Se suas pastas ou arquivos do pendrive sumiram e foram substituídos por atalhos que não funcionam, você foi vítima de um vírus comum que afeta dispositivos USB. A boa notícia: seus arquivos originais não foram apagados — estão apenas ocultos. Neste guia completo de 2026, explicamos como esse vírus funciona, como recuperar seus arquivos usando o USB Show ou o Prompt de Comando, e como se proteger contra futuras infecções.
Sumário
- O que é o vírus de atalho
- Como identificar se seu pendrive está infectado
- Como o vírus funciona
- Como recuperar com USB Show
- Como recuperar pelo Prompt de Comando
- USB Show vs CMD: qual método escolher?
- Antivírus gratuitos para verificar o pendrive
- Como remover o vírus do pendrive
- Como prevenir novas infecções
- 📹 Vídeo tutorial
- Problemas comuns e soluções
- Dúvidas frequentes
O que é o vírus de atalho
O “vírus de atalho” é um tipo de malware (geralmente um worm ou trojan) que infecta pendrives, cartões de memória e até discos rígidos externos. Quando você conecta o dispositivo infectado em um computador, o vírus:
- Oculta todas as pastas e arquivos do dispositivo
- Cria atalhos falsos com o mesmo nome das pastas originais
- Se autorreproduz para outros dispositivos USB conectados
Os atalhos falsos parecem pastas normais, mas ao clicar neles, o vírus é executado e pode infectar o computador. Seus arquivos originais continuam no dispositivo — apenas estão com o atributo “oculto” ativado. Esse tipo de malware circula desde meados dos anos 2000 e continua ativo em 2026, especialmente em ambientes onde pendrives são compartilhados frequentemente, como escolas, escritórios e lan houses.
Como identificar se seu pendrive está infectado
Nem sempre é óbvio que o pendrive foi infectado. Fique atento a estes sinais:
- Pastas sumiram — você tinha arquivos no pendrive, mas agora aparecem apenas atalhos
- Atalhos com nomes de pastas — os atalhos têm exatamente o nome das pastas que você criou
- Espaço em disco ocupado — o pendrive mostra espaço usado, mas você não vê os arquivos
- Atalhos não abrem — ao clicar, nada acontece ou aparece um erro
- Extensão .lnk visível — se você ativou “Mostrar extensões”, os atalhos terminam em .lnk
- Arquivo autorun.inf presente — arquivo suspeito na raiz do pendrive
Se você identificou algum desses sinais, não clique nos atalhos. Conecte o pendrive apenas em um computador com antivírus atualizado e siga os métodos de recuperação abaixo.
Como o vírus funciona
O vírus usa um recurso legítimo do Windows chamado atributo de arquivo. Todo arquivo no Windows tem atributos como “leitura”, “oculto” e “sistema”. O vírus altera esses atributos para:
- +H (Hidden/Oculto) — esconde o arquivo
- +S (System/Sistema) — marca como arquivo de sistema (fica ainda mais escondido)
- +R (Read-only/Somente leitura) — impede alterações
Em seguida, cria atalhos (.lnk) com o mesmo nome das pastas, apontando para o próprio vírus. Quando você clica no atalho, o vírus é executado e pode:
- Roubar senhas e dados pessoais
- Instalar outros malwares no computador
- Se espalhar para outros dispositivos USB conectados
- Exibir propagandas indesejadas ou redirecionar o navegador
- Criar cópias de si mesmo em locais ocultos do sistema
O vírus se propaga principalmente quando o pendrive infectado é conectado em um novo computador e o usuário clica no atalho falso. A partir daí, o malware pode infectar todos os outros pendrives que forem conectados naquela máquina.
Como recuperar arquivos com USB Show
O USB Show é um programa gratuito e portátil (não precisa instalar) que desoculta os arquivos escondidos pelo vírus. A ferramenta é simples e faz apenas uma coisa: altera o atributo “oculto” dos arquivos, tornando-os visíveis novamente.
Passo a passo
- Baixe o USB Show de uma fonte confiável (verifique links abaixo)
- Extraia o arquivo ZIP usando o WinRAR, 7-Zip ou o próprio Windows
- Execute o arquivo USB Show.exe (pode ser necessário clicar com o botão direito e selecionar “Executar como administrador”)
- Clique no botão “Recovery the hide files” (Recuperar arquivos ocultos)
- Selecione o drive do pendrive infectado (ex: E:, F:, G:)
- Aguarde a verificação — o programa desoculta todos os arquivos encontrados
- Pronto! Suas pastas e arquivos voltaram ao normal
Onde baixar o USB Show
⚠️ Atenção: Baixe apenas de fontes confiáveis. Programas de sites desconhecidos podem conter malwares adicionais. Sempre verifique se o site é legítimo antes de baixar.
Como recuperar arquivos pelo Prompt de Comando (CMD)
Se preferir não usar programas de terceiros, pode recuperar os arquivos usando o Prompt de Comando do Windows. Este método é mais técnico, mas igualmente eficaz e não requer download de nenhum software.
Passo a passo
- Conecte o pendrive infectado no computador
- Abra o Prompt de Comando como administrador (busque por “cmd”, clique com o botão direito e selecione “Executar como administrador”)
- Digite o comando abaixo, substituindo X: pela letra do seu pendrive:
attrib -h -r -s /s /d X:\*.*
O que cada parâmetro do comando faz
| Parâmetro | Função |
|---|---|
-h |
Remove o atributo “oculto” (Hidden) |
-r |
Remove o atributo “somente leitura” (Read-only) |
-s |
Remove o atributo “sistema” (System) |
/s |
Aplica o comando a todas as subpastas recursivamente |
/d |
Inclui pastas no processamento (não apenas arquivos) |
Aguarde o processo terminar. O tempo depende da quantidade de arquivos no pendrive. Suas pastas e arquivos devem aparecer normalmente no Explorer após o comando ser concluído.
Como descobrir a letra do pendrive
Se não sabe qual letra o Windows atribuiu ao seu pendrive, abra o Este Computador (ou “Meu Computador”) e verifique qual letra aparece ao lado do ícone do pendrive. Alternativamente, no CMD, digite diskpart e depois list volume para ver todas as unidades.
USB Show vs CMD: qual método escolher?
| Característica | USB Show | Prompt de Comando (CMD) |
|---|---|---|
| Facilidade de uso | ✅ Muito fácil — interface gráfica | ⚠️ Médio — requer digitar comandos |
| Instalação | Não precisa (portátil) | Não precisa (já vem no Windows) |
| Download necessário | Sim | Não |
| Velocidade | Rápido | Rápido |
| Eficácia | Alta | Alta |
| Risco de malware | Baixo (se baixar de fonte confiável) | Nenhum |
| Ideal para | Usuários iniciantes | Usuários com experiência básica |
Recomendação: Se você tem pouca experiência com computadores, use o USB Show — é mais intuitivo. Se preferir não baixar nada e tem alguma familiaridade com comandos, use o CMD. Ambos são igualmente eficazes para desocultar os arquivos.
Antivírus gratuitos para verificar o pendrive
Após recuperar os arquivos, é fundamental verificar o pendrive com um antivírus para garantir que o malware foi removido. Algumas opções gratuitas e confiáveis em 2026:
- Windows Defender — já vem instalado no Windows 10 e 11. Acesse em Configurações > Segurança do Windows > Proteção contra vírus e ameaças
- Malwarebytes — versão gratuita excelente para detecção de malwares. Site oficial
- AVG Free — antivírus gratuito com proteção em tempo real. Site oficial
- Avast Free — alternativa gratuita com boa detecção. Site oficial
- Kaspersky Security Cloud Free — versão gratuita do Kaspersky. Site oficial
💡 Dica: Para uma verificação rápida, use o Windows Defender (não precisa baixar nada). Para uma análise mais profunda, o Malwarebytes gratuito é uma excelente segunda opção — ele detecta ameaças que antivírus tradicionais podem perder.
Como remover o vírus do pendrive
Após recuperar os arquivos, é importante remover o vírus do pendrive para evitar novas infecções:
1. Delete os atalhos falsos
Apague todos os atalhos (.lnk) que o vírus criou. Eles ficam na raiz do pendrive. Selecione-os e pressione Shift + Delete para excluir permanentemente.
2. Delete o arquivo do vírus
O vírus geralmente se esconde como um arquivo na raiz do pendrive. Procure por:
- Arquivos com nomes como autorun.inf, nkfw.exe, rvhost.exe, skypee.exe, host.exe
- Arquivos com extensões estranhas (.vbs, .bat, .cmd, .scr, .pif)
- Arquivos ocultos na raiz do pendrive (ative “Mostrar arquivos ocultos” no Explorer)
3. Formate o pendrive
A maneira mais segura de garantir que o vírus foi removido é formatar o pendrive. Clique com o botão direito no drive > Formatar > Iniciar. Atenção: faça backup dos arquivos recuperados antes de formatar. Escolha o sistema de arquivos FAT32 para compatibilidade universal ou NTFS se usar apenas em Windows.
4. Verifique com antivírus
Após formatar, verifique o pendrive com um antivírus atualizado para garantir que não há resíduos do malware. Mesmo após a formatação, uma verificação extra não faz mal.
Como prevenir novas infecções
Algumas práticas para evitar que o vírus de atalho infecte seus dispositivos novamente:
- Mantenha o antivírus atualizado — Windows Defender já bloqueia a maioria dessas ameaças em 2026
- Não clique em atalhos suspeitos — se uma pasta virou atalho, não clique nela
- Desative a execução automática — vá em Configurações > Dispositivos > Autoplay e desative
- Verifique pendrives antes de abrir — ao conectar um pendrive de terceiros, verifique com antivírus antes de abrir
- Use a extensão correta — ative “Mostrar extensões de arquivo” no Explorer para identificar arquivos .lnk (atalhos) disfarçados de pastas
- Não use computadores públicos — pendrives conectados em lan houses e computadores compartilhados têm mais risco de infecção
- Mantenha o Windows atualizado — atualizações de segurança corrigem vulnerabilidades que os vírus exploram
- Use proteção em tempo real — mantenha o antivírus com proteção em tempo real ativada
📹 Vídeo tutorial
O vídeo abaixo mostra o passo a passo completo para recuperar seus arquivos ocultos usando o USB Show e o Prompt de Comando:
Problemas comuns e soluções
O USB Show não encontra os arquivos
Se o USB Show não conseguir encontrar os arquivos ocultos, tente:
- Executar o programa como administrador (botão direito > Executar como administrador)
- Verificar se a letra do drive está correta
- Usar o método do CMD como alternativa
- Verificar se o pendrive não está com problemas físicos (conectar em outra porta USB)
O comando CMD não funcionou
Se o comando attrib não recuperou os arquivos:
- Verifique se digitou a letra correta do pendrive (não confunda com o disco C:)
- Execute o CMD como administrador
- Tente o comando com
X:maiúsculo e minúsculo - Use o USB Show como alternativa
Os atalhos voltaram após apagar
Se os atalhos reaparecem depois de deletados, o vírus ainda está ativo no computador:
- Execute uma verificação completa com o antivírus
- Use o Malwarebytes para uma análise mais profunda
- Verifique se há processos suspeitos no Gerenciador de Tarefas
- Formate o pendrive após recuperar os arquivos
O pendrive não aparece no “Este Computador”
Se o pendrive não é reconhecido:
- Tente conectar em outra porta USB
- Verifique no Gerenciador de Discos (botão direito no menu Iniciar > Gerenciamento de Disco)
- Pode ser um problema físico do pendrive — tente em outro computador
Dúvidas frequentes sobre o vírus de atalho
Meus arquivos foram apagados?
Não. O vírus apenas oculta os arquivos — eles continuam no dispositivo. Com o USB Show ou o comando CMD, você recupera tudo. Os arquivos originais permanecem intactos, apenas invisíveis para o Windows.
O vírus pode infectar meu computador?
Sim. Se você clicar no atalho falso, o vírus pode se instalar no computador e se espalhar para outros dispositivos USB conectados. Por isso, nunca clique em atalhos suspeitos em pendrives.
Funciona em cartão de memória também?
Sim. O vírus de atalho afeta qualquer dispositivo de armazenamento removível: pendrives, cartões de memória (SD, microSD), discos rígidos externos e até SSDs portáteis.
O USB Show é seguro?
O USB Show é uma ferramenta conhecida e amplamente utilizada desde 2010. Baixe apenas de fontes confiáveis (Softonic, Download.it) para evitar versões modificadas com malware. A ferramenta não instala nada no computador — é portátil.
Por que o pendrive mostra “atalho” em vez das pastas?
Porque o vírus alterou os atributos dos arquivos para “oculto” e “sistema”, e criou atalhos falsos no lugar. O Windows mostra os atalhos como se fossem pastas normais, mas na verdade são atalhos para o executável do vírus.
Posso usar o pendrive normalmente após a recuperação?
Sim, mas formate o pendrive após recuperar os arquivos para garantir que o vírus foi removido completamente. Após a formatação, o pendrive estará limpo e seguro para uso normal.
O vírus funciona no Windows 11?
Sim. O vírus de atalho funciona em todas as versões do Windows, incluindo Windows 10 e Windows 11. As proteções do Windows Defender ajudam a prevenir a infecção, mas não são 100% eficazes contra todas as variantes.
Existe vírus de atalho para Mac ou Linux?
O vírus de atalho é específico do Windows. Sistemas Mac e Linux não são afetados por esse tipo de malware, mas podem ser portadores — ou seja, o pendrive infectado pode passar despercebido em um Mac e depois infectar um Windows.
🔎 Aprofundamento: como funcionam os vírus de USB
Os vírus de USB exploram funcionalidades legítimas do Windows para se esconderem e se propagarem. Entender como eles funciona ajuda a se proteger melhor.
O mecanismo de Autorun
O Windows tem um recurso chamado Autorun (execução automática). Quando você conecta um dispositivo USB, o Windows procura por um arquivo chamado autorun.inf na raiz do dispositivo. Se encontrar, pode executar automaticamente o programa especificado no arquivo.
Vírus antigos (especialmente entre 2005 e 2012) usavam o Autorun para se executar automaticamente quando o pendrive era conectado. A Microsoft desativou o Autorun para dispositivos removíveis a partir do Windows 7, mas os vírus evoluíram — agora dependem do usuário clicar no atalho falso para se executar.
Atalhos .lnk maliciosos
O Windows permite que atalhos executem qualquer programa, não apenas abram pastas. O vírus cria um atalho que parece uma pasta normal, mas na verdade executa o código malicioso quando clicado. O atalho usa um ícone de pasta para enganar o usuário.
Alguns vírus mais avançados conseguem criar atalhos que aparentam ser pastas mesmo com extensões visíveis. Por isso, a melhor proteção é sempre verificar o pendrive com antivírus antes de abrir seus conteúdos.
Por que o vírus não apaga os arquivos?
Ao contrário de ransomwares (que criptografam os arquivos e pedem resgate), o vírus de atalho não apaga nem criptografa os arquivos. Ele apenas os esconde usando atributos do Windows. Isso é intencional: o objetivo do vírus é se propagar, não destruir dados. Se os arquivos fossem apagados, o usuário perceberia rapidamente e formataria o pendrive. Ao apenas esconder, o vírus permanece ativo por mais tempo.
Variantes conhecidas
Existem várias variantes do vírus de atalho, cada uma com características ligeiramente diferentes:
- Trojan.Win32.VBKrypt — uma das variantes mais comuns, cria atalhos e arquivo autorun.inf
- Worm.Win32.Downadup — worm que se propaga via USB e rede local
- Trojan.Autorun — família de vírus que explora o recurso de Autorun
- Shortcut virus — termo genérico usado para todas as variantes
A proteção mais eficaz continua sendo: manter o antivírus atualizado, desativar a execução automática e sempre verificar dispositivos USB de terceiros antes de abrir seus conteúdos.
Veja também
- Keylogger de Hardware: Captura de Toques no Teclado
- Recuperar Arquivos Apagados
- Atualizar Programas Automaticamente
- Ferramentas Gratuitas para Sites ou Blogs
- 8 Ferramentas de IA Gratuitas
Seus arquivos não sumiram — estão apenas escondidos. Com as ferramentas certas, você recupera tudo em minutos. E com as dicas de prevenção, evita que isso aconteça de novo. Se o post ajudou, deixe um comentário contando sua experiência!




Esse post e9 antigo, temos ortous com essa informae7e3o mais completa:- Abra o console CMD como administrador e digite: Diskpart- Liste os discos do seu sistema com o comando list disk – Utilize o comando select disk X para selecionar o pendrive ou carte3o- Digite o comando clean para zerar todas as informae7f5es contidas nele- Digite Create partition primary – Digite select partition 1 – Digite active – Digite format fs=ntfs – Digite assign e depois exit – Insira o DVD do Windows 7 e acesse ele pelo prompt, por exemplo: F: – Acesse a pasta do DVD Boot , ex.: cd boot – Digite o comando: bootsect.exe/NT60 X: sendo que X: deve ser substitueddo pela letra do seu pendrive ou carte3o.- Copie o contefado do DVD para o pendrive e teste!