если у вас установлен DR web то можно послать файл в лабораторию, если нет то установить..годовая лицензия 1000 руб и послать файл в лабораторию) будет дешевле чем платить хакерам
про кас перский не знаю не люблю его)
не там не баннер вирус там посерьезнее)
если вышеописанное не помогает можно поступить как написано тут
forum.drweb.com/index.php
В любом случае сами файлы в таких случаях не шифруются, просто при открывании их срабатывает скрипт на перехват и выскакивает окошко. Заражена система а не файлы.
обязательно использовать вот эту утилиту перед и после отката системы
support.kaspersky.ru/viruses/utility
TDSSKiller
мне помогало от подобных вирусов делать откат системы
хорошо быть не фотографом, здоровье не зависит от группы))