Je tu třetí varianta té svině, na kterou nouzový režim nepomáhá (spouští se i tam). Naštěstí se též spouští velmi jednoduše souborem .lnk v adresáři Startup (ve WinXP adresář Po spuštění), kterým se spouští .dll. V případě, co se mi dostal do rukou, to .dll bylo v adresáři %USERPROFILE% a jméno se skládalo se samých číslic. Nelze ale vyloučit jiné umístění a jiné jméno - proto je vhodné se poučit ve vlastnostech onoho .lnk.
Léčba spočívá ve spuštění nějakého live operačního systému (nebo disk strčit do jiného počítače) a podívat se do zmiňovaného adresáře Startup (popř. Po spuštění) a smazat jak předmětné .dll, tak i toho spouštěcího zástupce .lnk. Bude vhodné prohlédnout všechny účty na disku, protože možná budou nakaženy všechny. Nemohu to ale potvrdit, protože ten počítač, co se mi dostal do rukou, měl jenom jeden účet.