Оригинальный файл с которого произошло заражение определяется как Win32/Kryptik.AOHQ который прислали на почту так определил nod32 5.2.9.12 базы от 18.11.12, после того как вирус поработал нод нашёл другой вирус думаю он был в комплекте установлен после того как запустили оригинальный файл который прислали Win32/Filecoder.Q