Pastas e Arquivos Viraram Atalhos no Pendrive? Como

Pastas e Arquivos Viraram Atalhos no Pendrive? Como

Se suas pastas ou arquivos do pendrive sumiram e foram substituídos por atalhos que não funcionam, você foi vítima de um vírus comum que afeta dispositivos USB. A boa notícia: seus arquivos originais não foram apagados — estão apenas ocultos. Neste guia completo de 2026, explicamos como esse vírus funciona, como recuperar seus arquivos usando o USB Show ou o Prompt de Comando, e como se proteger contra futuras infecções.

Sumário

O que é o vírus de atalho

O “vírus de atalho” é um tipo de malware (geralmente um worm ou trojan) que infecta pendrives, cartões de memória e até discos rígidos externos. Quando você conecta o dispositivo infectado em um computador, o vírus:

  • Oculta todas as pastas e arquivos do dispositivo
  • Cria atalhos falsos com o mesmo nome das pastas originais
  • Se autorreproduz para outros dispositivos USB conectados

Os atalhos falsos parecem pastas normais, mas ao clicar neles, o vírus é executado e pode infectar o computador. Seus arquivos originais continuam no dispositivo — apenas estão com o atributo “oculto” ativado. Esse tipo de malware circula desde meados dos anos 2000 e continua ativo em 2026, especialmente em ambientes onde pendrives são compartilhados frequentemente, como escolas, escritórios e lan houses.

Como identificar se seu pendrive está infectado

Nem sempre é óbvio que o pendrive foi infectado. Fique atento a estes sinais:

  • Pastas sumiram — você tinha arquivos no pendrive, mas agora aparecem apenas atalhos
  • Atalhos com nomes de pastas — os atalhos têm exatamente o nome das pastas que você criou
  • Espaço em disco ocupado — o pendrive mostra espaço usado, mas você não vê os arquivos
  • Atalhos não abrem — ao clicar, nada acontece ou aparece um erro
  • Extensão .lnk visível — se você ativou “Mostrar extensões”, os atalhos terminam em .lnk
  • Arquivo autorun.inf presente — arquivo suspeito na raiz do pendrive

Se você identificou algum desses sinais, não clique nos atalhos. Conecte o pendrive apenas em um computador com antivírus atualizado e siga os métodos de recuperação abaixo.

Como o vírus funciona

O vírus usa um recurso legítimo do Windows chamado atributo de arquivo. Todo arquivo no Windows tem atributos como “leitura”, “oculto” e “sistema”. O vírus altera esses atributos para:

  • +H (Hidden/Oculto) — esconde o arquivo
  • +S (System/Sistema) — marca como arquivo de sistema (fica ainda mais escondido)
  • +R (Read-only/Somente leitura) — impede alterações

Em seguida, cria atalhos (.lnk) com o mesmo nome das pastas, apontando para o próprio vírus. Quando você clica no atalho, o vírus é executado e pode:

  • Roubar senhas e dados pessoais
  • Instalar outros malwares no computador
  • Se espalhar para outros dispositivos USB conectados
  • Exibir propagandas indesejadas ou redirecionar o navegador
  • Criar cópias de si mesmo em locais ocultos do sistema

O vírus se propaga principalmente quando o pendrive infectado é conectado em um novo computador e o usuário clica no atalho falso. A partir daí, o malware pode infectar todos os outros pendrives que forem conectados naquela máquina.

Como recuperar arquivos com USB Show

O USB Show é um programa gratuito e portátil (não precisa instalar) que desoculta os arquivos escondidos pelo vírus. A ferramenta é simples e faz apenas uma coisa: altera o atributo “oculto” dos arquivos, tornando-os visíveis novamente.

Passo a passo

  1. Baixe o USB Show de uma fonte confiável (verifique links abaixo)
  2. Extraia o arquivo ZIP usando o WinRAR, 7-Zip ou o próprio Windows
  3. Execute o arquivo USB Show.exe (pode ser necessário clicar com o botão direito e selecionar “Executar como administrador”)
  4. Clique no botão “Recovery the hide files” (Recuperar arquivos ocultos)
  5. Selecione o drive do pendrive infectado (ex: E:, F:, G:)
  6. Aguarde a verificação — o programa desoculta todos os arquivos encontrados
  7. Pronto! Suas pastas e arquivos voltaram ao normal

Onde baixar o USB Show

⚠️ Atenção: Baixe apenas de fontes confiáveis. Programas de sites desconhecidos podem conter malwares adicionais. Sempre verifique se o site é legítimo antes de baixar.

Como recuperar arquivos pelo Prompt de Comando (CMD)

Se preferir não usar programas de terceiros, pode recuperar os arquivos usando o Prompt de Comando do Windows. Este método é mais técnico, mas igualmente eficaz e não requer download de nenhum software.

Passo a passo

  1. Conecte o pendrive infectado no computador
  2. Abra o Prompt de Comando como administrador (busque por “cmd”, clique com o botão direito e selecione “Executar como administrador”)
  3. Digite o comando abaixo, substituindo X: pela letra do seu pendrive:
attrib -h -r -s /s /d X:\*.*

O que cada parâmetro do comando faz

Parâmetro Função
-h Remove o atributo “oculto” (Hidden)
-r Remove o atributo “somente leitura” (Read-only)
-s Remove o atributo “sistema” (System)
/s Aplica o comando a todas as subpastas recursivamente
/d Inclui pastas no processamento (não apenas arquivos)

Aguarde o processo terminar. O tempo depende da quantidade de arquivos no pendrive. Suas pastas e arquivos devem aparecer normalmente no Explorer após o comando ser concluído.

Como descobrir a letra do pendrive

Se não sabe qual letra o Windows atribuiu ao seu pendrive, abra o Este Computador (ou “Meu Computador”) e verifique qual letra aparece ao lado do ícone do pendrive. Alternativamente, no CMD, digite diskpart e depois list volume para ver todas as unidades.

USB Show vs CMD: qual método escolher?

Característica USB Show Prompt de Comando (CMD)
Facilidade de uso ✅ Muito fácil — interface gráfica ⚠️ Médio — requer digitar comandos
Instalação Não precisa (portátil) Não precisa (já vem no Windows)
Download necessário Sim Não
Velocidade Rápido Rápido
Eficácia Alta Alta
Risco de malware Baixo (se baixar de fonte confiável) Nenhum
Ideal para Usuários iniciantes Usuários com experiência básica

Recomendação: Se você tem pouca experiência com computadores, use o USB Show — é mais intuitivo. Se preferir não baixar nada e tem alguma familiaridade com comandos, use o CMD. Ambos são igualmente eficazes para desocultar os arquivos.

Antivírus gratuitos para verificar o pendrive

Após recuperar os arquivos, é fundamental verificar o pendrive com um antivírus para garantir que o malware foi removido. Algumas opções gratuitas e confiáveis em 2026:

  • Windows Defender — já vem instalado no Windows 10 e 11. Acesse em Configurações > Segurança do Windows > Proteção contra vírus e ameaças
  • Malwarebytes — versão gratuita excelente para detecção de malwares. Site oficial
  • AVG Free — antivírus gratuito com proteção em tempo real. Site oficial
  • Avast Free — alternativa gratuita com boa detecção. Site oficial
  • Kaspersky Security Cloud Free — versão gratuita do Kaspersky. Site oficial

💡 Dica: Para uma verificação rápida, use o Windows Defender (não precisa baixar nada). Para uma análise mais profunda, o Malwarebytes gratuito é uma excelente segunda opção — ele detecta ameaças que antivírus tradicionais podem perder.

Como remover o vírus do pendrive

Após recuperar os arquivos, é importante remover o vírus do pendrive para evitar novas infecções:

1. Delete os atalhos falsos

Apague todos os atalhos (.lnk) que o vírus criou. Eles ficam na raiz do pendrive. Selecione-os e pressione Shift + Delete para excluir permanentemente.

2. Delete o arquivo do vírus

O vírus geralmente se esconde como um arquivo na raiz do pendrive. Procure por:

  • Arquivos com nomes como autorun.inf, nkfw.exe, rvhost.exe, skypee.exe, host.exe
  • Arquivos com extensões estranhas (.vbs, .bat, .cmd, .scr, .pif)
  • Arquivos ocultos na raiz do pendrive (ative “Mostrar arquivos ocultos” no Explorer)

3. Formate o pendrive

A maneira mais segura de garantir que o vírus foi removido é formatar o pendrive. Clique com o botão direito no drive > Formatar > Iniciar. Atenção: faça backup dos arquivos recuperados antes de formatar. Escolha o sistema de arquivos FAT32 para compatibilidade universal ou NTFS se usar apenas em Windows.

4. Verifique com antivírus

Após formatar, verifique o pendrive com um antivírus atualizado para garantir que não há resíduos do malware. Mesmo após a formatação, uma verificação extra não faz mal.

Como prevenir novas infecções

Algumas práticas para evitar que o vírus de atalho infecte seus dispositivos novamente:

  • Mantenha o antivírus atualizado — Windows Defender já bloqueia a maioria dessas ameaças em 2026
  • Não clique em atalhos suspeitos — se uma pasta virou atalho, não clique nela
  • Desative a execução automática — vá em Configurações > Dispositivos > Autoplay e desative
  • Verifique pendrives antes de abrir — ao conectar um pendrive de terceiros, verifique com antivírus antes de abrir
  • Use a extensão correta — ative “Mostrar extensões de arquivo” no Explorer para identificar arquivos .lnk (atalhos) disfarçados de pastas
  • Não use computadores públicos — pendrives conectados em lan houses e computadores compartilhados têm mais risco de infecção
  • Mantenha o Windows atualizado — atualizações de segurança corrigem vulnerabilidades que os vírus exploram
  • Use proteção em tempo real — mantenha o antivírus com proteção em tempo real ativada

📹 Vídeo tutorial

O vídeo abaixo mostra o passo a passo completo para recuperar seus arquivos ocultos usando o USB Show e o Prompt de Comando:

Problemas comuns e soluções

O USB Show não encontra os arquivos

Se o USB Show não conseguir encontrar os arquivos ocultos, tente:

  • Executar o programa como administrador (botão direito > Executar como administrador)
  • Verificar se a letra do drive está correta
  • Usar o método do CMD como alternativa
  • Verificar se o pendrive não está com problemas físicos (conectar em outra porta USB)

O comando CMD não funcionou

Se o comando attrib não recuperou os arquivos:

  • Verifique se digitou a letra correta do pendrive (não confunda com o disco C:)
  • Execute o CMD como administrador
  • Tente o comando com X: maiúsculo e minúsculo
  • Use o USB Show como alternativa

Os atalhos voltaram após apagar

Se os atalhos reaparecem depois de deletados, o vírus ainda está ativo no computador:

  • Execute uma verificação completa com o antivírus
  • Use o Malwarebytes para uma análise mais profunda
  • Verifique se há processos suspeitos no Gerenciador de Tarefas
  • Formate o pendrive após recuperar os arquivos

O pendrive não aparece no “Este Computador”

Se o pendrive não é reconhecido:

  • Tente conectar em outra porta USB
  • Verifique no Gerenciador de Discos (botão direito no menu Iniciar > Gerenciamento de Disco)
  • Pode ser um problema físico do pendrive — tente em outro computador

Dúvidas frequentes sobre o vírus de atalho

Meus arquivos foram apagados?

Não. O vírus apenas oculta os arquivos — eles continuam no dispositivo. Com o USB Show ou o comando CMD, você recupera tudo. Os arquivos originais permanecem intactos, apenas invisíveis para o Windows.

O vírus pode infectar meu computador?

Sim. Se você clicar no atalho falso, o vírus pode se instalar no computador e se espalhar para outros dispositivos USB conectados. Por isso, nunca clique em atalhos suspeitos em pendrives.

Funciona em cartão de memória também?

Sim. O vírus de atalho afeta qualquer dispositivo de armazenamento removível: pendrives, cartões de memória (SD, microSD), discos rígidos externos e até SSDs portáteis.

O USB Show é seguro?

O USB Show é uma ferramenta conhecida e amplamente utilizada desde 2010. Baixe apenas de fontes confiáveis (Softonic, Download.it) para evitar versões modificadas com malware. A ferramenta não instala nada no computador — é portátil.

Por que o pendrive mostra “atalho” em vez das pastas?

Porque o vírus alterou os atributos dos arquivos para “oculto” e “sistema”, e criou atalhos falsos no lugar. O Windows mostra os atalhos como se fossem pastas normais, mas na verdade são atalhos para o executável do vírus.

Posso usar o pendrive normalmente após a recuperação?

Sim, mas formate o pendrive após recuperar os arquivos para garantir que o vírus foi removido completamente. Após a formatação, o pendrive estará limpo e seguro para uso normal.

O vírus funciona no Windows 11?

Sim. O vírus de atalho funciona em todas as versões do Windows, incluindo Windows 10 e Windows 11. As proteções do Windows Defender ajudam a prevenir a infecção, mas não são 100% eficazes contra todas as variantes.

Existe vírus de atalho para Mac ou Linux?

O vírus de atalho é específico do Windows. Sistemas Mac e Linux não são afetados por esse tipo de malware, mas podem ser portadores — ou seja, o pendrive infectado pode passar despercebido em um Mac e depois infectar um Windows.

🔎 Aprofundamento: como funcionam os vírus de USB

Os vírus de USB exploram funcionalidades legítimas do Windows para se esconderem e se propagarem. Entender como eles funciona ajuda a se proteger melhor.

O mecanismo de Autorun

O Windows tem um recurso chamado Autorun (execução automática). Quando você conecta um dispositivo USB, o Windows procura por um arquivo chamado autorun.inf na raiz do dispositivo. Se encontrar, pode executar automaticamente o programa especificado no arquivo.

Vírus antigos (especialmente entre 2005 e 2012) usavam o Autorun para se executar automaticamente quando o pendrive era conectado. A Microsoft desativou o Autorun para dispositivos removíveis a partir do Windows 7, mas os vírus evoluíram — agora dependem do usuário clicar no atalho falso para se executar.

Atalhos .lnk maliciosos

O Windows permite que atalhos executem qualquer programa, não apenas abram pastas. O vírus cria um atalho que parece uma pasta normal, mas na verdade executa o código malicioso quando clicado. O atalho usa um ícone de pasta para enganar o usuário.

Alguns vírus mais avançados conseguem criar atalhos que aparentam ser pastas mesmo com extensões visíveis. Por isso, a melhor proteção é sempre verificar o pendrive com antivírus antes de abrir seus conteúdos.

Por que o vírus não apaga os arquivos?

Ao contrário de ransomwares (que criptografam os arquivos e pedem resgate), o vírus de atalho não apaga nem criptografa os arquivos. Ele apenas os esconde usando atributos do Windows. Isso é intencional: o objetivo do vírus é se propagar, não destruir dados. Se os arquivos fossem apagados, o usuário perceberia rapidamente e formataria o pendrive. Ao apenas esconder, o vírus permanece ativo por mais tempo.

Variantes conhecidas

Existem várias variantes do vírus de atalho, cada uma com características ligeiramente diferentes:

  • Trojan.Win32.VBKrypt — uma das variantes mais comuns, cria atalhos e arquivo autorun.inf
  • Worm.Win32.Downadup — worm que se propaga via USB e rede local
  • Trojan.Autorun — família de vírus que explora o recurso de Autorun
  • Shortcut virus — termo genérico usado para todas as variantes

A proteção mais eficaz continua sendo: manter o antivírus atualizado, desativar a execução automática e sempre verificar dispositivos USB de terceiros antes de abrir seus conteúdos.

Veja também

Seus arquivos não sumiram — estão apenas escondidos. Com as ferramentas certas, você recupera tudo em minutos. E com as dicas de prevenção, evita que isso aconteça de novo. Se o post ajudou, deixe um comentário contando sua experiência!

1 comentário em “Pastas e Arquivos Viraram Atalhos no Pendrive? Como”

  1. Alperen

    Esse post e9 antigo, temos ortous com essa informae7e3o mais completa:- Abra o console CMD como administrador e digite: Diskpart- Liste os discos do seu sistema com o comando list disk – Utilize o comando select disk X para selecionar o pendrive ou carte3o- Digite o comando clean para zerar todas as informae7f5es contidas nele- Digite Create partition primary – Digite select partition 1 – Digite active – Digite format fs=ntfs – Digite assign e depois exit – Insira o DVD do Windows 7 e acesse ele pelo prompt, por exemplo: F: – Acesse a pasta do DVD Boot , ex.: cd boot – Digite o comando: bootsect.exe/NT60 X: sendo que X: deve ser substitueddo pela letra do seu pendrive ou carte3o.- Copie o contefado do DVD para o pendrive e teste!

Comentários encerrados.

Rolar para cima