Доброго времени суток. Началось с того что при запуске Exel открывается [ATTACH=CONFIG]592146[/ATTACH] и [ATTACH=CONFIG]592147[/ATTACH]. Прошлись LiveCD Doctor Web он находил и удалял их. По словам пользователя ранее на этом ПК уже был шифровальщик, но с ним занимался другой человек. во всех каталогах лежит файл с именем "КАК_РАСШИФРОВАТЬ_ФАЙЛЫ.html". Как я понял что вирусника нет (хотя вам виднее может и сидит где то). Логи прикрепил.