Como ativar a proteção contra ransomware no Windows
A proteção contra ransomware do Windows ajuda a limitar alterações indevidas em arquivos importantes. Entenda como ativar o recurso, permitir aplicativos confiáveis, organizar backups e adotar hábitos que reduzem o risco de sequestro de dados.
Ransomware é um tipo de programa malicioso criado para impedir o acesso a arquivos, sistemas ou dispositivos e, em geral, exigir pagamento para restaurá-los. Uma forma comum de ataque consiste em criptografar documentos, fotos, planilhas e outros dados pessoais. Por isso, prevenir alterações não autorizadas e manter cópias de segurança são medidas essenciais para quem usa um computador no dia a dia.

O Windows reúne recursos de proteção no aplicativo Segurança do Windows, incluindo o Microsoft Defender Antivirus e o Acesso controlado a pastas. Esse mecanismo foi pensado para dificultar que aplicativos não reconhecidos modifiquem arquivos em locais importantes. Ele não elimina todos os riscos, mas acrescenta uma camada valiosa de defesa contra comportamentos associados a ransomware.
Neste guia, você verá como localizar e ativar a função, como lidar com bloqueios de programas legítimos, quais pastas merecem atenção e por que essa configuração deve ser acompanhada de atualizações, cautela ao navegar e uma rotina de backup. Os menus podem apresentar pequenas diferenças conforme a edição e a atualização do Windows, mas o caminho geral permanece semelhante.
Entenda o que a proteção contra ransomware faz
A proteção contra ransomware no Windows está associada principalmente ao Acesso controlado a pastas. Quando esse recurso está ativo, ele monitora tentativas de gravação, alteração, exclusão ou criptografia de arquivos dentro de determinadas pastas. Se um aplicativo que não foi considerado confiável tentar fazer essas mudanças, o Windows pode bloqueá-lo e emitir uma notificação.
Na prática, o objetivo é proteger dados pessoais que costumam ser alvo de ataques: documentos de trabalho, imagens, vídeos, arquivos da área de trabalho e conteúdos salvos em diretórios do usuário. O recurso é útil porque ransomware costuma agir rapidamente, realizando várias alterações em sequência. Restringir o acesso de aplicativos desconhecidos pode interromper ou limitar esse comportamento.
O que o recurso protege
Por padrão, o Windows inclui pastas relevantes do perfil do usuário na proteção. Entre elas podem estar Documentos, Imagens, Vídeos, Música, Área de Trabalho e outras localizações de sistema. Também é possível adicionar diretórios extras, como uma pasta de projetos, um arquivo local de trabalho ou uma unidade interna usada para armazenar materiais importantes.
O controle não é uma ferramenta de recuperação de arquivos e tampouco substitui um antivírus. Ele atua como uma barreira preventiva contra alterações feitas por programas que não receberam permissão. Se o usuário autorizar manualmente um software nocivo, ignorar alertas ou tiver um sistema desatualizado, a proteção pode não ser suficiente sozinha.
O que ele não faz
É importante evitar expectativas irreais. O Acesso controlado a pastas não impede golpes por engenharia social, não verifica se uma mensagem é verdadeira e não recupera dados já criptografados. Ele também não substitui uma senha forte, a autenticação em duas etapas nas contas e a atualização regular de programas.
Além disso, alguns aplicativos legítimos podem ser bloqueados temporariamente, sobretudo editores de imagem, programas de backup, ferramentas de desenvolvimento ou softwares corporativos menos conhecidos. Esse comportamento não significa necessariamente que há um problema: significa que o Windows exige uma autorização explícita antes de permitir alterações nas pastas protegidas.
Como ativar o Acesso controlado a pastas
Antes de mudar a configuração, salve seu trabalho aberto e confirme que o Windows está atualizado. O recurso depende da Segurança do Windows e funciona melhor quando a proteção em tempo real do Microsoft Defender está habilitada. Em computadores administrados por empresas ou escolas, algumas opções podem ser controladas pela equipe de tecnologia.

O procedimento abaixo pode ser feito por uma conta com permissões de administrador. Ao ativar a chave, o sistema poderá solicitar confirmação pelo Controle de Conta de Usuário. Leia a mensagem e confirme apenas se você iniciou a ação conscientemente.
- Abra o menu Iniciar e pesquise por Segurança do Windows.
- Selecione Proteção contra vírus e ameaças.
- Role a tela até encontrar a seção Proteção contra ransomware.
- Clique em Gerenciar proteção contra ransomware.
- Ative a opção Acesso controlado a pastas.
- Se o Windows pedir autorização para alterar configurações do dispositivo, confirme a solicitação.
- Volte à tela principal e verifique se o status da opção continua como ativado.
Depois de habilitar o recurso, use o computador normalmente por algum tempo. Observe as notificações e teste os programas que costumam criar ou editar arquivos nas suas pastas pessoais. Essa etapa ajuda a identificar aplicativos legítimos que precisam ser autorizados, sem abrir mão da proteção de forma ampla.
“A segurança é um processo, não um produto.”
Bruce Schneier
A frase resume bem a finalidade dessa configuração: ela deve fazer parte de uma rotina contínua. Uma única função ativada não torna o computador invulnerável, mas a combinação de camadas de defesa reduz significativamente a exposição a falhas e ataques conhecidos.
Configure pastas protegidas com critério
O conjunto padrão de pastas protegidas costuma atender à maior parte das pessoas. Ainda assim, quem guarda trabalhos em locais diferentes pode incluir diretórios adicionais. Isso é particularmente útil para arquivos de projetos, acervos fotográficos, planilhas financeiras pessoais, bancos de dados locais e materiais acadêmicos que não devem ser alterados por aplicativos desconhecidos.
Na página de proteção contra ransomware, procure a opção para exibir as pastas protegidas. A tela mostra os locais já monitorados e permite adicionar uma nova pasta. Escolha apenas diretórios que realmente contenham dados importantes. Proteger uma unidade inteira, quando possível, pode causar bloqueios frequentes e tornar a administração menos prática.
Pastas que normalmente merecem prioridade
- Documentos: textos, contratos, planilhas, apresentações e arquivos pessoais.
- Área de Trabalho: local onde muitas pessoas deixam materiais em uso ou arquivos temporários relevantes.
- Imagens e Vídeos: fotos familiares, registros profissionais e produções audiovisuais.
- Pasta de projetos: códigos, artes, arquivos de design ou entregas de clientes armazenados localmente.
- Arquivo pessoal: diretório destinado a comprovantes, declarações e outros documentos sensíveis.
Evite adicionar pastas do próprio sistema operacional ou diretórios usados intensamente por aplicativos que precisam gravar arquivos de forma constante, a menos que você conheça bem o impacto. Em caso de dúvida, priorize seus dados pessoais e mantenha uma cópia de segurança separada. Essa abordagem equilibra segurança e usabilidade.
Como remover uma pasta adicional
Se você adicionou uma pasta e percebeu muitos bloqueios desnecessários, volte à lista de diretórios protegidos, selecione a localização adicionada manualmente e escolha removê-la. As pastas padrão do Windows podem ter tratamento diferente e nem sempre podem ser removidas da mesma forma. Não desative o recurso inteiro como primeira reação a um bloqueio isolado.
Uma boa prática é documentar quais pastas extras foram incluídas e por quê. Isso facilita ajustes futuros, principalmente em computadores compartilhados. Se outra pessoa usa a máquina, explique que notificações relacionadas ao controle de pastas devem ser avaliadas antes de serem ignoradas.
Permita aplicativos confiáveis sem enfraquecer a proteção
Ao ativar o controle de pastas, você pode encontrar uma mensagem informando que determinado aplicativo foi impedido de alterar um arquivo. Isso pode ocorrer com programas legítimos, especialmente quando eles foram instalados recentemente, atualizados ou não possuem uma reputação ampla no sistema. Antes de permitir o acesso, verifique a origem do software.

Baixe programas apenas dos sites oficiais, das lojas reconhecidas ou de fontes fornecidas por sua empresa, escola ou fornecedor. Se o bloqueio aconteceu após abrir um anexo inesperado, instalar um programa desconhecido ou clicar em um anúncio, não permita o aplicativo. Faça uma verificação completa com a ferramenta de segurança antes de prosseguir.
Para liberar um aplicativo confiável, retorne a Gerenciar proteção contra ransomware e procure a opção para permitir um aplicativo por meio do acesso controlado a pastas. Selecione o executável correto, normalmente um arquivo com extensão .exe. Conceda a permissão com parcimônia: ela permite que aquele programa modifique dados em pastas protegidas.
| Situação observada | Ação recomendada | Motivo |
|---|---|---|
| Editor conhecido não consegue salvar um documento | Confirme a origem e permita o executável específico | O programa pode precisar gravar na pasta protegida |
| Arquivo recebido por e-mail gera bloqueio | Não autorize; faça uma verificação de segurança | Anexos são vetores frequentes de malware |
| Aplicativo recém-instalado solicita acesso | Verifique desenvolvedor, assinatura e site de download | Evita conceder confiança a software duvidoso |
| Vários programas deixam de salvar arquivos | Revise as pastas extras e permissões concedidas | A configuração pode estar ampla demais |
Não use a liberação de aplicativos como uma forma de resolver qualquer inconveniente. Cada exceção reduz a capacidade do recurso de barrar comportamentos suspeitos. Se você não conseguir identificar com segurança o arquivo executável, procure suporte técnico qualificado ou entre em contato com o fornecedor legítimo do programa.
Fortaleça a defesa com atualizações e proteção em tempo real
Ransomware explora diferentes caminhos: anexos maliciosos, programas pirateados, falhas em aplicativos sem atualização, senhas expostas e acessos remotos mal configurados são alguns exemplos. Por isso, a proteção de pastas precisa trabalhar ao lado das atualizações automáticas e da verificação em tempo real do Microsoft Defender ou de outra solução de segurança compatível.

Na Segurança do Windows, verifique se as definições de proteção estão atualizadas e se a proteção em tempo real está ligada. Também vale acessar o Windows Update periodicamente para instalar correções de segurança. Atualize navegadores, leitores de PDF, aplicativos de reunião, ferramentas de compactação e outros programas conectados à internet.
A página oficial de segurança abrangente do Windows apresenta recursos integrados que podem complementar a defesa do dispositivo. Ao usar mais de uma solução de antivírus simultaneamente, porém, podem surgir conflitos. Mantenha apenas a ferramenta principal de proteção em tempo real conforme a orientação do fabricante ou da equipe de TI.
Hábitos que reduzem os riscos
A maior parte da proteção depende de decisões cotidianas. Desconfie de mensagens urgentes que pedem pagamento, senha, código de confirmação ou abertura imediata de anexos. Antes de clicar, confira o endereço do remetente e, se necessário, confirme por outro canal se a solicitação é legítima.
Evite versões não oficiais de softwares, ativadores, cracks e extensões desconhecidas. Além de violarem licenças, esses arquivos podem carregar programas maliciosos. Use contas sem privilégios administrativos para tarefas cotidianas quando possível e mantenha uma senha exclusiva para cada serviço importante.
Backup: a camada decisiva para recuperar arquivos
Mesmo com proteção ativa, backups continuam indispensáveis. Eles permitem restaurar informações caso um arquivo seja apagado por engano, uma unidade apresente defeito, um computador seja perdido ou um ataque consiga passar pelas demais camadas de defesa. A cópia precisa estar disponível, íntegra e separada do ambiente afetado.
Uma estratégia prática é manter mais de uma cópia dos arquivos relevantes, em mídias ou locais diferentes. Por exemplo, você pode usar um disco externo desconectado quando não estiver em uso e um serviço de armazenamento em nuvem com histórico de versões. O ponto principal é evitar que todas as cópias fiquem acessíveis permanentemente ao mesmo computador.
Teste a restauração, não apenas a cópia
Um backup que nunca foi testado pode falhar no momento mais necessário. Periodicamente, escolha alguns documentos, fotos e planilhas e tente restaurá-los em outra pasta. Confira se o conteúdo abre corretamente e se a versão recuperada é a que você espera.
Para referências gerais sobre o tipo de ameaça, o verbete da Wikipédia sobre ransomware explica o conceito e descreve o uso de criptografia e extorsão em ataques desse tipo. Em uma ocorrência real, não apague evidências às pressas nem conecte unidades de backup ao computador possivelmente comprometido. Isole o dispositivo da rede e busque orientação técnica.
Como agir diante de uma suspeita de ransomware
Sinais de alerta incluem arquivos com extensões desconhecidas, mensagens exigindo pagamento, dificuldade repentina para abrir documentos, janelas estranhas solicitando instruções urgentes e atividade intensa no disco sem motivo aparente. Esses indícios não confirmam sozinhos um ataque, mas justificam uma reação cautelosa e rápida.

A prioridade é impedir que o problema se espalhe para unidades de rede, dispositivos conectados e serviços sincronizados. Se houver suspeita razoável, desconecte o computador da internet e da rede local, sem apagar arquivos ou executar ferramentas aleatórias encontradas em pesquisas. Em ambientes corporativos, comunique imediatamente a área responsável pela tecnologia.
- Desconecte o equipamento da rede Wi-Fi ou remova o cabo de rede.
- Desconecte discos externos e pendrives que não sejam necessários para análise.
- Registre mensagens exibidas e nomes de arquivos afetados, se puder fazer isso com segurança.
- Execute a verificação da solução de segurança instalada ou procure suporte especializado.
- Não pague, não negocie e não forneça dados pessoais ao responsável pela mensagem.
- Restaure arquivos somente depois de confirmar que o dispositivo está limpo ou foi reinstalado de forma segura.
O pagamento não garante a devolução dos dados, e o contato com criminosos pode expor a vítima a novas fraudes. Para contas online possivelmente usadas no computador afetado, altere senhas a partir de outro dispositivo confiável e revise sessões ativas, métodos de recuperação e autenticação em duas etapas.
Perguntas frequentes
O Acesso controlado a pastas está disponível em todas as versões do Windows?
A disponibilidade pode variar conforme a versão, edição e estado de atualização do sistema. O caminho mais simples é abrir Segurança do Windows, acessar Proteção contra vírus e ameaças e procurar a área de proteção contra ransomware. Se a opção não aparecer, mantenha o sistema atualizado e verifique se há políticas de administração aplicadas ao computador.
Posso usar a proteção contra ransomware com outro antivírus?
Depende da solução de segurança instalada e de como ela integra seus recursos ao Windows. Alguns antivírus de terceiros assumem a proteção em tempo real e podem alterar o comportamento de funções do Microsoft Defender. Consulte a documentação do fabricante e evite manter dois antivírus com monitoramento em tempo real ativo ao mesmo tempo.
Por que um programa legítimo foi bloqueado?
O recurso bloqueia aplicativos que tentam alterar arquivos protegidos sem permissão suficiente. Isso pode acontecer com software legítimo recém-instalado ou pouco conhecido. Confirme que ele foi baixado da fonte oficial, verifique seu nome e sua finalidade e, somente então, adicione o executável à lista de aplicativos permitidos.
Desativar a proteção melhora o desempenho do computador?
Em geral, não há motivo para desativar o recurso apenas por desempenho. Caso ocorram bloqueios ou lentidão associados a um programa específico, revise as pastas adicionais protegidas e autorize somente aplicativos confiáveis que realmente precisem de acesso. Desligar toda a camada de proteção deve ser uma exceção temporária e consciente.
Conclusão
Ativar o Acesso controlado a pastas é uma medida acessível para reforçar a segurança de documentos, fotos e outros dados pessoais no Windows. O processo começa na Segurança do Windows, passa pela seleção criteriosa de pastas importantes e exige atenção ao permitir aplicativos que foram bloqueados. Quanto menos exceções desnecessárias forem criadas, mais útil será a barreira.
A proteção mais consistente resulta da combinação entre esse recurso, atualizações frequentes, proteção em tempo real, downloads de fontes confiáveis e backups testados. Ao organizar essas camadas antes de enfrentar um incidente, você aumenta as chances de evitar perdas e de recuperar informações sem depender de criminosos ou de soluções improvisadas.
Referências
- Microsoft — Segurança do Windows: proteção contra ransomware e acesso controlado a pastas.
- Microsoft — Segurança abrangente do Windows.
- Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil — Cartilha de Segurança para Internet.
- Wikipédia — Ransomware.
Escrito por
Editor-chefe e redator
Editor-chefe do O Valor da Educação, escreve tutoriais e guias de tecnologia com foco em clareza, pesquisa cuidadosa e aplicação prática no dia a dia.