A volte, un software antivirus convenzionale non è sufficiente per ripulire un computer che si comporta in modo anomalo. Quando ci imbattiamo in minacce persistenti che si nascondono in profondità nel sistema, abbiamo bisogno di strumenti che agiscano prima che Windows stesso carichi i suoi processi abituali, ed è qui che entra in gioco la potente funzionalità di scansione offline di Microsoft Defender.
Questo strumento è fondamentale nei casi in cui un malware sia riuscito a infiltrarsi nel Master Boot Record (MBR) o a nascondersi nella memoria di sistema per eludere i normali sistemi di rilevamento. Operando in un ambiente sicuro e al di fuori del kernel, consente di individuare rootkit e virus sofisticati che altrimenti rimarrebbero invisibili durante l'esecuzione del sistema operativo.
In cosa consiste esattamente l'esame offline?
In pratica, si tratta di un sistema di rilevamento che avvia il PC in un ambiente di ripristino sicuro (WinRE) . Non caricando la shell di Windows, il malware non ha la possibilità di essere eseguito o di proteggersi, consentendo allo strumento di scansionare a fondo hardware, firmware e driver . È la soluzione ideale se si sospetta un'infezione grave o semplicemente si desidera assicurarsi che il computer sia completamente pulito dopo un'infezione virale.
Requisiti tecnici e compatibilità
Affinché questa funzionalità funzioni correttamente, è necessaria un'architettura compatibile. Funziona su Windows 11 (x64) e sulle versioni di Windows 10, 8.1 e Windows 7 Service Pack 1 (sia x64 che x86). Un requisito fondamentale è che l' Ambiente di ripristino di Windows (WinRE) sia abilitato affinché il processo si avvii correttamente.
Inoltre, affinché gli aggiornamenti di sicurezza vengano applicati correttamente, l'antivirus Microsoft deve essere il software di protezione principale del sistema (non può essere in modalità passiva) e l'utente che avvia il processo deve disporre dei privilegi di amministratore locale.
Modalità di esecuzione della scansione a seconda della versione di Windows
A seconda della versione del sistema operativo in uso, la procedura varia leggermente. Nelle versioni più recenti è molto più semplice e veloce.
- Dall'interfaccia di Sicurezza di Windows: Questo è il metodo più comune in Windows 10 (versione 1607 e successive) e Windows 11. Devi solo andare su Protezione contro virus e minacce, entrare Opzioni di esame, seleziona la casella di scansione offline e premi Sfoglia oraIl sistema ti chiederà di salvare tutti i file aperti e, dopo la tua conferma, il PC si riavvierà automaticamente.
- Tramite PowerShell: Per coloro che preferiscono la console, il processo può essere avviato utilizzando il comando Avvia-MpWDOScan.
- Tramite WMI: Gli utenti più avanzati o gli amministratori possono utilizzare la classe MSFT_MpWDOScan chiamata del metodo Start tramite la console dei comandi.
- Per le versioni precedenti (Windows 7 e 8.1): Qui le cose cambiano, poiché dobbiamo Scarica lo strumento su un'unità rimovibile (USB, CD o DVD) con almeno 250 MB liberi, riavviare il computer e avviare il sistema da quel supporto configurazione del BIOS o dell'UEFI, se necessario.
Cosa fare se il processo fallisce o si blocca?
Non tutto è perfetto e a volte possono sorgere problemi. Alcuni utenti segnalano schermate nere o cicli infiniti . Se noti che l'esame si blocca sulla schermata del produttore con il cerchio che gira per più di tre ore , la soluzione migliore è forzare lo spegnimento e il riavvio. Se riscontri ripetutamente un errore di schermata blu (BSOD) , è consigliabile contattare l'assistenza tecnica Microsoft.
Se si tenta di eseguire una scansione dall'app Sicurezza di Windows o da PowerShell e non succede nulla , e il computer non si riavvia, potrebbe esserci un problema con i file di sistema oppure Windows Defender potrebbe non funzionare correttamente . In questi casi, si consiglia di eseguire il comando `sfc /scannow` nel Prompt dei comandi come amministratore per riparare eventuali file di Windows danneggiati.
Ulteriori passaggi per una pulizia completa
Se sospetti che il tuo PC sia stato compromesso, non affidarti a un solo strumento. Una strategia efficace prevede l'aggiornamento delle definizioni antivirus , la disattivazione temporanea del Ripristino configurazione di sistema per impedire il salvataggio di malware nei punti di ripristino e l'avvio in modalità provvisoria . Si consiglia inoltre vivamente di eseguire uno scanner complementare come Malwarebytes Free per un secondo parere prima di completare la scansione offline di Defender.
Come controllare i risultati e la cronologia
Una volta riavviato il PC in modalità normale, puoi verificare cosa è successo. In Windows 10 e 11, vai su Impostazioni > Aggiornamento e sicurezza > Sicurezza di Windows e controlla la cronologia della protezione . Se sei più curioso dal punto di vista tecnico, puoi aprire il Visualizzatore eventi e cercare nei registri operativi di Defender l' evento 2030 , che conferma che la scansione è stata configurata ed eseguita correttamente.
Mantenere il sistema aggiornato ed eseguire periodicamente scansioni approfondite è il modo migliore per garantire che il computer sia libero da processi dannosi nascosti. La combinazione di scansioni rapide, scansioni offline e riparazione dei file di sistema offre una solida protezione contro le minacce più persistenti che tentano di aggirare le difese standard del kernel. Condividi questa guida per aiutare altri utenti a saperne di più su questo argomento.
