Come funziona il software antivirus

Sep 26, 2025
Privacy e sicurezza

I programmi antivirus sono potenti software essenziali sui computer Windows. Se ti sei mai chiesto in che modo i programmi antivirus rilevano i virus, cosa stanno facendo sul tuo computer e se devi eseguire tu stesso scansioni regolari del sistema, continua a leggere.

Un programma antivirus è una parte essenziale di una strategia di sicurezza a più livelli: anche se sei un utente di computer intelligente, il flusso costante di vulnerabilità per browser, plug-in e il sistema operativo Windows stesso rende importante la protezione antivirus.

Scansione all'accesso

Il software antivirus viene eseguito in background sul tuo computer, controllando ogni file che apri. Questo è generalmente noto come scansione in accesso, scansione in background, scansione residente, protezione in tempo reale o qualcos'altro, a seconda del programma antivirus.

Quando fai doppio clic su un file EXE, può sembrare che il programma venga avviato immediatamente, ma non lo è. Il tuo software antivirus controlla prima il programma, confrontandolo con virus, worm e altri tipi di malware noti. Il tuo software antivirus esegue anche controlli "euristici", controllando i programmi per i tipi di comportamento scorretto che potrebbero indicare un nuovo virus sconosciuto.

I programmi antivirus eseguono anche la scansione di altri tipi di file che possono contenere virus. Ad esempio, un file di archivio .zip può contenere virus compressi o un documento di Word può contenere una macro dannosa. I file vengono scansionati ogni volta che vengono utilizzati: ad esempio, se scarichi un file EXE, verrà scansionato immediatamente, prima ancora di aprirlo.

È possibile utilizzare un antivirus senza la scansione in accesso, ma in genere non è una buona idea: i virus che sfruttano le falle di sicurezza nei programmi non vengono rilevati dallo scanner. Dopo che un virus ha infettato il tuo sistema, è molto più difficile rimuoverlo. (È anche difficile essere sicuri che il malware sia mai stato completamente rimosso.)

Scansioni complete del sistema

A causa della scansione in accesso, di solito non è necessario eseguire scansioni dell'intero sistema. Se scarichi un virus sul tuo computer, il tuo programma antivirus lo noterà immediatamente: non devi prima avviare manualmente una scansione.

Tuttavia, le scansioni dell'intero sistema possono essere utili per alcune cose. Una scansione completa del sistema è utile quando hai appena installato un programma antivirus: garantisce che non ci siano virus inattivi sul tuo computer. La maggior parte dei programmi antivirus imposta scansioni complete del sistema pianificate, spesso una volta alla settimana. Ciò garantisce che i file di definizione dei virus più recenti vengano utilizzati per eseguire la scansione del sistema alla ricerca di virus inattivi.

Queste scansioni dell'intero disco possono anche essere utili durante la riparazione di un computer. Se si desidera riparare un computer già infetto, è utile inserire il suo disco rigido in un altro computer ed eseguire una scansione antivirus completa del sistema (se non si esegue una reinstallazione completa di Windows). Tuttavia, di solito non è necessario eseguire autonomamente scansioni complete del sistema quando un programma antivirus ti sta già proteggendo: esegue sempre la scansione in background ed esegue le proprie scansioni regolari dell'intero sistema.

Definizioni dei virus

Il tuo software antivirus si basa sulle definizioni dei virus per rilevare il malware. Ecco perché scarica automaticamente file di definizione nuovi e aggiornati, una volta al giorno o anche più spesso. I file di definizione contengono firme per virus e altri malware che sono stati rilevati in natura. Quando un programma antivirus esegue la scansione di un file e rileva che il file corrisponde a un malware noto, il programma antivirus interrompe l'esecuzione del file, mettendolo in "quarantena". A seconda delle impostazioni del tuo programma antivirus, il programma antivirus potrebbe eliminare automaticamente il file o potresti essere in grado di consentire comunque l'esecuzione del file, se sei sicuro che si tratti di un falso positivo.

Le aziende di antivirus devono tenersi costantemente aggiornate con gli ultimi malware, rilasciando aggiornamenti delle definizioni che assicurano che il malware venga catturato dai loro programmi. I laboratori antivirus utilizzano una varietà di strumenti per disassemblare i virus, eseguirli in sandbox e rilasciare aggiornamenti tempestivi che garantiscono la protezione degli utenti dal nuovo malware.

Euristico

I programmi antivirus utilizzano anche l'euristica. L'euristica consente a un programma antivirus di identificare tipi di malware nuovi o modificati, anche senza file di definizione dei virus. Ad esempio, se un programma antivirus rileva che un programma in esecuzione sul tuo sistema sta tentando di aprire ogni file EXE sul tuo sistema, infettandolo scrivendovi una copia del programma originale, il programma antivirus può rilevare questo programma come nuovo, tipo di virus sconosciuto.

Nessun programma antivirus è perfetto. L'euristica non può essere troppo aggressiva o contrassegnerà il software legittimo come virus.

Falsi positivi

A causa della grande quantità di software disponibile, è possibile che i programmi antivirus occasionalmente affermino che un file è un virus quando in realtà è un file completamente sicuro. Questo è noto come "falso positivo". Occasionalmente, le società antivirus commettono persino errori come identificare i file di sistema di Windows, i programmi di terze parti popolari oi propri file di programmi antivirus come virus. Questi falsi positivi possono danneggiare i sistemi degli utenti: tali errori generalmente finiscono nelle notizie, come quando Microsoft Security Essentials ha identificato Google Chrome come virus, AVG ha danneggiato le versioni a 64 bit di Windows 7 o Sophos si è identificato come malware.

L'euristica può anche aumentare il tasso di falsi positivi. Un antivirus potrebbe notare che un programma si comporta in modo simile a un programma dannoso e identificarlo come un virus.

Nonostante ciò, i falsi positivi sono abbastanza rari nell'uso normale. Se il tuo antivirus dice che un file è dannoso, dovresti generalmente crederci. Se non sei sicuro che un file sia effettivamente un virus, puoi provare a caricarlo su VirusTotal (che ora è di proprietà di Google). VirusTotal esegue la scansione del file con una varietà di prodotti antivirus diversi e ti dice cosa ne dice ciascuno.

Velocità di rilevamento

Diversi programmi antivirus hanno tassi di rilevamento diversi, in cui sono coinvolte sia le definizioni dei virus che l'euristica. Alcune società di antivirus possono avere un'euristica più efficace e rilasciare più definizioni dei virus rispetto ai loro concorrenti, con un conseguente tasso di rilevamento più elevato.

Alcune organizzazioni eseguono test regolari dei programmi antivirus l'uno rispetto all'altro, confrontando i loro tassi di rilevamento nell'uso reale. Comparativi AV pubblica regolarmente studi che confrontano lo stato attuale dei tassi di rilevamento antivirus. I tassi di rilevamento tendono a fluttuare nel tempo: non esiste un prodotto migliore che sia costantemente al top. Se stai davvero cercando di vedere quanto sia efficace un programma antivirus e quali sono i migliori in circolazione, gli studi sul tasso di rilevamento sono il posto dove cercare.

Testare un programma antivirus

Se vuoi verificare se un programma antivirus funziona correttamente, puoi utilizzare il file EICAR test file . Il file EICAR è un modo standard per testare i programmi antivirus: non è effettivamente pericoloso, ma i programmi antivirus si comportano come se fosse pericoloso, identificandolo come un virus. Ciò consente di testare le risposte del programma antivirus senza utilizzare un virus attivo.


I programmi antivirus sono software complicati e si potrebbero scrivere libri spessi su questo argomento, ma si spera che questo articolo ti abbia portato al passo con le basi.

How Antivirus Works? Antivirus Software

How AntiVirus Works

How Antivirus Works

How Antivirus Works? Best Antivirus Software? Android Antivirus?

How Does Antivirus Software Work And How To Evade It

How Does Antivirus Software Work ?

What Is Antivirus Software And What Does It Actually Do?

How Viruses And Anti-Virus Software Works

How Does Antivirus And Antimalware Software Work?

How An Antivirus Program Actually Works?

How Does Antivirus Software Detect A Virus?

VIRUSES, What You Need To Know & How Anti-Virus Software Works!!

What Is An Antivirus And How Does It Work In 2021?

Antivirus Vs Anti-malware As Fast As Possible

How Anti-Virus Works! (In Simplified Terms)

How Antivirus Detect Virus | Hands On Activity | Tamil


Privacy e sicurezza - Articoli più popolari

Attenzione: il 99,9% degli account Microsoft compromessi non utilizza 2FA

Privacy e sicurezza Jul 20, 2025

Foto VDB / Shutterstock L'autenticazione a due fattori (2FA) è il metodo più efficace per impedire l'accesso non autorizzato a un account onlin..


Spiegazione della nuova funzione mappa di Snapchat (e come disattivarla)

Privacy e sicurezza Jul 7, 2025

CONTENUTO UNCACHED Snapchat sta lanciando funzionalità a una velocità incredibile. Alcuni di loro sono belle modifiche, come l'aggiunta di filtri vocali. Altri, come Snap Map, s..


Come bloccare il tuo Mac quando non ci sei

Privacy e sicurezza Mar 30, 2025

CONTENUTO UNCACHED Stanco dei tuoi figli o dei tuoi coinquilini che pubblicano cose stupide sul tuo account Facebook ogni volta che esci dalla stanza? Tutto quello che devi fare �..


Perché dovresti preoccuparti ogni volta che il database delle password di un servizio viene perso

Privacy e sicurezza Dec 15, 2024

“Il nostro database delle password è stato rubato ieri. Ma non preoccuparti: le tue password erano crittografate. " Vediamo regolarmente dichiarazioni come questa online, ..


Come cancellare la cronologia di navigazione di Internet Explorer

Privacy e sicurezza Jun 7, 2025

CONTENUTO UNCACHED Nonostante le segnalazioni contrarie, Internet Explorer è ancora molto vivo. Sebbene la condivisione del browser sia costantemente diminuita nel tempo, essa ..


Come modificare le password su qualsiasi dispositivo (Windows, Mac, smartphone)

Privacy e sicurezza Dec 10, 2024

CONTENUTO UNCACHED Può sembrare una cosa semplice, ma cambiare la password è un dato di fatto e sapere come farlo è qualcosa che noi di How-To Geek generalmente diamo per scont..


Tutto ciò che devi sapere sull'accesso a Windows 8.1

Privacy e sicurezza May 5, 2025

CONTENUTO UNCACHED Windows 8.1 e 8 hanno apportato grandi cambiamenti a Windows. Anche il processo di accesso e configurazione degli account utente è estremamente diverso, con nu..


I migliori articoli geek how-to per agosto 2012

Privacy e sicurezza Mar 23, 2025

CONTENUTO UNCACHED Lo scorso mese abbiamo trattato argomenti come come rendere di nuovo veloce Mozilla Firefox, 11 modi per rendere il tuo account LastPass ancora più sicuro, com..


Categorie