FacebookTwitterLinkedIn

Latvijas Republikas Satversmes Virus

Also Known As: Latvijas Republikas Satversmes Ransomware
Damage level: Severe

What is Latvijas Republikas Satversmes Aizsardzības Birojs?

The Latvijas Republikas Satversmes Aizsardzības Birojs message, "UZMANIBUI Jūsu dators ir bloķēts zemāk norādīto drošibas apsvērumu dēl", blocks computer screens and demands payment of a 50 LVL fine using paysafecard in order to unlock the system. This is a scam.

This message is not sent by any legitimate authorities from Latvia - it is a ransomware virus created by cyber criminals. The main purpose of this fake screen-blocking message is to extort money from unsuspecting PC users who fall the trickery and pay the bogus fine.

Note that paying this fine equivalent to sending your money to cyber criminals. This message makes false accusations of law infringements, such as watching child pornography, downloading and distributing copyrighted music and video files, etc., in order to scare PC user into paying the bogus fine.

Latvijas Republikas Satversmes Aizsardzības Birojs virus

This particular ransomware virus originates from a family called Urausy and predominantly targets PC users from Latvia. Note, however, that cyber criminals use localized variants of their rogue screen-blocking messages to target PC users from other countries.

Localization is possible since ransomware viruses are capable of detecting the IP address of the computer targeted for infiltration, and thus, these security infections can determine the country within which the victim's computer is located.

For example, PC users from the USA (with computers infected by this ransomware virus) observe the fake message in English and exploiting the name of Mandiant USA Cyber Security.

If your computer screen is blocked by a message from Latvijas Republikas Satversmes Aizsardzības Birojs, ordering payment of a fine in order to unblock the system, your PC is infected with a ransomware virus - do not pay the fine, it is a scam.

Computer users from Latvia should be aware that neither Latvijas Republikas Satversmes Aizsardzības Birojs, nor any other authorities, internationally, use screen-blocking messages to collect fines for any law violations. These messages are known as 'ransomware' and are created by cyber criminals.

Commonly, ransomware viruses from the Urausy family are proliferated using 'exploit kits', which infiltrate users' computers via infected email messages, drive-by downloads, and malicious websites. As exploit kits rely on outdated software to infiltrate computers, keeping your operating system and installed programs up-to-date, drastically reduces the risk of infection.

If your computer is already infected with the Latvijas Republikas Satversmes Aizsardzības Birojs virus, use the removal guide provided to eliminate this scam from your PC. 

A fake message presented by the Latvijas Republikas Satversmes Aizsardzības Birojs Virus:

Latvijas Republikas Satversmes Aizsardzības Birojs.

UZMANIBUI Jūsu dators ir bloķēts zemāk norādīto drošibas apsvērumu dēl.

Jūs esat apsūdzēts par aizliegtu pornogrāfisku datu (bērnu pornogrāfija/zoofilija/izvarošana utt.) skatīšanos/uzglabāšanu univai izplatīšanu. Jūs esat pārkāpis Vispasaules deklarāciju par bērnu pornogrāfijas neizplatīšanu. Jūs esat apsūdzēts noziegumā, kas paredzēts Latvijas Republikas Krimināllikuma 161. pantā.
Latvijas Republikas Krimināllikuma 161 pants paredz brīvības atņernšanu uz laiku no 5 līdz 11 gadiem.
Tāpat jūs tiekat turēts aizdomās "par autortiesību un citu tiesību pārkāpumu" (pirātiskas mūzikas, video, programmatūras lejupielādēšanu un ar autortiesībām aizsargātu datu izmantošanu univai izplatīšanu. Tādējādi jūs tiekat turēts aizdomās par Latvijas Republikas Krimināllikurna 148. panta pārkāpšanu.
Latvijas Republikas Krimināllikuma 148. pants paredz brīvības atņemšanu uz taiku no 3 līdz 7 gadiem vai naudas sodu no 150 līdz 550 minimālo algu apmērā.
No jūsu datora ar nelikumīgas piekluves starpniecību iegūta pieeja valsts nozīmes informācijai un publiskai pieejai slēgtiem datiem.
lespējams, nesankcionēto piekluvi jūs organizējāt pats ar savtīgu nolūku, vai tā tika organizēta, jums nezinot, bez jūsu piekrišanas, ja jūsu datora darbību ietekmē kaitīga programmatūra. Jūs tiekat turēts aizdomās - līdz brīdim, kad tiks izbeigta izmeklēšana - par Latvijas Republikas Krimināllikuma 215. panta pārkāpšanu ("Likums par nolaidīgu un nevērīgu apiešanos ar datoru un datoru palīglīdzek)u•).
Latvijas Republikas Krimināllikuma 215. pants paredz brīvības atņemšanu uz laiku no 5 līdz 8 gadiem univai soda naudu līdz LVL 100.000 latu apmērā.
Pēc tam, kad tika pārbaudīta jūsu personīgajā datorā esošā informācija, tika konstatēts, ka jūsu personīgais dators tika regulāri izmantots surogātpasta izsūtīšanai, ko jūs esat organizējis pats ar savtīgiem nolūkiem, vai tas noticis jums nezinot, bez jūsu piekrišanas, ja jūsu datora darbību ietekmē kaitīga programmatūra. Surogātpasta izsūtīšana ir viens no kaitīgas programmatūras un aizliegtās pornogrāfijas izplatīšanas veidiem. Tātad jūs esat aizdomās turētais līdz brīdim, kad tiks izbeigta izmeklēšana - par Latvijas Republikas Krimināllikuma 301. panta pārkāpšanu ("Par surogātpasta un kaitīgas programmatūras (vīrusu) izplatīšanu").
Latvijas Republikas Krimināllikuma 301. pants paredz brīvības atņemšanu uz laiku līdz 5 gadiem un vai naudas sodu līdz LVL 250.000 latu apmērā.
Lūdzu, ņemiet vērā, ka jūsu personība un atrašanās vieta ir identificēta, un pret jums atkārtoti var tikt izvirzīta apsūdzība 96 stundu laikā par iepriekšminēto Krimināllikuma pantu pārkāpšanu. Krimināllieta var tikt nodota tiesā.
Taču saskaņā ar grozījumiem Latvijas Republikas krimināllikumā no 2013. gada 10. jūlija un saskaņā ar cilvēktiesību deklarāciju, jūsu likuma neievērošanu var interpretēt kā nejaušu (ja nav konstatēti agrāki incidenti), un apsūdzības netiks izvirzītas. Taču jums ir jānomaksā soda nauda Valsts kasē (par labu pasākumiem, kuru mērķis ir kibertelpas aizsardzība).
5ods jāsamaksā 48 stundu laikā no pārkāpuma brīža. Pēc 48 stundu termiga beigām par jums un jūsu pārkāpumu tiks automātiski savākta informācija, un tiks ierosināta krimināllieta. Soda naudas apmērs sastāda LVL 50 Iatus. Jūs varat nomaksat soda naudu ar sertifikātiem PaySafeCard.
Tiklīdz nauda tiks pārskaitīta Valsts kases kontā, jūsu dators tiks atbloķēts 24 stundu laikā.
Jūsu pienākums ir 7 dienu laikā novērst pārkāpumus, kas saistīti arjūsu datoru. Pretējā gadījumā, jūsu dators tiks bloķēts atkārtoti, un pret jums tiks ierosināta krimināllieta (bez iespējas nomaksāt soda naudu).
Lūdzu, ņemiet vērā, ka jūs varat ievadīt tikai apstiprinātu sertifikāta kodu, un atturēties no naudas soda nomaksai paredzētā sertifikāta pārvēršanu skaidrā naudā. Ja ievadīti kkūdaini kodi vai gadījumā, ja pēc darījuma konstatēts mēginājums atsaukt sertifikātu, neatkarīgi no iepriekš minētajiem pārkāpumiem, jūs tiksiet apsūdzēts par krāpšanos (Latvijas Republikas Krimināllikuma 377. pants; 1 līdz 3 gadu cietumsods) un tiks ierosināta krimināllieta).

Instant automatic malware removal: Manual threat removal might be a lengthy and complicated process that requires advanced computer skills. Combo Cleaner is a professional automatic malware removal tool that is recommended to get rid of malware. Download it by clicking the button below:
▼ DOWNLOAD Combo Cleaner By downloading any software listed on this website you agree to our Privacy Policy and Terms of Use. To use full-featured product, you have to purchase a license for Combo Cleaner. 7 days free trial available. Combo Cleaner is owned and operated by Rcs Lt, the parent company of PCRisk.com read more.

Quick menu:

Latvijas Republikas Satversmes Aizsardzības Birojs virus removal:

Step 1

Windows XP and Windows 7 users: Start your computer in Safe Mode. Click Start, click Shut Down, click Restart, click OK. During your computer starting process press the F8 key on your keyboard multiple times until you see the Windows Advanced Option menu, then select Safe Mode with Networking from the list.

Safe Mode with Networking

Video showing how to start Windows 7 in "Safe Mode with Networking":

Windows 8 users: Go to the Windows 8 Start Screen, type Advanced, in the search results select Settings. Click on Advanced Startup options, in the opened "General PC Settings" window select Advanced Startup. Click on the "Restart now" button. Your computer will now restart into "Advanced Startup options menu".

Click on the "Troubleshoot" button, then click on "Advanced options" button. In the advanced option screen click on "Startup settings". Click on the "Restart" button. Your PC will restart into the Startup Settings screen. Press "5" to boot in Safe Mode with Networking.

Windows 8 Safe Mode with networking

Video showing how to start Windows 8 in "Safe Mode with Networking":

Step 2

Log in to the account infected with the Latvijas Republikas Satversmes Aizsardzības Birojs virus. Start your Internet browser and download a legitimate anti-spyware program. Update the anti-spyware software and start a full system scan. Remove all entries detected.


If you cannot start your computer in Safe Mode with Networking, try performing a System Restore.

Video showing how to remove ransomware virus using "Safe Mode with Command Prompt" and "System Restore":

1. During your computer starting process, press the F8 key on your keyboard multiple times until the Windows Advanced Options menu appears, and then select Safe Mode with Command Prompt from the list and press ENTER.

Boot your computer in Safe Mode with Command Prompt

2. When Command Prompt Mode loads, enter the following line: cd restore and press ENTER.

system restore using command prompt type cd restore

3. Next, type this line: rstrui.exe and press ENTER.

system restore using command prompt rstrui.exe

4. In the opened window click "Next".

restore system files and settings

5. Select one of the available Restore Point and click "Next" (this will restore your computer system to an earlier time and date, prior to the ransomware virus infiltrating your PC).

select a restore point

6. In the opened window click "Yes".

run system restore

7. After restoring your computer to a previous date, download and scan your PC with recommended malware removal software to eliminate any remnants of the Latvijas Republikas Satversmes Aizsardzības Birojs ransomware virus.

Other tools known to remove this ransomware virus:

▼ Show Discussion

About the author:

Tomas Meskauskas

Tomas Meskauskas - expert security researcher, professional malware analyst.

I am passionate about computer security and technology. I have an experience of over 10 years working in various companies related to computer technical issue solving and Internet security. I have been working as an author and editor for pcrisk.com since 2010. Follow me on Twitter and LinkedIn to stay informed about the latest online security threats. Contact Tomas Meskauskas.

PCrisk security portal is brought by a company RCS LT. Joined forces of security researchers help educate computer users about the latest online security threats. More information about the company RCS LT.

Our malware removal guides are free. However, if you want to support us you can send us a donation.

About PCrisk

PCrisk logo

PCrisk is a cyber security portal, informing Internet users about the latest digital threats. Our content is provided by security experts and professional malware researchers. Read more about us.

Malware activity

Global malware activity level today:

Medium threat activity

Increased attack rate of infections detected within the last 24 hours.

QR Code
Latvijas Republikas Satversmes Ransomware QR code
Scan this QR code to have an easy access removal guide of Latvijas Republikas Satversmes Ransomware on your mobile device.
We Recommend:

Get rid of Windows malware infections today:

▼ REMOVE IT NOW
Download Combo Cleaner

Platform: Windows

Editors' Rating for Combo Cleaner:
Editors ratingOutstanding!

[Back to Top]

To use full-featured product, you have to purchase a license for Combo Cleaner. 7 days free trial available. Combo Cleaner is owned and operated by Rcs Lt, the parent company of PCRisk.com read more.