O malware executado no mesmo contexto do usuário pode fazer as mesmas coisas que o usuário. Mas, normalmente, o malware tentará obter acesso total ao sistema.
A criptografia não protege seus dados, porque mesmo que algo não esteja carregado / pronto para ser descriptografado, ele ainda pode ser destruído.
É por isso que backups off-line (isto é, separação física) são importantes. Você não pode confiar em apenas 100% no software e esperar estar seguro, não importa o que você faça.