Поиск вируса

Если в системе не удаётся что-либо запустить, то:
1) грузимся с любого лайв-сд/двд/юсб, не обязательно мегасборки на BartPE, вполне хватит обычного установочника на WinPE 2.x, т.е. от Vista/7/2008
2) запускаем консоль (в установщиках на WinPE – Shift+F10) и делаем магические пассы:
cd c:\
c:
dir *.exe /od /s > c:\execs.txt
dir *.dll /od /s > c:\dlls.txt
notepad c:\execs.txt
notepad c:\dlls.exe
В открывшихся блокнотах ищём по дате заражения, т.е. если сегодня – то ищем строку “16.06.2011”
при необходимости модифицируем до dir *.* /od /s > c:\all.txt или до dir … | findstr “16.06.2011”

По мотивам http://ru-sysadmins.livejournal.com/1739747.html
Спасибо товарищу pan_2