Come rimuovere virus nel 2026: Windows, Android, iPhone e Mac
Guida passo passo per diagnosticare e rimuovere virus, malware bancario e ransomware. Include strumenti gratuiti, antivirus consigliati e quando vale la pena formattare.
Marco Bianchi · Editore Tecnologia e Cybersicurezza
Soluzione rapida
Se non vuoi seguire tutti i passaggi manuali, un antivirus con scansione e pulizia automatica elimina la maggior parte delle infezioni in meno di 30 minuti. Nei nostri test 2026 TotalAV è stato il più rapido a rilevare e rimuovere adware e malware bancario, con system cleaner incluso.
Link di affiliazione — non ti costa di più e ci aiuta a mantenere test indipendenti.
Segnali che il tuo dispositivo è infetto
Rallentamento improvviso senza causa apparente (CPU/disco al 100% a riposo)
Pop-up fuori dal browser o reindirizzamenti verso siti sconosciuti
Programmi che si aprono o si installano da soli
Ventola sempre al massimo, batteria che si esaurisce in fretta
Antivirus, Windows Update o Task Manager disattivati senza autorizzazione
File cifrati con estensioni strane (.locky, .crypt, .encrypted) — segnale di ransomware
Email che invia messaggi senza che tu lo sappia (contatti che si lamentano)
Addebiti non riconosciuti sulla carta di pagamento
Se riconosci 2 o più sintomi, c'è alta probabilità di infezione. Segui i passi per il tuo sistema. Per una diagnosi rapida puoi anche eseguire il nostro controllo email compromessa — le credenziali esposte sono spesso la porta d'ingresso.
Rimuovere virus su Windows 10 / 11
1
Disconnetti da Internet
Disattiva Wi-Fi e cavo Ethernet. Evita che il malware comunichi col server C2 o si propaghi sulla rete locale.
2
Avvia in Modalità provvisoria con rete
Impostazioni → Aggiornamento e sicurezza → Ripristino → Avvio avanzato → Risoluzione problemi → Opzioni avanzate → Impostazioni di avvio → 5 (Modalità provvisoria con rete).
3
Controlla i programmi installati di recente
Pannello di Controllo → Programmi → Disinstalla. Ordina per data e disinstalla tutto ciò che non riconosci o che coincide con l'inizio dei sintomi.
4
Scansione completa con Windows Defender
Sicurezza di Windows → Protezione da virus e minacce → Opzioni di analisi → Analisi completa. Può richiedere 1-3 ore. Microsoft Defender Offline analizza prima dell'avvio di Windows.
5
Seconda opinione con un altro strumento
Esegui Malwarebytes Free o un antivirus premium (Bitdefender, Norton, TotalAV). Motori diversi rilevano famiglie di malware diverse.
6
Pulisci il browser
Rimuovi estensioni sconosciute, ripristina pagina iniziale e motore di ricerca, cancella i cookie. In Chrome: chrome://settings/reset.
7
Cambia le password critiche da un dispositivo pulito
Email principale, home banking, PayPal e social. Attiva la 2FA tramite app (non SMS).
8
Se nulla funziona: installazione pulita di Windows
Backup solo dei dati (non programmi), formatta e reinstalla col Media Creation Tool di Microsoft. È l'unico metodo affidabile al 100% contro rootkit e malware persistente.
La scansione di Windows Defender non ha trovato nulla?
È normale: il malware moderno si nasconde da un solo motore. Una seconda opinione con un motore diverso rileva ciò che Defender lascia passare.
Tieni premuto il tasto di accensione, poi tieni premuto 'Spegni' fino a vedere l'opzione 'Modalità provvisoria'. Si avviano solo le app di sistema.
2
Disinstalla app recenti o sconosciute
Impostazioni → App → ordina per 'Installate di recente'. Sospetta di app con permessi eccessivi (accessibilità, amministratore del dispositivo, SMS).
3
Revoca i privilegi di amministratore del dispositivo
Impostazioni → Sicurezza → App di amministrazione del dispositivo → disattiva quelle sospette prima di tentare la disinstallazione.
4
Installa un antivirus mobile affidabile
Bitdefender Mobile Security, Norton 360 o TotalAV. Esegui una scansione completa. Google Play Protect da solo non rileva il malware bancario recente (Anatsa, Brokewell).
5
Se non si risolve: ripristino di fabbrica
Impostazioni → Sistema → Ripristina → Cancella tutti i dati. Riconfigura senza ripristinare il backup completo — reinstalla le app manualmente dal Play Store.
iPhone, iPad e Mac
1
iPhone — quasi mai si tratta di virus
iOS non esegue app fuori dall'App Store (senza jailbreak). Il 99% dei casi sono pop-up di siti malevoli su Safari, profili di configurazione sospetti o app calendario spam.
2
Cancella cronologia e dati di Safari
Impostazioni → Safari → Cancella cronologia e dati siti web. Blocca la maggior parte degli script persistenti.
3
Rimuovi profili sospetti
Impostazioni → Generali → VPN e Gestione dispositivo. Elimina qualsiasi profilo non installato consapevolmente (frequente dopo siti di streaming/giochi pirata).
4
Mac — usa XProtect e una scansione
macOS include XProtect. Per adware persistente (Genieo, Pirrit) usa Malwarebytes for Mac o Bitdefender. Controlla gli elementi di login in Impostazioni di sistema → Generali → Elementi di accesso.
Caso speciale: ransomware (file cifrati)
Non pagare — nel 30-40% dei casi l'attaccante non restituisce la chiave (FBI, Polizia Postale).
Identifica la famiglia su nomoreransom.org — potrebbe esserci un decryptor gratuito.
Scollega dalla rete e fotografa la schermata di riscatto.
Denuncia alla Polizia Postale (commissariatodips.it) e ad AGID per le PA.
Ripristina da backup offline. Se non ce l'hai, formatta e reinstalla.
Domande frequenti
Windows Defender basta per rimuovere i virus?
Per malware comune e minacce note Microsoft Defender (gratuito, integrato) ha tassi di rilevamento paragonabili alle soluzioni a pagamento nei test AV-TEST e AV-Comparatives. Per malware bancario, ransomware zero-day o rootkit, un antivirus con livelli comportamentali (Bitdefender, Norton, TotalAV) aggiunge protezione reale. Vedi il nostro confronto del miglior antivirus 2026.
Devo formattare il PC per rimuovere un virus?
Non nella maggior parte dei casi. L'80-90% delle infezioni si rimuove con scansione in modalità provvisoria + seconda opinione con un altro motore. Formattare è strettamente necessario solo per rootkit, bootkit o sospetto compromesso del firmware.
Quanto tempo ci vuole per rimuovere un virus?
Tipicamente 2-4 ore: 30-60 min di analisi completa, 30 min di seconda opinione, 30 min per ripulire estensioni e cambiare password. Una reinstallazione di Windows aggiunge 1-3 ore.
Posso usare il PC mentre l'antivirus scansiona?
Sì, ma evita home banking, login a conti critici o pagamenti durante la scansione. Resta offline durante l'analisi completa.
Un iPhone può prendere virus?
Virus classici no — iOS isola ogni app in sandbox e blocca l'installazione fuori dall'App Store. Esistono però phishing mobile, profili di configurazione malevoli e pop-up del browser. Soluzione: pulire Safari e rimuovere i profili in Impostazioni → VPN e Gestione dispositivo.
La maggior parte delle reinfezioni avviene entro 30 giorni. Un antivirus con protezione in tempo reale e firewall avanzato riduce il rischio di oltre il 95%.