если есть записка о выкупе,
сюда
https://id-ransomware.malwarehunterteam.com/index.php
добавьте файл записки о выкупе и один зашифрованный файл,
возможно это поможет идентифицировать тип шифратора.
да, и в архив с зашифрованными файлами желательно добавить файл записки о выкупе.