Guía práctica para Windows 10 y 11
Virus de acceso directo o enlace roto: cómo distinguirlos
Que un acceso directo no funcione no significa automáticamente que sea un virus. El destino, los argumentos, la cantidad y el momento de aparición ayudan a decidir.

Qué significa realmente este síntoma
Un enlace se rompe cuando se desinstala, mueve o cambia de nombre un programa. Los enlaces maliciosos suelen abrir un intérprete o script y agregar instrucciones que el usuario no espera.
Muchos .lnk nuevos, carpetas reales ocultas y comandos con PowerShell, cmd, wscript o mshta forman un patrón más serio que un icono viejo del escritorio.
Qué hacer ahora, paso a paso
Revise Propiedades, analice destino y argumentos de forma local y compare la ruta con la aplicación esperada. No elimine en masa sin evidencia.
- No abra con doble clic los accesos directos que aparecieron de forma inesperada.
- Analice primero la memoria USB y después el equipo Windows donde se utilizó.
- Revise el destino, los argumentos y la letra de la unidad antes de cambiar cualquier archivo.
- Ponga en cuarentena los hallazgos sospechosos antes de pensar en eliminarlos definitivamente.
- Recupere la visibilidad de sus documentos después del análisis y copie lo importante a un medio limpio.
Importante: El comando attrib puede volver a mostrar archivos, pero no elimina una infección activa. Nunca pegue comandos con una letra de unidad que no haya confirmado.
Términos y uso habituales en español
Windows puede avisar que “el elemento al que hace referencia este acceso directo se cambió o se movió” tras desinstalar un programa. Eso suele ser mantenimiento, no una infección.
Pregunta frecuente
¿Puedo borrar un enlace claramente roto?
Sí, si apunta a una aplicación conocida que ya no existe. No aplique esa decisión a todos los .lnk de una unidad.
¿Basta con limpiar la memoria USB?
No. Si la PC sigue infectada, puede volver a modificar la memoria apenas la conecte. Revise siempre el dispositivo y el equipo de origen.
