1. opcija - F8 > Restore point i odaberi neku rp točku prije zaraze
2. opcija - nađi / napravi Live Win cd, kroz njega otvoriš Registry editor na ciljanoj makinji, evo baš nekome opisivao nekidan:
- smeće se starta zajedno sa Explorer.exe via WinLogon ključa
- budi pažljiv prilikom edita inaće ćeš ubit winse, treba ostaviti prvi dio (na xp se starta shell tj. Explorer.exe)
- ovdje je bio pod imenom skype.tmp, vjerojatno se ime fajla generira ...
- manje / više ovaj opis >
http://www.2-viruses.com/remove-gvu-scam
- usput provjeriš jel ima šta sumljivo pod std. run lokacije