Buongiorno.
Proprio ieri mi ha chiamato un mio amico piangendo con il pc affetto dallo stesso virus. Dopo opprtune ricerche e studio del caso ho tentato la via del ripristino con ShadowExplorer con successo. ShadowExplorer praticamente è un Esplora Risorse comune con la differenza di generare un albero delle cartelle virtuale ricostruito a partire dai punti di ripristino del pc. Non so come fa esattamente ma per la ricostruzione dei file va a vedere vari files temp e files nascosti nel pc che normalmente nemmeno vengono visti.
Nel mio caso ha funzionato. Prima ho eliminato il virus manualmente (nessuno antimalware installato lo aveva trovato apparentemente), poi ho controllato che nessun processo inerente fosse ancora aperto (sui vari siti dicono che trojan e programma si nascondono dietro a falsi sottopacchetti di adobe, ho chiuso tutto) poi ho aperto shadowhunter e ripristinato solo i file criptati. Per ulteriore precauzione ho preferito decriptare i file direttamente su chiavetta usb, non conoscendo questo virus bene magari trovando altri file non criptati nell'hard disk si riapriva automaticamente lanciato da qualche registro del sistema.
Spero di essere stato utile