Ох, блин, похоже на классический ransomware. Китайский текст? Это уже намек на то, что могло прилететь откуда-то из Азии, ну типа с какого-то торрент-трекера или подозрительного сайта. Может, даже с того же slon6.cc, кто знает? Они там любят всякое разное распространять. )

То, что антивирусы не запускаются — это тоже обычное дело для таких штук. Они сразу же пытаются заблокировать любые попытки себя обнаружить. Обычно они гасят процессы антивирусов и сервисы, связанные с безопасностью. А появление странных файлов — это, скорее всего, уже сами зашифрованные данные, которые они оставили после себя.

Восстановление системы, к сожалению, часто тоже не помогает, если вирус успел проникнуть достаточно глубоко и подменить системные файлы или залезть в загрузчик. Тут надо действовать аккуратно.

Первое, что стоит сделать, — это отключить компьютер от сети. Полностью. И Wi-Fi, и Ethernet. Чтобы вирус не мог связаться со своим сервером (если он это еще не сделал) для получения ключа или отправки информации. Имхо, это самый первый и главный шаг.

Дальше, если есть возможность, — вынуть жесткий диск и подключить его к другому, заведомо чистому компьютеру как дополнительный. Но тут тоже осторожно, чтобы не заразить чистую машину. Если есть возможность, лучше использовать какой-нибудь LiveCD/LiveUSB дистрибутив Linux (например, Ubuntu или Kali Linux), загрузиться с него и попробовать скопировать важные данные куда-нибудь на внешний носитель. Только не запускать ничего с этого диска на зараженной машине!

Что касается расшифровки — шансы малы, если это какой-то новый, неизвестный вариант. Но можно попробовать поискать в интернете по характерным сообщениям, которые выдает вирус, или по расширениям зашифрованных файлов. Сайты типа NoMoreRansom.org иногда могут помочь, если вирус уже известен и для него есть публичный дешифратор. Но опять же, если это что-то свежее с тех же slon5.cc или slon4.cc, то может и не быть готового решения.

Ах да, и если все же решишь переустанавливать систему с нуля — перед этим обязательно сделай дамп памяти, если есть такая возможность. Иногда это помогает криминалистам восстановить что-то полезное.