Tutorial prático para Windows 10 e 11
Vírus de atalho ou só um atalho quebrado?
Um atalho sem destino não é automaticamente vírus. Destino, argumentos, quantidade e momento de criação contam a história.

Entenda o que está acontecendo
Desinstalar, mover ou renomear um programa quebra seu atalho. Já um .lnk malicioso costuma chamar interpretador ou script com instruções inesperadas.
Muitos links recém-criados, pastas verdadeiras ocultas e comandos PowerShell, cmd, wscript ou mshta pesam mais que um ícone antigo da Área de Trabalho.
O que fazer agora
Abra Propriedades, verifique destino e argumentos localmente e compare com o programa esperado. Não faça exclusão em massa sem evidência.
- Não dê dois cliques nos atalhos que apareceram sem você criar.
- Verifique primeiro o pendrive e depois o PC Windows em que ele foi usado.
- Confira destino, argumentos e letra da unidade antes de alterar qualquer coisa.
- Mande itens suspeitos para a quarentena antes de pensar em exclusão definitiva.
- Só depois da verificação torne os documentos visíveis e copie o que importa para uma mídia limpa.
Atenção: O comando attrib pode tornar arquivos visíveis, mas não remove o malware que continua ativo. Nunca use uma letra de unidade copiada de um vídeo sem conferir.
Como isso aparece no Windows em português do Brasil
Depois que um programa é removido, o Windows pode avisar que o item do atalho foi alterado ou movido. Em geral isso é manutenção, não prova de malware.
Dúvida comum
Posso apagar um atalho claramente quebrado?
Sim, se ele apontava para um aplicativo conhecido que não existe mais. Não aplique isso a todos os .lnk.
Limpar somente o pendrive resolve?
Não. Se o computador continuar infectado, ele pode recriar os atalhos assim que o pendrive for conectado novamente. Verifique os dois.
