Этот винлокер просит денег на номер +79676706009 (вроде такой, хотя уже не уверен)
По имени файла поиск ничего не дал, по этому решил на всякий случай здесь проинформировать.
Испоняемый файл вируса - vetua.exe. Живёт в С:\Users\имя_пользователя\AppData\Local\Temp
Прописывает себя в ветку HKEY_USERS\имя_пользователя\Software\Microsoft\Windows\CurrentVersion\Run
Соответственно лечится удалением своих ключей из данной ветки.