нашел trojan-downloader.swf.famegake.a но думаю это только
загрузчик основного вируса, который и шифровал документы. Зашифрованный файл имеет второе
расширение ZHWXRJ. (Шифрованные файлы и исходные прикреплены). Также замечено что, в процессах висел wabmig.exe.
Я файл заархивировал. думаю что, с помощью него шифровались файлы. Незнаю как как расшифровать.