FacebookTwitterLinkedIn

Služba Kriminální Policie Virus

Also Known As: Služba Kriminální Policie Ransomware
Damage level: Severe

What is Služba Kriminální Policie?

The Služba Kriminální Policie a Vyšetřování message, "VAROVÁNÍ! Váš osobní počítač je uzamčen z bezpečnostních důvodů z následujících důvodů", blocks the user's computer screen and demands payment of a 200 CZK fine using paysafecard or Ukash.

This is a scam and the message should not be trusted since it is not sent by any legitimate authorities from the Czech Republic - it is a ransomware virus created by cyber criminals.

This deceptive message makes fake accusations of law infringements such as watching pornography involving minors, distributing copyrighted content, etc. in order to scare unsuspecting PC users into paying a bogus fine. Note that paying the 200 CZK fine is equivalent to sending your money to cyber criminals.

Ransomware viruses are computer infections, which block users' desktops and disable all Windows features that would otherwise allow termination of the rogue message.

Služba Kriminální Policie a Vyšetřování Virus

Computer users from the Czech Republic should be aware that neither Služba Kriminální Policie a Vyšetřování (Útvar pro Boj proti Kyberkriminality) nor any other authorities, internationally, use screen-blocking messages to collect fines for any law violations. This ransomware virus originates from a family called Urausy and targets PC users from the Czech Republic.

This rogue message uses a fake 48-hour countdown timer to create a sense of urgency, and furthermore, the virus detects any existing antivirus program on the system, thus displaying an adapted message: "Under support and Protection of [Existing Antivirus program name]".

If you observe a message supposedly delivered from Služba Kriminální Policie ordering payment of a fine in order to unblock your computer, your PC is infected with ransomware - do not trust this message or pay the fine, it is a scam.

Update 2015/02/05 - Cyber criminals have updated the design of Služba Kriminální Policie ransomware virus:

czech Služba Kriminální Policie ransomware virus reveton 2015

Služba Kriminální Policie is just one of many authority names exploited by cyber criminals to make their computer screen-blocking messages appear authentic. Cyber criminals responsible for developing ransomware from the Urausy family use IP address information to present their victims with localised variants of their fake messages.

For example, PC users from Australia (with computers infected by this ransomware) observe the fake message translated into English and modified to appear as if sent by ACMA. Common sources of such security threats include infected email messages, malicious websites, and drive-by downloads.

To protect your computer, keep your operating system and installed software up-to-date and use legitimate antivirus and anti-spyware programs. To remove the Služba Kriminální Policie ransomware virus, use the removal guide provided.

A message displayed by the Služba Kriminální Policie ransomware virus to scare PC users into paying a fake fine:

Služba Kriminální Policie a Vyšetřování.
Útvar pro Boj proti Kyberkriminality.

VAROVÁNÍ! Váš osobní počítač je uzamčen z bezpečnostních důvodů z následujících důvodů:

Jste obviněn z prohlÍženiiskladování a/nebo distribuce pornografických materiálů zakázáno obsahu (dětská pornografie/Zvířeckost atd.). Že jste porušil Všeobecnou deklaraci o boji proti šíření dětské pornografie a obviněn z trestného činu podle článku 161 trestního zákoníku české republiky.
Článek 161 trestmho zákoníku české republiky stanoví jako trest odnětí svobody v trvání 5-11 roků. Také jste osoba podezřelá z porušení "zákon o autorském právu a právech souvisejících s právem" (stahování pirátské hudby, videa, bez licence software) a použití a/nebo šffení obsahu chráněného autorskými právy. Tím jste osoba podezřelá z porušení článku 148 trestmho zákoníku České republiky. Článek 148 trestmho zákoníku české republiky, mysl být trest pokuta 150 až 550 základních jednotek nebo odnětím svobody na dobu 3-7 roků. S vešeho počítače byl proveden neoprávněný přístup k omezenému přístupu veřejnosti k informacím a informacím národmho významu na internetu. Neautorizovaný přístup si můžete sjednat záměrně z sobeckých motivů nebo neoprávněným přístupem může dojit bez vašeho vědomí nebo souhlasu, jak váš osobní počítač může být napaden škodlivým softwarem. Proto, jste podezření, že zkoumat, neúmyslně porušení článku Z15 trestního zákoníku české republiky (dále jen "zákon neopatrní a nedbalé používání počítačů/PC"). Článek 215 trestního zákoníku stanoví pro českou republiku jako trest pokuty až do výše ČZK 2.000.000 českých korun a/nebo trest odnětí svobody na dobu 5-8 roky. Také v analýze informací uložených na vašem osobním počítači, bylo zjištěno, že z počítače na pravidelném základě je hromadné rozesláni nevyžádané pošty, si záměrně zařídil žoldáka motivy nebo osoby, které bez vašeho vědomi nebo souhlasu, jak váš počítač může být napaden škodlivým softwarem. Tyto poštovní šíří škodlivý software nebo zakázané pornografické materiály. Proto, jste účtovány vyšetřování neúmyslně porušení článku 301 trestního zákoníku české republiky (dále jen "zákon o boji proti šíření spamu a malware (viry)). Článek 301 trestního zákoníku české republiky stanoví sankci pokutu až do výše ČZK 5.000.000 českých korun a trest odnětí svobody až na 5 let. Vezměte prosím na vědomí, že vaše osobní údaje a Vaše poloha je identifikována a proti vám mohou být stíháni během 96 hodin porušení podle trestního zákona, jak je popsáno výše.Spis bude převeden k soudu. Nicméně, v souladu se změnami trestního zákoníku České republiky na 10 července 2013 a prohlášení o porušování lidských práv může Vaše považovat za neúmysIne (pokud takové porušení dopustil vámi poprvé), a nebudete stíhat. Tato podmínka může být spiněna zaplacením pokuty svého státu (na podporu projektů na ochranu kyberprostoru na internetu). Trest musí být vyplacena na vás do 48 hodin od porušení. Jakmile uplynutím 48 hodin po bude po dobu dalších 48 hodin se automaticky shromažďují úpiné informace o vás, a proti vám budou trestně utíkáni. Velikost vašeho pokuty je Č2K 2000 českých korun. Pokutu můžete platit poukázkami PaySafeCard nebo Ukash. Jakmile zaplatíte pokutu a peníze budou připsány na účet státu, váš počítač se odemkne během 24 hodin. Za to, že do 7 dnů od povinnosti odstranit veškeré porušování spojené s vaším osobním počítačem. Pokud porušení nejsou opraveny, bude počítač opět uzamkne proti vám budou utíkáni (nezaplacení pokuty). Vezměte prosím na vědomí, že musíte zadat platný voucher kódy, za ty peníze, když budete platit pokuty, a nikoli na pokladních dokladů představil v hotovosti po zaplacení. Zadáte-li nesprávný kód pokladnich dokladů nebo peněžních poukázek pokusy zruší po zaplacení kromě výše uvedených porušení budete obviněn z podvodu (článek 377 trestního zákoníku české republiky, je tento článek stanoví trest odnětí svobody na dobu od 1 do 3 let) proti vám budou trestně stíháni.

Instant automatic malware removal: Manual threat removal might be a lengthy and complicated process that requires advanced IT skills. Combo Cleaner is a professional automatic malware removal tool that is recommended to get rid of malware. Download it by clicking the button below:
▼ DOWNLOAD Combo Cleaner By downloading any software listed on this website you agree to our Privacy Policy and Terms of Use. To use full-featured product, you have to purchase a license for Combo Cleaner. 7 days free trial available. Combo Cleaner is owned and operated by Rcs Lt, the parent company of PCRisk.com read more.

Quick menu:

Služba Kriminální Policie virus removal:

Step 1

Windows XP and Windows 7 users: Start your computer in Safe Mode. Click Start, click Shut Down, click Restart, click OK. During your computer starting process press the F8 key on your keyboard multiple times until you see the Windows Advanced Option menu, then select Safe Mode with Networking from the list.

Safe Mode with Networking

Video showing how to start Windows 7 in "Safe Mode with Networking":

Windows 8 users: Go to the Windows 8 Start Screen, type Advanced, in the search results select Settings. Click on Advanced Startup options, in the opened "General PC Settings" window select Advanced Startup. Click on the "Restart now" button. Your computer will now restart into "Advanced Startup options menu".

Click on the "Troubleshoot" button, then click on "Advanced options" button. In the advanced option screen click on "Startup settings". Click on the "Restart" button. Your PC will restart into the Startup Settings screen. Press "5" to boot in Safe Mode with Networking.

Windows 8 Safe Mode with networking

Video showing how to start Windows 8 in "Safe Mode with Networking":

Step 2

Log in to the account infected with the Služba Kriminální Policie virus. Start your Internet browser and download a legitimate anti-spyware program. Update the anti-spyware software and start a full system scan. Remove all entries detected.


If you cannot start your computer in Safe Mode with Networking, try performing a System Restore.

Video showing how to remove ransomware virus using "Safe Mode with Command Prompt" and "System Restore":

1. During your computer starting process, press the F8 key on your keyboard multiple times until the Windows Advanced Options menu appears, and then select Safe Mode with Command Prompt from the list and press ENTER.

Boot your computer in Safe Mode with Command Prompt

2. When Command Prompt Mode loads, enter the following line: cd restore and press ENTER.

system restore using command prompt type cd restore

3. Next, type this line: rstrui.exe and press ENTER.

system restore using command prompt rstrui.exe

4. In the opened window click "Next".

restore system files and settings

5. Select one of the available Restore Points and click "Next" (this will restore your computer system to an earlier time and date, prior to the Služba Kriminální Policie virus infiltrating your PC).

select a restore point

6. In the opened window click "Yes".

run system restore

7. After restoring your computer to a previous date, download and scan your PC with recommended malware removal software to eliminate any remnants of the Služba Kriminální Policie ransomware virus.

If you cannot start your computer in Safe Mode with Networking (or with Command Prompt),boot your computer using a rescue disk. Some variants of ransomware disable Safe Mode making its removal complicated. For this step, you require access to another computer.

After removing the Služba Kriminální Policie ransomware virus from your PC, restart your computer and scan it with legitimate antispyware software to remove any possible remnants of this security infection.

Other tools known to remove Služba Kriminální Policie ransomware virus:

▼ Show Discussion

About the author:

Tomas Meskauskas

Tomas Meskauskas - expert security researcher, professional malware analyst.

I am passionate about computer security and technology. I have an experience of over 10 years working in various companies related to computer technical issue solving and Internet security. I have been working as an author and editor for pcrisk.com since 2010. Follow me on Twitter and LinkedIn to stay informed about the latest online security threats. Contact Tomas Meskauskas.

PCrisk security portal is brought by a company RCS LT. Joined forces of security researchers help educate computer users about the latest online security threats. More information about the company RCS LT.

Our malware removal guides are free. However, if you want to support us you can send us a donation.

About PCrisk

PCrisk is a cyber security portal, informing Internet users about the latest digital threats. Our content is provided by security experts and professional malware researchers. Read more about us.

Malware activity

Global malware activity level today:

Medium threat activity

Increased attack rate of infections detected within the last 24 hours.

QR Code
Služba Kriminální Policie Ransomware QR code
Scan this QR code to have an easy access removal guide of Služba Kriminální Policie Ransomware on your mobile device.
We Recommend:

Get rid of Windows malware infections today:

▼ REMOVE IT NOW
Download Combo Cleaner

Platform: Windows

Editors' Rating for Combo Cleaner:
Editors ratingOutstanding!

[Back to Top]

To use full-featured product, you have to purchase a license for Combo Cleaner. 7 days free trial available. Combo Cleaner is owned and operated by Rcs Lt, the parent company of PCRisk.com read more.