Protezione da virus e minacce nell'app Sicurezza di Windows

Si applica a
Windows 11 Windows 10

La pagina Protezione da virus e minacce dell'app Sicurezza di Windows è progettata per aiutarti a proteggere il tuo dispositivo da varie minacce, come virus, malware e ransomware. La pagina fornisce l'accesso a diverse funzionalità e impostazioni per garantire una protezione completa ed è suddivisa nelle sezioni seguenti:

  • Minacce attuali: questa sezione visualizza tutte le minacce attualmente rilevate sul dispositivo, l'ultima volta che è stata eseguita un'analisi, la durata impiegata e il numero di file analizzati. È anche possibile avviare una nuova analisi rapida o scegliere tra altre opzioni di analisi per un'analisi più estesa o personalizzata
  • Impostazioni di protezione da virus & minacce: in questa sezione è possibile gestire le impostazioni per i prodotti antivirus Microsoft Defender e di terze parti
  • Aggiornamenti della protezione da virus & minacce: questa sezione è dedicata a garantire che il dispositivo sia protetto con gli aggiornamenti più recenti dell'intelligence di sicurezza
  • Protezione ransomware: in questa sezione è possibile configurare l'accesso controllato alle cartelle, che impedisce alle app sconosciute di modificare i file nelle cartelle protette. Offre anche opzioni per configurare OneDrive per aiutarti a recuperare da un attacco ransomware

Nell'app Sicurezza di Windows del PC seleziona Protezione da virus & minacce oppure usa il collegamento seguente:

Screenshot della pagina protezione da virus e minacce dell'app Sicurezza di Windows.

Minacce attuali

Sotto le minacce attuali è possibile:

  • Visualizza tutte le minacce attualmente presenti sul tuo dispositivo
  • Visualizza l'ultima volta che è stata eseguita un'analisi sul dispositivo, quanto tempo è stata impiegata e quanti file sono stati analizzati
  • Avvia una nuova analisi rapida o apri le opzioni di analisi per eseguire un'analisi più estesa o personalizzata
  • Visualizza le minacce che sono state messe in quarantena prima che possano risentirti e tutto ciò che è stato identificato come una minaccia di cui hai consentito l'esecuzione sul tuo dispositivo

Opzioni di analisi

Anche se l'opzione Sicurezza di Windows è abilitata e analizza automaticamente il dispositivo, puoi eseguire un'ulteriore analisi ogni volta che lo desideri.

  • Analisi rapida: questa opzione è utile quando non si vuole perdere tempo a eseguire un'analisi completa di tutti i file e tutte le cartelle. Se Sicurezza di Windows consiglia di eseguire uno degli altri tipi di analisi, riceverai una notifica al termine dell'analisi rapida

  • Scansione completa: analizza tutti i file e i programmi nel dispositivo

  • Analisi personalizzata: analizza solo i file e le cartelle selezionati

  • Antivirus Microsoft Defender (analisi offline): usa le definizioni più recenti per analizzare il dispositivo alla ricerca delle minacce più recenti. Questo accade dopo un riavvio, senza caricare Windows, quindi qualsiasi malware persistente ha più difficoltà a nascondersi o difendersi. Eseguila quando temi che il dispositivo sia stato esposto a malware o virus o se desideri analizzare il dispositivo senza essere connesso a Internet. Questo riavvierà il tuo dispositivo, quindi assicurati di salvare i file che potresti avere aperto. Microsoft Defender Offline caricherà ed eseguirà un'analisi rapida del PC in Ambiente ripristino Windows. Al termine dell'analisi, il PC viene riavviato automaticamente

    Nota

    Per visualizzare i risultati dell'analisi offline, apri l'app Sicurezza di Windows nel dispositivo Windows e seleziona Cronologia protezione.

Minacce consentite

La pagina Minacce consentite mostra un elenco di elementi identificati come minacce da Sicurezza di Windows, ma che si è scelto di consentire. Sicurezza di Windows non intraprenderà alcuna azione contro le minacce che hai consentito.

Se hai accidentalmente consentito una minaccia e desideri rimuoverla, selezionala dall'elenco, quindi seleziona il pulsante Non consentire . La minaccia verrà rimossa dall'elenco e Sicurezza di Windows interverrà nuovamente al suo interno al successivo rilevamento della minaccia.

Impostazioni di protezione da virus & minacce

Usa le impostazioni di Protezione da virus e minacce quando desideri personalizzare il tuo livello di protezione, inviare file di esempio a Microsoft, escludere file e cartelle attendibili dall'analisi ripetuta o disabilitare temporaneamente la protezione.

Nell'app Sicurezza di Windows del PC seleziona Protezione da virus & minacce>Gestisci impostazioni o usa il collegamento seguente:

Protezione in tempo reale

La protezione in tempo reale è una funzionalità dell'app Sicurezza di Windows che monitora continuamente il dispositivo alla ricerca di potenziali minacce come virus, malware e spyware. Questa funzionalità garantisce che il dispositivo sia protetto attivamente tramite la scansione di file e programmi durante l'accesso o l'esecuzione. Se viene rilevata un'attività sospetta, la protezione in tempo reale avviserà l'utente e prenderà le misure appropriate per evitare che la minaccia causi danni.

Puoi utilizzare l'impostazione Protezione in tempo reale per disattivarla temporaneamente; La protezione in tempo reale verrà tuttavia riattivata automaticamente dopo un breve periodo di tempo per riprendere la protezione del dispositivo. Mentre la protezione in tempo reale è disabilitata, i file che apri o scarichi non verranno analizzati alla ricerca di minacce. Tieni presente che in questo caso, il dispositivo potrebbe essere esposto a minacce e che le analisi pianificate verranno regolarmente eseguite. Tuttavia, i file che vengono scaricati o installati non verranno analizzati fino alla prossima analisi pianificata.

È possibile attivare o disattivare la protezione in tempo reale utilizzando l'interruttore interruttore.

Nota

  • Se si vuole escludere solo un singolo file o una singola cartella dall'analisi antivirus, è possibile farlo aggiungendo un'esclusione. Questo è più sicuro che disattivare l'intera protezione antivirus
  • Se si installa un programma antivirus non Microsoft compatibile, l'antivirus Microsoft Defender si disattiva automaticamente
  • Se la protezione antimanomissione è attivata, sarà necessario disattivarla prima di disattivare la protezione in tempo reale

Protezione unità di sviluppo

Nota

La protezione dell'unità di sviluppo non è disponibile in Windows 10.

Protezione unità di sviluppo offre agli sviluppatori uno spazio sicuro e isolato in cui archiviare e lavorare sul proprio codice, assicurando che l'ambiente di sviluppo sia protetto da potenziali minacce e vulnerabilità.

Protezione unità di sviluppo include una modalità prestazioni che analizza l'unità di sviluppo in modo asincrono. Ciò significa che le analisi di sicurezza vengono posticipate fino al completamento dell'operazione di file, anziché essere eseguite in modo sincrono durante l'elaborazione dell'operazione di file. Questa modalità di analisi asincrona offre un equilibrio tra protezione dalle minacce e prestazioni, assicurando che gli sviluppatori possano lavorare in modo efficiente senza subire ritardi significativi a causa delle analisi di sicurezza.

  • È possibile attivare o disattivare la protezione Dev Drive utilizzando l'interruttore
  • Selezionare Visualizza volumi per esaminare l'elenco dei volumi in cui è abilitata la protezione dell'unità di sviluppo

Per altre informazioni, vedi Proteggere l'unità di sviluppo usando la modalità prestazioni.

Protezione fornita dal cloud

Questa impostazione consente a Microsoft Defender di ottenere miglioramenti costantemente aggiornati da Microsoft mentre sei connesso a Internet. In questo modo sarà possibile identificare, arrestare e correggere le minacce in modo più accurato.

Invio automatico di file di esempio

Se sei connesso al cloud con la protezione fornita dal cloud, puoi fare in modo che Defender invii automaticamente i file sospetti a Microsoft per verificarne la presenza di potenziali minacce. Microsoft invierà una notifica qualora sia necessario inviare altri file e avviserà l'utente qualora un file richiesto contenga informazioni personali, in modo che l'utente possa decidere se inviare o meno tale file.

Se si è preoccupati per un file e si desidera essere certi che sia stato inviato per la valutazione, è possibile selezionare Invia un campione manualmente per inviarci il file desiderato.

Protezione antimanomissione

La protezione antimanomissione è una funzionalità che impedisce alle app dannose di modificare importanti impostazioni di Antivirus Microsoft Defender. Sono incluse impostazioni come la protezione in tempo reale e la protezione fornita dal cloud. Garantendo che queste impostazioni rimangano invariate, la protezione antimanomissione contribuisce a mantenere l'integrità della configurazione di sicurezza del dispositivo e impedisce alle app dannose di disabilitare le funzionalità di sicurezza critiche.

Se la protezione antimanomissione è attivata e si è un amministratore del dispositivo, è comunque possibile modificare queste impostazioni nell'app Sicurezza di Windows. Tuttavia, altre app non possono cambiare queste impostazioni.

È possibile attivare o disattivare la protezione antimanomissione usando l'interruttore interruttore.

Nota

La protezione antimanomissione non influisce sul funzionamento delle app antivirus di terze parti o sulla modalità di registrazione con Sicurezza di Windows.

Accesso controllato alle cartelle

Usa l'impostazione Accesso controllato alle cartelle per gestire le cartelle che le app non attendibili possono modificare. È anche possibile aggiungere altre app all'elenco attendibile in modo che possano apportare modifiche in tali cartelle. Si tratta di un potente strumento per proteggere i file dal ransomware.

Quando si attiva l'accesso controllato alle cartelle, molte delle cartelle usate più spesso sono protette per impostazione predefinita. Ciò significa che nessuna app sconosciuta o non attendibile può accedere a tali cartelle o modificarne il contenuto. Se si aggiungono altre cartelle, anche queste verranno protette.

Altre informazioni sull'utilizzo di Accesso controllato alle cartelle

Exclusions

Per impostazione predefinita, Microsoft Defender Antivirus viene eseguito in background, analizzando i file e i processi che apri o scarichi alla ricerca di malware.

In alcuni casi è possibile che un file o un processo specifico non venga analizzato in tempo reale. In questo caso, è possibile aggiungere un'esclusione per il file, il tipo di file, la cartella o il processo.

Attenzione

L'aggiunta di un'esclusione a Sicurezza di Windows significa che Microsoft Defender Antivirus non controllerà più questi tipi di file alla ricerca di minacce, che potrebbero rendere vulnerabili il dispositivo e i dati. Assicurati davvero di volerlo fare prima di procedere.

Le esclusioni si applicano solo all'analisi in tempo reale con Antivirus Microsoft Defender. Qualsiasi analisi pianificata con Antivirus Microsoft Defender o con prodotti antimalware di terze parti potrebbe comunque analizzare questi file o processi.

Per aggiungere un'esclusione

  1. Selezionare Aggiungi o rimuovi esclusioni
  2. Scegliere una delle quattro opzioni a seconda del tipo di esclusione che si sta tentando di aggiungere:
  • Archivio: Esclude un file specifico

  • Cartella: Esclude una cartella specifica (e tutti i file all'interno di tale cartella)

  • Tipo di file: Esclude tutti i file di un tipo specificato, ad esempio .docx o .pdf

  • Processo: Se si aggiunge un'esclusione per un processo, qualsiasi file aperto da tale processo verrà escluso dalla scansione in tempo reale. Questi file verranno comunque analizzati da qualsiasi analisi su richiesta o pianificata, a meno che non sia stata creata anche un'esclusione di file o cartelle che li esenti

    Suggerimento

    È consigliabile usare il percorso completo e il nome file per escludere un processo specifico. In questo modo è meno probabile che il malware possa utilizzare lo stesso nome file di un processo attendibile ed escluso e sfuggire al rilevamento.

Per rimuovere un'esclusione

Attenzione

L'esclusione di un file o di un processo dalla scansione antivirus può rendere il dispositivo o i dati più vulnerabili. Assicurati di volerlo fare prima di procedere.

  1. Selezionare Aggiungi o rimuovi esclusioni
  2. Selezionare l'esclusione che si desidera rimuovere e selezionare Rimuovi

Uso di caratteri jolly o variabili di ambiente

È possibile usare un carattere jolly "*" per sostituire un numero qualsiasi di caratteri.

  • Nelle esclusioni dei tipi di file: Se nell'estensione di file viene utilizzato un asterisco, verrà visualizzato come carattere jolly per un numero qualsiasi di caratteri. "*st" escluderà .test, .past, .invest e qualsiasi altro tipo di file in cui l'estensione termina con una st

  • Nelle esclusioni del processo:

    • C:\MyProcess\* esclude i file aperti da tutti i processi, che si trovano in C:\MyProcess o in qualsiasi sottocartella di C:\MyProcess
    • test.* escluderà i file aperti da tutti i processi denominati test, indipendentemente dall'estensione

È possibile utilizzare le variabili di ambiente anche nelle esclusioni di processi. Ad esempio:

  • %ALLUSERSPROFILE%\CustomLogFiles\test.exe

Questo escluderà tutti i file aperti da C:\ProgramData\CustomLogFiles\test.exe. Per un elenco completo delle variabili di ambiente di Windows, vedi: Variabili di ambiente riconosciute.

Aggiornamenti della protezione da virus & minacce

L'intelligence di sicurezza (a volte indicata come definizioni) è costituita da file che contengono informazioni sulle minacce più recenti che potrebbero infettare il dispositivo. Sicurezza di Windows usa Intelligence sulla sicurezza ogni volta che si esegue un'analisi.

Windows scarica automaticamente l'intelligence di sicurezze più recente come parte di Windows Update, ma è anche possibile verificarla manualmente.

Nell'app Sicurezza di Windows nel PC seleziona Protezione da virus & minacce>Aggiornamenti> della protezioneVerifica la disponibilità di aggiornamenti o usa il collegamento seguente:

Protezione ransomware

La pagina Protezione da ransomware in Sicurezza di Windows contiene impostazioni per la protezione dai ransomware e il ripristino in caso di attacco.

Nell'app Sicurezza di Windows del PC seleziona Protezione da virus & minacce>Gestisci protezione da ransomware o usa il collegamento seguente:

Accesso controllato alle cartelle

L'accesso controllato alle cartelle è progettato per proteggere i dati importanti da app dannose e minacce, ad esempio ransomware. Questa funzionalità funziona controllando le app rispetto a un elenco di app note e attendibili e impedendo alle app non autorizzate o non sicure di accedere o modificare i file nelle cartelle protette.

Quando l'accesso controllato alle cartelle è abilitato, consente di proteggere i dati:

  • Blocco delle modifiche non autorizzate: Solo le app attendibili possono apportare modifiche ai file nelle cartelle protette. Se un'app viene ritenuta dannosa o sospetta, le verrà impedito di apportare modifiche
  • Protezione delle cartelle importanti: Per impostazione predefinita, l'accesso controllato alle cartelle protegge le cartelle comuni, ad esempio Documenti, Immagini, Video, Musica e Desktop. È anche possibile aggiungere altre cartelle da proteggere
  • Invio di notifiche: Se un'app viene bloccata per apportare modifiche, si riceverà una notifica che consente di eseguire le azioni appropriate

Per aggiungere o rimuovere cartelle protette, selezionare Cartelle protette o usare il collegamento seguente:

Per aggiungere o rimuovere un'app tramite l'accesso controllato alle cartelle, selezionare Consenti app tramite accesso controllato alle cartelle o usare il collegamento seguente:

Attenzione

Le app da aggiungere sono ponderate. Qualsiasi app aggiunta sarà in grado di accedere ai file nelle cartelle protette e, se l'app viene compromessa, i dati in tali cartelle potrebbero essere a rischio.

Se ricevi il messaggio L'app è bloccata quando provi a usare un'app familiare, puoi sbloccarla eseguendo questa procedura:

  1. Prendere nota del percorso dell'app bloccata
  2. Selezionare il messaggio e quindi selezionare Aggiungi un'app consentita
  3. Cercare il programma a cui si desidera consentire l'accesso

Nota

Se tenti di salvare un file in una cartella e la cartella è bloccata, significa che all'app che usi viene impedito il salvataggio in tale percorso. In tal caso, salva il file in un'altra posizione sul tuo dispositivo. Quindi, utilizza i passaggi precedenti per sbloccare l'app e sarai in grado di salvare i file nella posizione desiderata.

Per altri dettagli sull'accesso controllato alle cartelle, vedere Proteggere le cartelle importanti con l'accesso controllato alle cartelle.

Recupero dati ransomware

La sezione Recupero dati ransomware è progettata per aiutarti a recuperare i tuoi file in caso di attacco ransomware. Fornisce diverse funzionalità chiave per garantire che i tuoi dati rimangano al sicuro e possano essere ripristinati se vengono crittografati o bloccati da ransomware.

La sezione Ransomware Data Recovery è integrata con Microsoft OneDrive. In questo modo puoi eseguire il backup dei file importanti su OneDrive, assicurandoti di avere una copia sicura dei tuoi dati che può essere ripristinata in caso di attacco ransomware. Se i file sono stati colpiti da ransomware, l'app Sicurezza di Windows ti guiderà attraverso il processo di ripristino dei file da OneDrive. In questo modo è possibile recuperare rapidamente i dati senza dover pagare il riscatto.

Riceverai notifiche e avvisi se viene rilevato un ransomware o se ci sono problemi con il backup di OneDrive. Ciò garantisce che l'utente sia sempre a conoscenza dello stato della protezione dei dati.