Жека: Ни дополнительных расширений, ни сообщений с требованиями? Тогда и в самом деле ничего не ясно из описания, кроме того что друг и винда работала :-)
Я в принципе не доверяю венде, если дело касается восстановления данных. Нет никаких гарантий, что не будет попыток записи или даже попыток чтения того, что не надо.
Не должен Arrested на шифрованные файлы садится. Он по маске работает. И вы назвали уже ТРИ признака разных троянов. Пока, в общем, не ясно что именно с файлом. Стандартный locked расшифровать можно. Некоторые варианты STOP снимаются за минуты. Но у вас там путаница.
Знаменит он многим… Прежде всего тем, что не все там вирусы, что большинство из них не представляют угрозы для современных машин и что все по какому-то недоразумению считают иначе.
Подпись вообще ничего не гарантирует, особенно подпись никому неизвестной конторы. К тому же случаи распространения подписанной заразы были зафиксированы.
Зато существенно повышает вероятность того, что детект будет снят после обращения. Ну и еще не надо прописываться в автозапуск, использовать упаковщики, лезть в чужие процессы и т.д.