Primeiro contenha, depois recupere
Como remover vírus de atalho do pendrive e do PC
Se as pastas do pendrive viraram atalhos, não abra. Verifique a unidade, examine o computador e só no fim recupere a visibilidade dos arquivos.

Por que não começar apagando tudo
Esse tipo de malware costuma esconder as pastas reais e criar arquivos .lnk com nomes conhecidos. Ao abrir um deles, um script pode rodar antes de mostrar a pasta. Já um único atalho quebrado não prova infecção.
1. Isole
Retire outras mídias removíveis e não leve o pendrive suspeito para mais computadores.
2. Verifique
Faça uma verificação completa que conte arquivos e pastas e complemente com o Microsoft Defender.
3. Recupere
Coloque atalhos suspeitos em quarentena, revele os dados e copie somente documentos conhecidos.
A ordem mais segura para resolver
- Não dê dois cliques nos atalhos que apareceram sem você criar.
- Verifique primeiro o pendrive e depois o PC Windows em que ele foi usado.
- Confira destino, argumentos e letra da unidade antes de alterar qualquer coisa.
- Mande itens suspeitos para a quarentena antes de pensar em exclusão definitiva.
- Só depois da verificação torne os documentos visíveis e copie o que importa para uma mídia limpa.
Atenção: O comando attrib pode tornar arquivos visíveis, mas não remove o malware que continua ativo. Nunca use uma letra de unidade copiada de um vídeo sem conferir.
Como isso aparece no Windows em português do Brasil
Abra “Segurança do Windows” → “Proteção contra vírus e ameaças” → “Opções de verificação”. No Explorador de Arquivos, confira se o pendrive é E:, F: ou outra letra. Não adivinhe.
