[QUOTE] Identified by
ransomnote_filename: Your files are locked !!!!.txt
ransomnote_email: [email protected][/QUOTE]
http://www.bleepingcomputer.com/news/security/old-cryptolocker-copycat-named-pclock-resurfaces-with-new-attacks/
+
добавьте образ автозапуска системы, проверим нет ли чего в остатке
+
попробуйте проверить расшифровку дешифратором от Emsisoft
http://blog.emsisoft.com/2015/04/09/new-cryptolocker-copycat-pclock2-discovered-that-targets-over-2500-file-extensions/
https://decrypter.emsisoft.com/download/pclock
данный дешифратор необходимо запускать в самой пострадавшей системе,
если система была переустановлена, или использовано восстановление из точек,
в этом случае вероятность расшифровки мала.