrebbero essere scaricati dall'utente.

Suggerimento: Per informazioni sui sintomi di un virus informatico, visitare il sito Web Microsoft PC Security.

Che cos'è un worm?

Un worm è un codice di computer che si diffonde senza l'interazione dell'utente. La maggior parte dei worm si presenta come un allegato di posta elettronica che infetta il computer quando viene aperto. Il worm effettua l'analisi del computer per ricercare file che contengono indirizzi di posta elettronica, ad esempio le rubriche o le pagine Web temporanee. Il worm utilizza tali indirizzi per inviare messaggi di posta elettronica infetti e spesso simula (o effettua lo spoofing) degli indirizzi presenti nel campo "Da" in messaggi di posta elettronica successivi al primo, in modo che tali messaggi infetti sembrano provenire da un mittente che si conosce. In seguito, i worm si diffondono automaticamente tramite messaggi di posta elettronica, reti, vulnerabilità del sistemo operativo, danneggiando tali sistemi prima di conoscerne il motivo. I Worm non sono sempre distruttivi per i computer, ma in genere causano problemi di prestazioni e di stabilità del computer e della rete.

Che cos'è un Trojan Horse?

Un Trojan Horse è un programma dannoso nascosto all'interno di altri programmi. Riesce ad accedere a un computer poiché è nascosto all'interno di un programma normale, ad esempio uno screen saver. In seguito, inserisce dei codici nel sistema operativo, i quali consentono a un pirata informatico di accedere al computer infetto. In genere, i Trojan Horse non si diffondono automaticamente. Vengono diffusi da virus, worm o software scaricati.

Che cos'è uno spyware?

È possibile che uno spyware venga installato nel computer senza il consenso dell'utente. Questi programmi possono modificare la configurazione del computer o raccogliere dati pubblicitari e informazioni personali. Uno spyware può tenere traccia delle abitudini relative alle ricerche su Internet e può anche reindirizzare il Web browser dell'utente verso un sito Web differente rispetto a quello che si desiderava visitare.

Che cos'è un programma software di sicurezza inaffidabile?

Un programma software di sicurezza inaffidabile tenta di far credere all'utente che il computer sia stato infettato da un virus e richiede di scaricare o acquistare un prodotto per la rimozione dei virus. Spesso, i nomi di tali prodotti contengono parole quali antivirus, scudo, sicurezza, protezione o correzione. Tali nomi fanno sembrare i prodotti affidabili. Spesso, vengono eseguiti subito dopo averli scaricati o al successivo avvio del computer. Il programma software di sicurezza inaffidabile può impedire l'apertura delle applicazioni, ad esempio di Internet Explorer. Il programma software di sicurezza inaffidabile può visualizzare come infezioni file di Windows attendibili e importanti. È possibile che i messaggi di errore o i messaggi popup contengano le frasi riportate di seguito:

Attenzione!
Il computer è infetto.
Questo computer è infettato da spyware e adware.


Nota Se si riceve un messaggio in una finestra di dialogo popup simile a questo avviso, premere ALT+F4 sulla tastiera per chiudere la finestra di dialogo. Non fare clic su alcun elemento della finestra di dialogo. Se un avviso, come quello qui, continua a essere visualizzato quando si tenta di chiudere la finestra di dialogo, è una buona indicazione che il messaggio è dannoso.

Sei sicuro di voler navigare da questa pagina?
Il computer è infetto. I virus possono causare la perdita di dati e il danneggiamento dei file ed è necessario elaborarli il più presto possibile. Premere Annulla per impedire l'operazione. Tornare a Sicurezza sistema e scaricarlo per proteggere il PC.
Premere OK per continuare o Annulla per rimanere nella pagina corrente.


Se viene visualizzato questo tipo di messaggio, non scaricare o acquistare il software.

Per altre informazioni, vedere Proteggersi da truffe di supporto tecnico. 

Rimuovere malware quali virus, spyware o programmi software di sicurezza inaffidabili

La rimozione di un virus informatico o di uno spyware può essere difficile senza l'aiuto di strumenti di rimozione malware. Alcuni virus informatici e altri software indesiderati si reinstallano automaticamente dopo il rilevamento e la rimozione di virus e spyware. Fortunatamente, aggiornando il computer e utilizzando gli strumenti di rimozione malware, è possibile rimuovere definitivamente il software indesiderato.

Per altre informazioni su come rimuovere un virus e uno spyware, vedere l'articolo seguente nella Microsoft Knowledge Base: 2671662 - Risorse Microsoft e indicazioni per la rimozione di malware e virus

Per rimuovere un virus informatico e altri software dannosi, attenersi alla procedura descritta nell'ordine riportato.

1. Installare gli aggiornamenti più recenti da Microsoft Update

Nota Un virus potrebbe impedire l'accesso al sito Web Microsoft Update per installare gli aggiornamenti più recenti. Si consiglia agli utenti di impostare l'esecuzione automatica del servizio Aggiornamenti automatici in modo che non ci siano aggiornamenti mancanti sul computer.

Per altre informazioni, vedere aggiornamento Windows: domande frequenti

  1. Fare clic su Start e quindi digitare Windows Update nella casella di ricerca.

  2. Nell'area dei risultati fare clic su Windows Update.

  3. Fare clic su Controlla aggiornamenti.

  4. Attenersi alla procedura descritta per scaricare e installare gli aggiornamenti di Windows più recenti.

2. Usare le Microsoft Safety Scanner

Microsoft offre uno strumento gratuito in linea che analizza e consente di rimuovere minacce potenziali dal computer. Per eseguire la scansione, visitare il sito Web Microsoft Safety Scanner.

3. Usare lo strumento Windows rimozione di software dannoso

Per ulteriori informazioni sullo strumento di rimozione malware per Microsoft, vedere il seguente articolo della Microsoft Knowledge Base:

890830 - Rimuovere il malware prevalente specifico con lo Windows di rimozione di software dannoso

4. Rimuovere manualmente il software di sicurezza non autorizzato

Se il software di sicurezza non autorizzato non può essere rilevato o rimosso usando Microsoft Safety Scanner o lo strumento di rimozione di software dannoso Windows, provare a eseguire le operazioni seguenti:

  1. Prendere nota del nome del programma software di sicurezza inaffidabile. In questo esempio, il nome è XP Security Agent 2010.

  2. Riavviare il computer.

  3. Quando viene visualizzato il logo del produttore del computer, premere ripetutamente il tasto F8.

  4. Quando viene richiesto, utilizzare i tasti di direzione per selezionare Modalità provvisoria con rete e quindi premere INVIO.

  5. Fare clic sul pulsante Start e verificare se il software di sicurezza non autorizzato viene visualizzato nel menu Start. Se non è presente nell'elenco, fare clic su Tutti i programmi e scorrere fino a trovare il nome del programma software di sicurezza inaffidabile.

  6. Fare clic con il pulsante destro del mouse sul nome del programma software di sicurezza inaffidabile e quindi scegliere Proprietà.

  7. Fare clic sulla scheda Scelta rapida.

  8. Nella finestra di dialogo Proprietà selezionare il percorso del programma software di sicurezza non autorizzato elencato in Destinazione. Ad esempio, C:\Programmi\XP Security Agent 2010.

    Nota Il nome della cartella è spesso un numero casuale.

  9. Fare clic su Apri percorso file.

  10. Nella finestra Programmi fare clic su Programmi nella barra degli indirizzi.

  11. Scorrere fino a trovare la cartella del programma software di sicurezza inaffidabile. Ad esempio, XP Security Agent 2010.

  12. Fare clic con il pulsante destro del mouse sulla cartella e quindi scegliere Elimina.

  13. Riavviare il computer.

  14. Visitare il sito Web Microsoft Safety Scanner.

  15. Fai clic sul pulsante Scarica e quindi su Esegui.

  16. Attenersi alle istruzioni riportate per eseguire una scansione del computer e rimuovere il programma software di sicurezza inaffidabile.

Se si sospetta che il computer sia infettato da software di sicurezza non autorizzato che non è stato rilevato con soluzioni di sicurezza Microsoft, è possibile inviare esempi usando il modulo di invio Microsoft Malware Protection Center .

5. Esegui Microsoft Defender Offline

Microsoft Defender Offline è uno strumento antimalware che consente di rimuovere i virus che iniziano prima dell'Windows virus. A partire da Windows 10, Microsoft Defender Offline è incorporato. Per usarlo, seguire la procedura descritta in questo articolo: Proteggere il PC con Microsoft Defender Offline.

  1. In un computer non infettato, passare a Proteggere il PCcon Microsoft Defender Offline .

  2. Fare clic su Scarica la versione a 32 bit o Scarica la versione a 64 bit,a seconda del sistema operativo in esecuzione. Se non si è certi del sistema operativo in esecuzione, vedere È in esecuzione la versione a 32 bit o a 64 bitdi Windows .

  3. Quando viene richiesto, fare clic su Salva con nome e quindi salvare il file su un DVD, CD o su un'unità flash USB.

  4. Da un computer infetto, inserire il DVD, CD o l'unità flash USB e riavviare il computer.

  5. Quando viene richiesto, premere un tasto per selezionare un'opzione da utilizzare per avviare il computer, ad esempio F12, F5 o F8, a seconda del tipo di computer in uso.

  6. Usare il tasto di direzione per scorrere fino all'unità in cui è stato Microsoft Defender Offline file. Microsoft Defender Offline avvia e analizza immediatamente la presenza di malware.

Proteggere il computer da malware

Per proteggere il computer da malware, l'utente può intraprendere delle azioni.

Attivare il firewall

Verificare che il Windows firewall sia attivato. Per istruzioni su come eseguire questa operazione nelle versioni moderne di Windows, vedere Attivare o disattivare Microsoft Defender Firewall.

  1. Fare clic sul pulsante Start e quindi su Pannello di controllo.

  2. Nella casella di ricerca digitare firewall e quindi fare clic su Windows Firewall.

  3. Nel riquadro sinistro fare clic su Attiva Windows firewall (potrebbe essere richiesto di immettere la password dell'amministratore).

  4. In ogni percorso di rete fare clic su Windows Firewalle quindi su OK.

Mantenere aggiornato il computer

Per altre informazioni su come impostare Aggiornamenti automatici in Windows, vedere Windows aggiornamento: domande frequenti

Non essere ingannato nel download di malware

Di seguito sono riportati alcuni suggerimenti che consentono all'utente di proteggere il computer dal download di software indesiderati:

  • Scaricare solo programmi da siti attendibili. Se non si è certi di considerare attendibile un programma da scaricare, immettere il nome del programma nel motore di ricerca preferito per verificare se altri utenti hanno segnalato che contiene spyware.

  • Leggere tutti gli avvisi di sicurezza, i contratti di licenza e le informative sulla privacy relativi a qualsiasi software che si scarica.

  • Non fare mai clic su "Accetto" o "OK" per chiudere una finestra che potrebbe essere di spyware. Al contrario, fare clic sul simbolo "X" rosso nell'angolo della finestra o premere ALT+F4 sulla tastiera per chiudere una finestra.

  • Fare attenzione ai più diffusi programmi di condivisione di file musicali e video "gratuiti" e assicurarsi di conoscere tutti i software forniti con tali programmi.

  • Utilizzare un account utente standard anziché un account di amministratore. Un account amministratore può accedere a qualsiasi elemento del sistema e qualsiasi malware eseguito con un account di amministratore può usare le autorizzazioni di amministratore per infettare o danneggiare potenzialmente qualsiasi file nel sistema.

Per altre informazioni su come proteggere un computer da virus, vedere Proteggere il PC dai virus.

Come ottenere il supporto per virus informatici e sicurezza

Per gli Stati Uniti:

Vuoi chattare con una persona in diretta? I Answer Tech professionisti qualificati sono pronti ad aiutare:

Answer Desk

Informazioni sulla sicurezza e formazione

Guida e Learning

Soluzioni di sicurezza per professionisti IT:

Microsoft Security and Response Center

Supporto per paese:

Supporto internazionale

Per le località al di fuori del Nord America:

Per ottenere supporto relativo ai virus informatici e alla sicurezza per le località al di fuori del Nord America, visitare il sito Web del supporto tecnico Microsoft.
 

Serve aiuto?

Amplia le tue competenze
Esplora i corsi di formazione
Ottieni in anticipo le nuove caratteristiche
Partecipa a Microsoft Insider

Queste informazioni sono risultate utili?

Quanto ti soddisfa la qualità della traduzione?

Cosa ha influito sulla tua esperienza?

Altri commenti e suggerimenti? (Facoltativo)

Grazie per il feedback!

×