Polícia de Segurança Pública virus (removal instructions)

The Polícia de Segurança Pública virus is a ransomware program attacking computers in Portugal these days. There are three large ransomware families that use the good name of Polícia de Segurança Pública and its logo. These three ransomware clans are called Urausy, Reveton and Ransomware. The degree of their severity varies from time to time depending on cerfain factors related to the level of malware distitubion. The peculiarity of these ransomware virus infections is their localized character. This actually means that the same infection may produce multiple variants of the same infection, yet localized in different languages depending on the target country. With Portugal, Polícia de Segurança Pública virus is what users can expect when their systems aren’t duly protected by security software. Use these instructions to unlock your computer from fake Polícia de Segurança Pública warning.

Polícia de Segurança Pública ransomware

What is ransomware in the first place? To speak of ransomware in a simple manner, we can describe it as the form of a desktop locker completely disabling the screen (either of desktop or laptop PC). The Polícia de Segurança Pública virus blocks the desktop of computer with compromised security and reports various fake warnings supposedly coming from Polícia de Segurança Pública. In reality, these messages are totally fabricated, having nothing to do with this decent law-enforcement body of Portugal.

It is worthy of mentioning that Urausy and Reveton ransomwares of this type share their design and contents of scary fake Polícia de Segurança Pública alert. Here is the quotation from its text:

Guarda Nacional Republicana
Ministério da Administração Interna
ATENÇÃO! O seu PC está bloqueado devido a, pelo menos, por uma das seguintes razões.
Você violou «Direitos de Autor e direitos conexos com a lei correspondente» (Vídeo, AMjsica, Software) e uso ilegal ou distribuição de conteúdo protegido por direitos autorais., assim, infringido o artigo 128 do Codigo Penal da República Portuguesa.
O artigo 128 do Código Penal prevê uma multa de 200 a 500 salários mínimos ou a privaçào de liberdade de 2 a 8 anos.
Você estava a ver ou distribuir conteúdo Pornográfico proibido (Pornografia Infantil/Zoofilia e etc). Violando assim o artigo 202 do Codigo Penal da República Portuguesa.
Artigo 202 do Codigo Penal prevê uma pena privativa de liberdade de 4 a 12 anos.
Acesso ilegal a dados de computador foi iniciado do seu PC, ou você tem sido…
O artigo 208 do Código Penal prevê uma multa de €100.000 e/ou a privaçào de liberdade de 4 a 9 anos.
Acesso ilegal foi iniciada do seu PC sem seu conhecimento ou consentimento, seu PC pode ser infectado por um malware, porque, você está violando a Lei sobre uso negligente do computador pessoal. O artigo 210 do Codigo Penal prevê uma multa de €2.000 a €8.000.
O distribuição de spam ou publicidade ilegal tenha sido efectuada do seu PC como uma atividade com fins lucrativos ou sem o seu conhecimento, seu PC pode ser infectado por malware.
O artigo 212 do Codigo Penal prevê uma multa de até €250.000 e uma privaçào de liberdade até 6 anos. Se esta atividade foi realizada sem o seu conhecimento, você será culpado conforme do referido artigo 210 do Codigo Penal da República Portuguesa.
Sua personalidade e endereço estào identificados, um processo criminal vai ser movido contra você sob um ou mais artigos especificados acima nas próximas 72 horas.
De acordo com a alteraçào do Código Penal da República Portuguesa de 04 de fevereiro de 2012, esta infracçào da lei (se isto acontecer pela primeira vez) pode ser considerado como condicional no caso de você pagar a multa para o Estado.
As multas só podem ser pagos durante 72 horas após a infracçào. Assim, depois de 72 horas, a possibilidade de pagar a multa será expirada, e um processo criminal será movido contra você automaticamente dentro das próximas 72 horas!
O valor da multa é €100.
Você pode pagar uma multa PaySafeCard ou Ukash.
Quando você pagar a multa, seu PC vai ficar desbloqueado de 1 a 72 horas após o dinheiro serào depositado na conta do Estado.

As for Flimrans, we can report that this is a new infection which looks slightly different:

Atençáo! O computador foi bloqueado por violar as leis de Portugal.
Revelado nas seguintes infrações:
Download de gravaçào de vídeo ou transmissão de material pornográfico envolvendo menores, pornografia infantil, um jardim, e violência contra as crianças. O uso de piratas de áudio e video-gravaçôes e sua distribuição.
Distribuição e armazenamento de pornografia ofensa criminosa prevista no artigo (artigo 227-23) do Codigo Penal de Portugal. Eie inclui pena de prisào de 2 a 5 anos.
Uso de violaçào de direitos autorais de software. Punição de acordo com o artigo (artigo 323-2) do Codigo Penal de Portugal fornece prisào de 1 a 3 anos.
Transferência de arquivos de mídia violaçào de direitos autorais. Punição de acordo com o artigo (artigo 323-3) do Codigo Penal de Portugal fornece prisào de 1 a 3 anos.
Para destravar o computador, você tem que pagar uma multa. De acordo com as leis de Portugal, o equivalente a €100 para 3 dias. A pena de multa é possível se a infraçào foi cometida pela primeira vez. Você será levado a responsabilidade sob a lei criminaliza o país de Portugal. Se você nào pagar a multa no prazo de 1-3 dias, o computador será confiscado, seu caso será encaminhado para análise ao tribunal distrital.
Você pode pagar a multa com a ajuda do nosso voucher Ukash ou PaySafeCard parceiro. Você terá de comprar um voucher Ukash ou PaySafeCard no vaior de €100.
Em seguida, preencher um formulário para inserir o codigo e clique em “Pay Ukash” ou “Pay PaySafeCard”. Seu computador será desbloqueado após voucher Ukash ou PaySafeCard autenticação. Normalmente 1-4 horas.

Generally speaking, the main story of all these fake Polícia de Segurança Pública alerts is the attempt of hackers to make users believe that this is a real police alert. The locker accuses users of performing various crimes online through the blocked computer. This is how the locker actually explains the reasons for computer being utterly locked. Then the virus attempts to convince users to pay money (ransom) to unlock their computers. In fact, the money doesn’t go into the state budget or treasury. All funds in this case go directly into the pockets of the crooks, and this is surely a serious mistake when users actually agree to fulfill the fraudulent instructions of cyber crooks who are the authors of Polícia de Segurança Pública ransomware.

We hope that you will never transfer funds for the frauds who are the authors of Polícia de Segurança Pública scam. So, please do not disclose any financial information about Ukash or Paysafecard vouchers or PIN codes available in your possession. Instead of supporting the crooks we strongly recommend you to follow the malware removal instructions set forth below on how to deal with ransomware effectively.

Recommended ransomware removal solution:

  1. Restart your computer into Safe Mode with Networking. To do it, keep hitting F8 key repeatedly, before Windows OS starts booting.
  2. Select your operating system and the account that got locked with ransomware.
  3. When Windows launches in Safe Mode with Networking, use “Win + R” hotkey combination to open Windows Explorer.
  4. In the address line insert the text “https://www.system-tips.net/download.php
  5. Click “OK”.
  6. Download, install, update and run Plumbytes Anti-Malware.
  7. Malware removal tool
  8. Scan your computer with Anti-Malware and remove all detected threats.
  9. Restart your computer.
  10. Share this information with your friends on Facebook and other social networks.

Similar removal video at YouTube:

So, we do recommend you to try the above method initially. Then, if it does not work, try these other guides below. It is probable that these other methods will be effective solutions to fix your problem. If this information has been helpful to you please share it with other friends of yours.

Alternative removal guides to remove ransomware from your computer:

  1. Ransomware removal in Safe Mode with Networking – https://www.system-tips.net/ransomware-removal-in-safe-mode-with-networking/
  2. Removal of ransomware that modifies “Shell” registry entry – https://www.system-tips.net/remove-ransomware-that-modifies-shell-registry-entry/
  3. Removal of ransomware that replaces explorer.exe file – https://www.system-tips.net/ransomware-that-replaces-explorer-exe-file-guide-to-unlock/

Optional ransomware removal through System Restore:


Optional similar virus removal video guide (through System Restore method):

Important! If the above-mentioned guidelines didn’t help you unlock your PC, use this guide as a final solution – http://www.bleepingcomputer.com/virus-removal/remove-your-computer-has-been-locked-ransomware