Also im Normalfall verschlüsseln die Dinger nur Daten worauf der Benutzer der den Virus ausgeführt hat auch direkten Schreibzugriff hat (Netzlaufwerke inbegriffen).
Von daher reicht es eigentlich, wenn der Admin den Benutzern nur wirklich nötige Schreibrechte verpasst und regelmäßig Backups gefahren werden.
Sensible Daten sollten im Normalfall ohnehin durch ein seperates Netz von den Clients mit Internet getrennt werden, dann kann der Virus auch mit diversen Exploits keinen großen Schaden anrichten.
Die betroffenen Clients würde ich einfach vom Netz trennen,platt machen, und das letzte Backup (vor Befall) einspielen.
Damit sollte das Thema im Normalfall gegessen sein.