Segurança do Windows · Recuperação de unidade USB

Todas as Pastas Viraram Atalhos no Windows: Como Corrigir

Um guia prático para Windows 10 e Windows 11 quando as pastas de um pendrive, HD externo, cartão de memória ou disco local aparecem de repente como arquivos de atalho.

🛡 Limpeza de malware de atalhos 📁 Recuperação de pastas ocultas 💽 USB, HDD, SSD, cartão SD ⏱ Leitura de ~12 min

Pastas Viraram Atalhos no Windows: O Que Isso Geralmente Significa

Se todas as pastas de uma unidade aparecem de repente como pequenos atalhos com uma seta no ícone, a causa mais comum é malware de atalho. Esse tipo de infecção normalmente oculta suas pastas reais, cria arquivos de atalho .lnk falsos com os mesmos nomes e executa um script malicioso quando você abre um desses atalhos.

⚠️
Importante Não continue abrindo as pastas em forma de atalho. As pastas reais podem ainda estar na unidade, mas clicar nos atalhos falsos pode executar a infecção novamente e espalhá-la para outras unidades removíveis.
01

Pare de clicar em atalhos

Feche as janelas do Explorador de Arquivos que apontam para a unidade infectada e evite dar dois cliques em arquivos .lnk.

02

Revele as pastas ocultas

Use as configurações do Explorador de Arquivos ou o comando attrib para verificar se seus dados reais estão ocultos.

03

Verifique e limpe

Execute o Microsoft Defender ou outro scanner confiável no Windows e também na unidade afetada.

04

Faça backup com segurança

Copie apenas documentos, fotos e outros arquivos reais recuperados — não scripts ou atalhos suspeitos.

Como Reconhecer um Vírus de Atalho em um Pendrive ou Disco

O problema costuma aparecer depois de usar um pendrive em outro computador, copiar arquivos de uma origem desconhecida ou conectar um cartão de memória a um PC infectado. A unidade pode parecer quase normal, mas as pastas visíveis são, na verdade, arquivos de atalho.

📁 As pastas têm setas de atalho

Os ícones das pastas mostram a pequena sobreposição de atalho, e as propriedades as identificam como arquivos de Atalho, não como pastas reais.

📄 Todos os itens são muito pequenos

Os atalhos falsos podem ter apenas alguns kilobytes, enquanto a unidade ainda mostra espaço usado no Explorador de Arquivos.

🧩 Scripts desconhecidos aparecem

Você pode ver arquivos como autorun.inf, desktop.ini, .vbs, .cmd ou .js na raiz da unidade.

🔁 O problema volta

Se a mesma unidade for infectada novamente após a limpeza, o próprio computador Windows ainda pode conter uma entrada ativa de inicialização.

O que você vê Significado provável O que fazer
Pastas mudaram para atalhos As pastas reais provavelmente foram ocultadas e arquivos .lnk falsos foram criados. Não abra os atalhos; primeiro revele as pastas ocultas.
O espaço da unidade ainda está ocupado Seus arquivos ainda podem estar presentes, mas marcados como ocultos ou de sistema. Use o comando de recuperação attrib.
Arquivos de script suspeitos O atalho pode iniciar um script antes de abrir a pasta real. Verifique a unidade e exclua apenas restos claramente maliciosos depois da varredura.
Novos pendrives também são infectados O Windows ainda pode ter malware na inicialização, em tarefas agendadas ou em pastas do perfil do usuário. Verifique todo o PC e confira os locais de inicialização.

Primeiras Ações Antes de Corrigir Pastas em Forma de Atalho no Windows

Trate a unidade afetada como potencialmente infectada até concluir a verificação. O objetivo é evitar executar o malware novamente e, ao mesmo tempo, preservar os arquivos originais.

  1. Não dê dois cliques em nenhum atalho que apareceu inesperadamente na unidade.
  2. Desconecte outros pendrives, discos externos, câmeras e cartões de memória do computador.
  3. Não copie os arquivos de atalho falsos para outro computador.
  4. Abra o Explorador de Arquivos com Win + E, mas evite executar arquivos desconhecidos da unidade afetada.
  5. Se a unidade contém arquivos comerciais ou jurídicos críticos, faça uma imagem somente leitura ou procure um serviço profissional de recuperação antes de excluir qualquer coisa.
💡
Dica Se a unidade afetada for um pendrive, anote a letra atual da unidade, por exemplo E: ou F:. Você precisará da letra correta para o comando de recuperação.

Mostre Arquivos Ocultos para Verificar se as Pastas Originais Ainda Existem

O malware de atalho muitas vezes não exclui as pastas originais. Ele as marca como ocultas e protegidas pelo sistema, depois coloca atalhos na frente delas. Primeiro, faça o Windows mostrar itens ocultos.

Windows 11

  1. Abra o Explorador de Arquivos.
  2. Clique em Exibir na barra de comandos.
  3. Selecione Mostrar e ative Itens ocultos.
  4. Clique em Opções, abra a guia Modo de Exibição e desative temporariamente Ocultar arquivos protegidos do sistema operacional.

Windows 10

  1. Abra o Explorador de Arquivos.
  2. Vá para a guia Exibir.
  3. Ative Itens ocultos.
  4. Abra OpçõesModo de Exibição e desmarque temporariamente Ocultar arquivos protegidos do sistema operacional.
⚠️
Aviso Reative Ocultar arquivos protegidos do sistema operacional depois da recuperação. Manter arquivos de sistema visíveis o tempo todo aumenta o risco de exclusão acidental.

Recupere Pastas Ocultas com o Comando Attrib

Se a unidade ainda mostra espaço usado, mas suas pastas estão ocultas, use o Prompt de Comando para remover os atributos oculto, sistema e somente leitura dos arquivos e pastas na unidade afetada.

Substitua E: pela letra real da unidade afetada. Você pode conferir isso em Este Computador. Não execute o comando na unidade errada por engano.
  1. Conecte a unidade afetada a um computador com proteção antivírus ativada.
  2. Abra Iniciar, digite cmd, clique com o botão direito em Prompt de Comando e escolha Executar como administrador.
  3. Execute o comando abaixo, alterando primeiro a letra da unidade.
Prompt de Comando — substitua E: pela letra da sua unidadeattrib -h -r -s /s /d E:\*.*

Depois que o comando terminar, abra a unidade novamente. As pastas originais devem ficar visíveis. Se você vir tanto as pastas reais quanto os atalhos falsos, abra apenas as pastas reais. Não abra as cópias em forma de atalho.

Bom sinal Se as pastas recuperadas têm tamanhos normais e abrem sem iniciar um atalho, copie seus arquivos importantes para um local limpo antes de continuar a limpeza mais profunda.

Verifique a Unidade Infectada e Remova o Malware de Atalho

Recuperar pastas ocultas não é o mesmo que remover a infecção. Você ainda precisa verificar o computador e a unidade afetada. Caso contrário, os atalhos podem voltar após a próxima reinicialização ou quando você conectar outro pendrive.

Método 01

Verificação completa do Microsoft Defender

Use a Segurança do Windows para verificar todo o PC e a unidade conectada. Esta é a primeira etapa mais segura para a maioria dos usuários.

Primeiro recomendado
Método 02

Verificação offline do Microsoft Defender

Execute uma verificação offline se o malware continuar voltando, fechar ferramentas de segurança ou se ocultar enquanto o Windows está em execução.

Para malware persistente
Método 03

Scanner de segunda opinião

Use outro scanner confiável se o Defender remover algo, mas a unidade ainda voltar a criar atalhos.

Verificação opcional

Execute uma Verificação Completa na Segurança do Windows

  1. Abra Iniciar e pesquise por Segurança do Windows.
  2. Abra Proteção contra vírus e ameaças.
  3. Clique em Opções de verificação.
  4. Selecione Verificação completa e inicie a verificação.
  5. Depois disso, verifique a unidade removível diretamente pelo Explorador de Arquivos se a opção estiver disponível no menu de contexto.

Quando usar o Microsoft Defender Offline

Use a verificação offline do Microsoft Defender se scripts suspeitos voltarem após a exclusão, novas unidades forem infectadas automaticamente ou ferramentas de segurança fecharem inesperadamente. Salve seu trabalho primeiro, pois o Windows será reiniciado.

Exclua Atalhos Maliciosos, Arquivos Autorun e Restos de Scripts

Depois da verificação, você pode remover restos óbvios da unidade afetada. Tenha cuidado: exclua atalhos falsos e scripts suspeitos, não suas pastas recuperadas.

Itens que geralmente podem ser removidos após a recuperação

🧯
Tenha cuidado Não exclua documentos, fotos, arquivos compactados, projetos ou pastas normais cujos nomes e tamanhos correspondam aos seus dados reais. Em caso de dúvida, copie os dados recuperados para outra unidade limpa antes da limpeza manual.

Você também pode usar o Prompt de Comando para listar atalhos e scripts na unidade afetada antes de excluir qualquer coisa:

Listar tipos de arquivos suspeitos — substitua E: primeirodir E:\*.lnk /a

dir E:\*.vbs /a

dir E:\*.js /a

dir E:\*.cmd /a

dir E:\autorun.inf /a

Verifique a Inicialização do Windows se as Pastas em Atalho Continuarem Voltando

Se a mesma unidade for infectada de novo imediatamente, o malware ainda pode estar sendo iniciado pelo perfil do usuário do Windows, pela pasta Inicializar, pelo Registro ou pelo Agendador de Tarefas. Verifique essas áreas somente depois de executar varreduras antivírus.

Área a verificar O que procurar Como abrir
Lista de inicialização do Gerenciador de Tarefas Entradas desconhecidas com editores em branco ou nomes aleatórios. Pressione Ctrl + Shift + Esc e abra Aplicativos de inicialização.
Pasta Inicializar Atalhos, scripts ou executáveis inesperados. Pressione Win + R e execute shell:startup.
Agendador de Tarefas Tarefas que executam scripts de pastas temporárias, pastas do perfil do usuário ou unidades removíveis. Pesquise por Agendador de Tarefas no Iniciar.
Pastas temporárias Scripts ou executáveis suspeitos com datas de modificação recentes. Pressione Win + R e execute %temp%.
🚫
Não adivinhe no Registro Se você não tem certeza do que uma entrada faz, não a exclua manualmente. Exporte um backup primeiro ou use uma ferramenta confiável de remoção de malware. Remover a entrada errada de inicialização ou do Registro pode quebrar softwares normais.

Quando Você Deve Fazer Backup dos Arquivos e Formatar a Unidade

Se a unidade afetada for removível, formatá-la após a recuperação costuma ser a etapa final mais limpa. Formate somente depois de copiar os arquivos reais para um local seguro e verificar esse local de backup.

Formate a unidade se

  • Os arquivos de atalho voltam depois da exclusão manual.
  • A raiz da unidade contém muitos scripts desconhecidos.
  • A unidade foi usada em vários computadores infectados ou desconhecidos.
  • Você já recuperou e fez backup dos arquivos importantes.

Não formate ainda se

  • A única cópia dos arquivos importantes ainda está na unidade afetada.
  • A unidade mostra espaço usado, mas as pastas ainda não aparecem.
  • A unidade tem erros no sistema de arquivos ou pede para ser formatada antes de abrir.
  • Você precisa de recuperação profissional de dados do dispositivo.

Como formatar após a recuperação

  1. Copie os arquivos recuperados para uma pasta limpa em outra unidade.
  2. Verifique os arquivos copiados com um antivírus.
  3. Abra Este Computador.
  4. Clique com o botão direito na unidade removível afetada e escolha Formatar.
  5. Use exFAT para ampla compatibilidade ou NTFS para armazenamento apenas no Windows com permissões e arquivos grandes.
  6. Depois da formatação, copie de volta apenas os arquivos limpos recuperados.

Como Evitar que as Pastas Virem Atalhos Novamente

O malware de atalho se espalha principalmente por unidades removíveis e pela execução descuidada de scripts. A prevenção depende sobretudo de manter a execução automática desativada, verificar unidades desconhecidas e evitar atalhos suspeitos.

Mostrar extensões de arquivo no Windows

  1. Abra o Explorador de Arquivos.
  2. No Windows 11, escolha ExibirMostrarExtensões de nomes de arquivos.
  3. No Windows 10, abra a guia Exibir e ative Extensões de nomes de arquivos.

Perguntas Frequentes: Pastas Viraram Atalhos no Windows

P Meus arquivos foram excluídos se as pastas viraram atalhos?
Nem sempre. Em muitos casos, as pastas reais ainda estão na unidade, mas ocultas com atributos de sistema. Se a unidade ainda mostra espaço usado, tente revelar arquivos ocultos e executar o comando attrib antes de formatar.
P Posso simplesmente excluir todos os arquivos de atalho?
Você pode excluir arquivos .lnk falsos depois de recuperar as pastas originais e verificar a unidade. Não exclua itens desconhecidos às cegas se não tiver certeza de que eles não fazem parte dos seus dados.
P Por que o vírus de atalho volta depois que eu limpo o pendrive?
O computador Windows ainda pode ter malware na inicialização, em tarefas agendadas, pastas temporárias ou no perfil do usuário. Verifique todo o PC, não apenas a unidade removível.
P Devo formatar o pendrive imediatamente?
Formate somente depois de recuperar e fazer backup dos arquivos reais. Se a unidade contém a única cópia de dados importantes, recupere primeiro, verifique os dados recuperados e formate apenas como etapa final de limpeza.
P Esse problema afeta o Windows 10 e o Windows 11 da mesma forma?
Sim. Malware de atalho pode afetar unidades removíveis no Windows 10 e no Windows 11. A interface para mostrar arquivos ocultos é um pouco diferente, mas a lógica de recuperação e verificação é a mesma.

Recomendação Final

Quando as pastas viram atalhos, não presuma que os arquivos desapareceram. Primeiro pare de abrir atalhos, revele as pastas ocultas, execute o comando attrib com a letra correta da unidade, verifique tanto a unidade quanto o Windows e depois exclua atalhos falsos e scripts suspeitos. Se a unidade for removível, faça backup dos arquivos limpos recuperados e formate a unidade como etapa final de segurança.