Bonificare un PC da cmd (prompt dei comandi) è una procedura avanzata che può essere utile per rimuovere malware o correggere errori del sistema, soprattutto in situazioni in cui strumenti tradizionali non sono disponibili.
Ecco una guida passo-passo per effettuare una bonifica da cmd:
- Identificare il problema
Prima di procedere, è importante avere un’idea chiara del problema:
Il PC è infettato da malware?
Ci sono errori di sistema o file corrotti?
Il problema riguarda la rete o un’applicazione specifica?
- Avviare il PC in modalità provvisoria con prompt dei comandi
Per impedire al malware o ai processi sospetti di avviarsi:
Riavvia il PC.
Premi F8 (o il tasto specifico del tuo PC) per accedere alle opzioni di avvio avanzate.
Scegli Modalità provvisoria con prompt dei comandi.
- Rimuovere i file temporanei
Eliminare i file temporanei può ridurre il rischio che il malware si nasconda:
del /s /q %temp%*
- Scansionare il disco per file corrotti
Usa CHKDSK per controllare e correggere errori sul disco:
chkdsk C: /f /r
/f: Corregge gli errori del disco.
/r: Recupera i settori danneggiati.
- Riparare i file di sistema
Usa SFC e DISM per riparare i file di sistema corrotti:
Controllo e riparazione dei file:
sfc /scannow
Se necessario, utilizza DISM per riparare l’immagine di sistema:
dism /online /cleanup-image /restorehealth
- Identificare e terminare processi sospetti
Visualizza i processi in esecuzione:
tasklist
Termina processi sospetti:
taskkill /F /IM nome_process.exe
- Disattivare programmi non necessari all’avvio
Modifica i programmi che si avviano con Windows:
regedit
Naviga in:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Rimuovi le voci sospette.
- Rimuovere malware manualmente
Se conosci il percorso del malware, puoi eliminarlo:
Trova il file:
dir /s nome_file_sospetto
Elimina il file:
del /f /s /q percorso_file_sospetto
- Pulire il registro di sistema
Utilizza regedit per cercare e rimuovere chiavi di registro legate al malware:
Apri il registro:
regedit
Cerca parole chiave legate al malware.
- Ripristinare impostazioni del sistema
Per correggere eventuali modifiche fatte da malware:
Ripristina il file hosts:
del C:\Windows\System32\drivers\etc\hosts
(Poi ricrealo vuoto o con le impostazioni standard.)
Verifica le impostazioni del firewall:
netsh advfirewall reset
- Aggiornare e scansionare con un antivirus affidabile
Scarica uno strumento antivirus portable (ad esempio Microsoft Defender Offline).
Esegui una scansione completa.
- Creare un punto di ripristino
Dopo la bonifica, crea un punto di ripristino per proteggere il sistema in futuro:
wmic.exe /Namespace:\root\default Path SystemRestore Call CreateRestorePoint “CleanedSystem”, 100, 12
Nota: Per problemi complessi o infezioni gravi, potrebbe essere più sicuro eseguire un ripristino completo del sistema operativo.