Pastas Viraram Atalhos no Windows: O Que Isso Geralmente Significa
Se todas as pastas de uma unidade aparecem de repente como pequenos atalhos com uma seta no ícone, a causa mais comum é malware de atalho. Esse tipo de infecção normalmente oculta suas pastas reais, cria arquivos de atalho .lnk falsos com os mesmos nomes e executa um script malicioso quando você abre um desses atalhos.
Pare de clicar em atalhos
Feche as janelas do Explorador de Arquivos que apontam para a unidade infectada e evite dar dois cliques em arquivos .lnk.
Revele as pastas ocultas
Use as configurações do Explorador de Arquivos ou o comando attrib para verificar se seus dados reais estão ocultos.
Verifique e limpe
Execute o Microsoft Defender ou outro scanner confiável no Windows e também na unidade afetada.
Faça backup com segurança
Copie apenas documentos, fotos e outros arquivos reais recuperados — não scripts ou atalhos suspeitos.
Como Reconhecer um Vírus de Atalho em um Pendrive ou Disco
O problema costuma aparecer depois de usar um pendrive em outro computador, copiar arquivos de uma origem desconhecida ou conectar um cartão de memória a um PC infectado. A unidade pode parecer quase normal, mas as pastas visíveis são, na verdade, arquivos de atalho.
Os ícones das pastas mostram a pequena sobreposição de atalho, e as propriedades as identificam como arquivos de Atalho, não como pastas reais.
Os atalhos falsos podem ter apenas alguns kilobytes, enquanto a unidade ainda mostra espaço usado no Explorador de Arquivos.
Você pode ver arquivos como autorun.inf, desktop.ini, .vbs, .cmd ou .js na raiz da unidade.
Se a mesma unidade for infectada novamente após a limpeza, o próprio computador Windows ainda pode conter uma entrada ativa de inicialização.
| O que você vê | Significado provável | O que fazer |
|---|---|---|
| Pastas mudaram para atalhos | As pastas reais provavelmente foram ocultadas e arquivos .lnk falsos foram criados. |
Não abra os atalhos; primeiro revele as pastas ocultas. |
| O espaço da unidade ainda está ocupado | Seus arquivos ainda podem estar presentes, mas marcados como ocultos ou de sistema. | Use o comando de recuperação attrib. |
| Arquivos de script suspeitos | O atalho pode iniciar um script antes de abrir a pasta real. | Verifique a unidade e exclua apenas restos claramente maliciosos depois da varredura. |
| Novos pendrives também são infectados | O Windows ainda pode ter malware na inicialização, em tarefas agendadas ou em pastas do perfil do usuário. | Verifique todo o PC e confira os locais de inicialização. |
Primeiras Ações Antes de Corrigir Pastas em Forma de Atalho no Windows
Trate a unidade afetada como potencialmente infectada até concluir a verificação. O objetivo é evitar executar o malware novamente e, ao mesmo tempo, preservar os arquivos originais.
- Não dê dois cliques em nenhum atalho que apareceu inesperadamente na unidade.
- Desconecte outros pendrives, discos externos, câmeras e cartões de memória do computador.
- Não copie os arquivos de atalho falsos para outro computador.
- Abra o Explorador de Arquivos com Win + E, mas evite executar arquivos desconhecidos da unidade afetada.
- Se a unidade contém arquivos comerciais ou jurídicos críticos, faça uma imagem somente leitura ou procure um serviço profissional de recuperação antes de excluir qualquer coisa.
E: ou F:. Você precisará da letra correta para o comando de recuperação.
Recupere Pastas Ocultas com o Comando Attrib
Se a unidade ainda mostra espaço usado, mas suas pastas estão ocultas, use o Prompt de Comando para remover os atributos oculto, sistema e somente leitura dos arquivos e pastas na unidade afetada.
E: pela letra real da unidade afetada. Você pode conferir isso em Este Computador. Não execute o comando na unidade errada por engano.
- Conecte a unidade afetada a um computador com proteção antivírus ativada.
- Abra Iniciar, digite cmd, clique com o botão direito em Prompt de Comando e escolha Executar como administrador.
- Execute o comando abaixo, alterando primeiro a letra da unidade.
Prompt de Comando — substitua E: pela letra da sua unidadeattrib -h -r -s /s /d E:\*.*
Depois que o comando terminar, abra a unidade novamente. As pastas originais devem ficar visíveis. Se você vir tanto as pastas reais quanto os atalhos falsos, abra apenas as pastas reais. Não abra as cópias em forma de atalho.
Verifique a Unidade Infectada e Remova o Malware de Atalho
Recuperar pastas ocultas não é o mesmo que remover a infecção. Você ainda precisa verificar o computador e a unidade afetada. Caso contrário, os atalhos podem voltar após a próxima reinicialização ou quando você conectar outro pendrive.
Verificação completa do Microsoft Defender
Use a Segurança do Windows para verificar todo o PC e a unidade conectada. Esta é a primeira etapa mais segura para a maioria dos usuários.
Primeiro recomendadoVerificação offline do Microsoft Defender
Execute uma verificação offline se o malware continuar voltando, fechar ferramentas de segurança ou se ocultar enquanto o Windows está em execução.
Para malware persistenteScanner de segunda opinião
Use outro scanner confiável se o Defender remover algo, mas a unidade ainda voltar a criar atalhos.
Verificação opcionalExecute uma Verificação Completa na Segurança do Windows
- Abra Iniciar e pesquise por Segurança do Windows.
- Abra Proteção contra vírus e ameaças.
- Clique em Opções de verificação.
- Selecione Verificação completa e inicie a verificação.
- Depois disso, verifique a unidade removível diretamente pelo Explorador de Arquivos se a opção estiver disponível no menu de contexto.
Quando usar o Microsoft Defender Offline
Use a verificação offline do Microsoft Defender se scripts suspeitos voltarem após a exclusão, novas unidades forem infectadas automaticamente ou ferramentas de segurança fecharem inesperadamente. Salve seu trabalho primeiro, pois o Windows será reiniciado.
Exclua Atalhos Maliciosos, Arquivos Autorun e Restos de Scripts
Depois da verificação, você pode remover restos óbvios da unidade afetada. Tenha cuidado: exclua atalhos falsos e scripts suspeitos, não suas pastas recuperadas.
Itens que geralmente podem ser removidos após a recuperação
- Cópias em atalho das suas pastas com a extensão
.lnk. - Arquivos desconhecidos
.vbs,.js,.cmd,.batou.scrna raiz da unidade. - Arquivos
autorun.infsuspeitos em mídia removível. - Pastas duplicadas com nomes estranhos, caracteres aleatórios ou extensões executáveis.
Você também pode usar o Prompt de Comando para listar atalhos e scripts na unidade afetada antes de excluir qualquer coisa:
Listar tipos de arquivos suspeitos — substitua E: primeirodir E:\*.lnk /a
dir E:\*.vbs /a
dir E:\*.js /a
dir E:\*.cmd /a
dir E:\autorun.inf /a
Verifique a Inicialização do Windows se as Pastas em Atalho Continuarem Voltando
Se a mesma unidade for infectada de novo imediatamente, o malware ainda pode estar sendo iniciado pelo perfil do usuário do Windows, pela pasta Inicializar, pelo Registro ou pelo Agendador de Tarefas. Verifique essas áreas somente depois de executar varreduras antivírus.
| Área a verificar | O que procurar | Como abrir |
|---|---|---|
| Lista de inicialização do Gerenciador de Tarefas | Entradas desconhecidas com editores em branco ou nomes aleatórios. | Pressione Ctrl + Shift + Esc e abra Aplicativos de inicialização. |
| Pasta Inicializar | Atalhos, scripts ou executáveis inesperados. | Pressione Win + R e execute shell:startup. |
| Agendador de Tarefas | Tarefas que executam scripts de pastas temporárias, pastas do perfil do usuário ou unidades removíveis. | Pesquise por Agendador de Tarefas no Iniciar. |
| Pastas temporárias | Scripts ou executáveis suspeitos com datas de modificação recentes. | Pressione Win + R e execute %temp%. |
Quando Você Deve Fazer Backup dos Arquivos e Formatar a Unidade
Se a unidade afetada for removível, formatá-la após a recuperação costuma ser a etapa final mais limpa. Formate somente depois de copiar os arquivos reais para um local seguro e verificar esse local de backup.
Formate a unidade se
- Os arquivos de atalho voltam depois da exclusão manual.
- A raiz da unidade contém muitos scripts desconhecidos.
- A unidade foi usada em vários computadores infectados ou desconhecidos.
- Você já recuperou e fez backup dos arquivos importantes.
Não formate ainda se
- A única cópia dos arquivos importantes ainda está na unidade afetada.
- A unidade mostra espaço usado, mas as pastas ainda não aparecem.
- A unidade tem erros no sistema de arquivos ou pede para ser formatada antes de abrir.
- Você precisa de recuperação profissional de dados do dispositivo.
Como formatar após a recuperação
- Copie os arquivos recuperados para uma pasta limpa em outra unidade.
- Verifique os arquivos copiados com um antivírus.
- Abra Este Computador.
- Clique com o botão direito na unidade removível afetada e escolha Formatar.
- Use exFAT para ampla compatibilidade ou
NTFSpara armazenamento apenas no Windows com permissões e arquivos grandes. - Depois da formatação, copie de volta apenas os arquivos limpos recuperados.
Como Evitar que as Pastas Virem Atalhos Novamente
O malware de atalho se espalha principalmente por unidades removíveis e pela execução descuidada de scripts. A prevenção depende sobretudo de manter a execução automática desativada, verificar unidades desconhecidas e evitar atalhos suspeitos.
- Mantenha a Segurança do Windows e as atualizações de inteligência de segurança ativadas.
- Verifique pendrives antes de abrir arquivos deles.
- Não abra arquivos inesperados
.lnk,.vbs,.js,.cmdou.scr. - Mantenha as extensões de arquivo visíveis no Explorador de Arquivos para perceber arquivos falsos com mais facilidade.
- Evite usar pendrives pessoais em computadores públicos não confiáveis.
- Faça backup de arquivos importantes em pelo menos um local que não fique sempre conectado ao PC.
Mostrar extensões de arquivo no Windows
- Abra o Explorador de Arquivos.
- No Windows 11, escolha Exibir → Mostrar → Extensões de nomes de arquivos.
- No Windows 10, abra a guia Exibir e ative Extensões de nomes de arquivos.
Perguntas Frequentes: Pastas Viraram Atalhos no Windows
P Meus arquivos foram excluídos se as pastas viraram atalhos? ⌄
attrib antes de formatar.
P Posso simplesmente excluir todos os arquivos de atalho? ⌄
.lnk falsos depois de recuperar as pastas originais e verificar a unidade. Não exclua itens desconhecidos às cegas se não tiver certeza de que eles não fazem parte dos seus dados.
P Por que o vírus de atalho volta depois que eu limpo o pendrive? ⌄
P Devo formatar o pendrive imediatamente? ⌄
P Esse problema afeta o Windows 10 e o Windows 11 da mesma forma? ⌄
Recomendação Final
Quando as pastas viram atalhos, não presuma que os arquivos desapareceram. Primeiro pare de abrir atalhos, revele as pastas ocultas, execute o comando attrib com a letra correta da unidade, verifique tanto a unidade quanto o Windows e depois exclua atalhos falsos e scripts suspeitos. Se a unidade for removível, faça backup dos arquivos limpos recuperados e formate a unidade como etapa final de segurança.