Descobrimos que, nesse caso, era uma extensão de shell.
Primeiro, observei que, quando o atalho desfeito era clicado com o botão direito, o Explorer tentava abrir o arquivo executável para o qual apontava uma vez por 15 segundos antes de desistir.
Em seguida, observei todas as entradas do registro que foram acessadas quando o atalho foi clicado com o botão direito do mouse e passei por cada HKCR\.lnk
, HKCR\lnkfile
, HKCR\.exe
e HKCR\exefile
, verificando cada uma delas em algo incomum. / p>
- Eu abri o editor de registro e desativei todas as
exefile
extensões (acrescentando um "#" ao início de cada CLSID) - Descobri que o clique com o botão direito foi imediato. Maravilhoso!
- Em seguida, reativei cada extensão removendo a opção "#", clicando com o botão direito do mouse no atalho desfeito sempre
Voila! A extensão problemática foi {F0407C3D-349C-42B9-B83E-821E31623DF9}
, que corresponde a CmdLineExt, que parece bastante inocente (já existe uma extensão que abre um prompt de linha de comando em qualquer pasta), mas não é. Esta extensão insidiosa e claramente defeituosa é, de facto, o menu de contexto SecuROM para o Explorer da Sony DADC Austria AG , e parece que esta extensão é nada além de problemas .
Não sei como ou quando foi instalado (provavelmente parte de algum software), mas a Sony é conhecida por seus rootkits '.
De qualquer forma, pelo que eu posso dizer, o Windows não tem um atraso para resolver atalhos; ele detecta imediatamente atalhos corrompidos e consome o erro (usa padrões).