ale, Не делай ничего с машиной на которой произошло шифрование. Если вирус не удалили еще, то отключи ее от сети интернет и выключи вообще выдернув вилку питания из блока питания системника на горячую, т.е. при работающем компе. И не включай! Не запускай винду на этой машине. Не подключай винты с этой машины к другим машинам с Виндой.
На данный момент, единственная компания кто берется расшифровать, точнее попробовать найти вторую половину ключа на добровольной основе бесплатно - это Доктор Веб!
Процедура обращения к ним проста. Надо иметь лицензионный ключ на антивирус их и открыть тикет через форму, четко выполняя действия которые там описаны -
https://support.drweb.ru/new/free_unloc ... r_decode=1По поводу шифровальщиков, разновидностей и к каким есть лекарство читать тут -
http://forum.drweb.com/index.php?s=cba4 ... owforum=35Могу сказать следующее, имел три случая шифрования Енкодерами последнего поколения, во всех трех случаях помогли через обращение в Доктор Веб восстановить данные. Пока они пытались из тела вируса найти и выработать алгоритм шифрования и запустить обратный процесс, машины на которых у меня это произошло стояли в отключке. И файлы которые меня просили найти и прислать время от времени или найти какие-то другие данные в мусоре на компе вытаскивал только используя LiveCD с UNIX подобными системами. Если запустить на винде, то либо дальше пойдет процесс, либо тело вируса сам вирус удалит и потом еще сложнее восстановить будет все это.
По врмени по одному случаю ключ вторую половину прислали больше чем через год, но прислали. Поэтому главное надежды не терять и не делать глупостей, резких движений, таких как связываться с пиратами и платить.
Везде написано, что ни в коем случае не платить и не вести ни какие переговоры с пиратами.
Удачи!