Dubito fortemente che il denaro inviato attraverso il servizio (legittimo) Ukash possa ridare al tuo cliente i file decriptati.

Ma puoi sempre tentare provando questo tool della Kaspersky Lab
http://support.kaspersky.com/8547

Tengo a precisare che il tipo d'infezione che ha colpito la macchina del tuo cliente è (solo) simile a quella descritta all'URL