Пытливый ум не позволил оставить ссылку без внимания, естественно, я прошёл по ней. На комп загрузился zip-архив, внутри которого был исполняемый файл со значком как у Skype. Проверил архив антивирусом NOD– результат отрицательный (т.е. вирусов не обнаружено). Распаковал экзешник, снова проверил NOD-ом – вирусы снова не обнаружились. Запустил. Внешних измнений не заметил, всё работало, «тормоза» не ощущались, в диспетчере задач лишних процессов не появилось. Просканировал тем же NOD-ом файловую систему (системный диск) – результат отрицательный. В реестре  же в ветке \HKCU\Software\Microsoft\Windows\CurrentVersion\Run обнаружил новый параметр Oopapa, ссылающийся на один из файлов в папке для временных файлов. Больше никаких следов от запуска экзешника не нашёл.

Перезагрузил компьютер, после инициализации NOD-а тот сразу же идентифицировал процесс explorer.exe в оперативной памяти как вирус, однако удалить этот процесс не смог.

Многократные сканирования системы в различных режимах, очистка временных файлов и т.п. результата не дали, при каждой перезагрузке NOD настойчиво оповещал о наличии вируса в оперативной памяти.

Поразмыслив на тему о том, где может хранить своё тело вирус (ведь если бы он «жил» только в оперативной памяти, то перезагрузка компьютера просто убила бы его) и как при этом его не обнаруживает антивирус, пришёл к выводу, что искать нужно в загрузочной записи.

Поскольку на этом компе только одна система (Windows 7) решил просто использовать штатное средство восстановления загрузочной записи, а именно утилиту bootsect, которую можно обнаружить на установочной диске Windows7

C:\Windows\System32>Z:\boot\bootsect /mbr /All

После выполнения команды (перезаписи загрузочной записи) и перезагрузки компьютера больше вирус в оперативной памяти не обнаруживался.

Для перезаписи загрузочной записи в WindowsXP необходимо использовать команды fixboot и fixmbr.

Саму утилиту можно скачать по этой ссылке