Tutorial prático para Windows 10 e 11
Os arquivos do pendrive viraram atalhos: e agora?
O espaço continua ocupado, mas as pastas parecem ter sido trocadas por atalhos. É um padrão comum de malware, embora ainda precise ser confirmado.

Entenda o que está acontecendo
O malware pode marcar as pastas verdadeiras como ocultas e de sistema e criar .lnk com o mesmo nome. No duplo clique, um script pode rodar antes de a pasta aparecer.
Um atalho isolado pode apenas apontar para algo que foi movido. Vários atalhos novos, pastas sumidas e alvos como PowerShell, cmd, wscript ou mshta são um conjunto bem mais suspeito.
O que fazer agora
Deixe o pendrive como está, confirme a letra e faça a verificação completa. Analise os destinos, isole achados justificados e só depois recupere a visibilidade.
- Não dê dois cliques nos atalhos que apareceram sem você criar.
- Verifique primeiro o pendrive e depois o PC Windows em que ele foi usado.
- Confira destino, argumentos e letra da unidade antes de alterar qualquer coisa.
- Mande itens suspeitos para a quarentena antes de pensar em exclusão definitiva.
- Só depois da verificação torne os documentos visíveis e copie o que importa para uma mídia limpa.
Atenção: O comando attrib pode tornar arquivos visíveis, mas não remove o malware que continua ativo. Nunca use uma letra de unidade copiada de um vídeo sem conferir.
Como isso aparece no Windows em português do Brasil
No Brasil, esse problema costuma aparecer depois de usar pendrive em lan house, gráfica rápida, escola ou computador compartilhado. Anote onde surgiu e verifique aquele PC.
Dúvida comum
Meus arquivos foram apagados?
Muitas vezes estão apenas ocultos. O espaço ocupado é uma pista, não uma garantia; verifique antes de mexer nos atributos.
Limpar somente o pendrive resolve?
Não. Se o computador continuar infectado, ele pode recriar os atalhos assim que o pendrive for conectado novamente. Verifique os dois.
