Metropolitan Police de advertencia de virus. Cómo quitar

1 Star2 Stars3 Stars4 Stars5 Stars (75 votos, promedio: 5.00 hacia fuera de 5)
cargaCargando....

;METROPOLITAN POLICE”; Attention! Illegal activity was revealed! es la advertencia de virus falso que no tiene nada que ver con Metropolitan Police Gran Bretaña. This is just the next fraudulent way developed by cyber hackers in order to collect money from users whose PC security has been greatly compromised or weakened. Nominating it with the right definition of various sorts of malware programs, this is nothing but the ransomware-type threat which requires of you to immediately effect the payment in order to restore control over your infected workstation. Another variant of such ransomware application was noticed previously, being known to substitute the Windows desktop with a bogus warning supposedly originated by the German Federal Police (BUNDESPOLIZEI). Obviamente, cyber criminals change their virus application to suit various countries where they want to get as many victims as they can. Por lo tanto, this time they chose Great Britain as the platform for spreading their malware and reaching their evil plots. If your system is contaminated with this type of threat, you will encounter the difference immediately. Tu escritorio será sustituido de forma permanente con la advertencia de scareware titulado como la Metropolitan Police.

Metropolitan Police virus
Metropolitan Police falsa alarma

It will prevent you from using or even having access to your files, programs and system applications. En realidad, you will not be able to use your PC as you normally do. Even if you reboot your computer into Safe Mode or Safe Mode with Networking you’;ll resolver el mismo problema. The virus states that you were noticed while watching illegal pornographic web-pages and claims that if you don’;t paga £75 dentro de 24 hours then your PC will be wiped clean, with all your important files and settings being erased. Sin embargo, don’;siempre t pones nervioso, the virus is not capable of performing what it claims to be able to do. Por otro lado, none of us would really want to stand any chance of losing important files or other valuable information, así que hay una gran probabilidad de que una persona en realidad podría ser víctima de estos fraudes que ha desarrollado el programa de la Metropolitan Police de amenaza. Con el fin de deshacerse del virus de la Metropolitan Police de tu sistema, por favor tenga la amabilidad de seguir los hitos de la eliminación en la sección de desinstalación proporcionada a continuación. Claro, please do not hesitate to contact us at any time should your require our assistance on these or other matters.

Automatic removal solution (recommended):

  1. Go to your friend, relative or anybody else who has computer with Internet connection.
  2. Take your USB flash drive / Memory Stick with you.
  3. Download GridinSoft Trojan Killer installation file from this site https://trojan-killer.net/download.php and save it to your USB flash drive / Memory Stick.
  4. Get back to your infected PC and insert the USB Drive / Memory Stick into the respective USB slot.
  5. Perform hard reset (press reset button on your computer) if your infected PC has been on with Metropolitan Police background. Si no se, then simply turn your PC on.
  6. Before the very boot process begins keep repeatedly hitting “F8” button on your keyboard.
  7. In the window that appeared select “Safe mode with command prompt” option and press Enter.
  8. Choose your operating system and user account which was infected with Metropolitan Police virus.
  9. In the cmd.exe window type “explorer” and press “Enter” button on your keyboard.
  10. Select “My Computer” and choose your USB flash drive / Memory Stick.
  11. Run the installation file of GridinSoft Trojan Killer. Install the program and run scan with it. (update of the program will not work for “Safe mode with command prompt” option)
  12. When the hijackers are successfully disabled (fixed) by GridinSoft Trojan Killer you may close GridinSoft Trojan Killer application.
  13. In the cmd.exe window type “shutdown /r /t 0” and press “Enter” button on your keyboard.
  14. Upon system reboot your PC will be unlocked and you will be able to use it just as before the infection took pace.
  15. Sin embargo, it is recommended that you now update GridinSoft Trojan Killer and run the scan with it again to remove the source of the infections causing Metropolitan Police virus to infect your PC.

Automatic removal video:

Metropolitan Police manual removal (optional):

  1. Restart your system into “;Safe Mode with Command Prompt”;. While the PC is booting press the “;F8 key”; continuously, which should present the “;Windows Advanced Options Menu”; as presented in the image below. Apply the arrow keys in order to move to “;Safe Mode with Command Prompt”; and hit Enter key of your keyboard. Login as the same user you were previously logged in under the normal Windows mode.
  2. Safe Mode with command prompt
    Modo seguro con símbolo del sistema
  3. Once Windows boots successfully, the Windows command prompt would appear as described at the screenshot below. At the command prompt, type-in the word “;explorer”;, y presiona Enter. Windows Explorer should open. Please do not yet close it. You can minimize it for a while.
  4. Afterwards open the Registry editor by applying the same Windows command prompt. Type-in the word “;regedit”; and hit Enter button of your keyboard. The Registry Editor should open.
  5. You know how it normally looks like, don’;t? Bien, here is the screenshot of it:

  6. Find the following registry entry:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\

    In the right-side panel select the registry entry named Shell. Right click on this registry key and select “;Modify”; opción. Its default value should be “;Explorer.exe”;. Sin embargo, Metropolitan Police virus did its job, and so after you click “;Modify”; you would see totally different value of this registry entry.

  7. Copy the location of the modified value of the above-mentioned registry entry to the piece of paper or memorize its location. It shows where exactly the main executable of Metropolitan Police virus is located.
  8. Modify the value of the registry entry back to “;explorer.exe”; and save the settings of the Registry Editor.
  9. Go to the location indicated in the value of modified registry entry. Remove the malicous file. Use the file location you copied into the piece of paper or otherwise noted in step in previous step. In our case, ;Metropolitan Police”; virus file was located and running from the Desktop. There was a file called “;contacts.exe”;, but it may have different (al azar) name.
  10. Get back to “;Normal Mode”;. In order to reboot your PC, when at the command prompt, type-in the following phrase “;shutdown /r /t 0”; (without the quotation marks) and hit Enter button.
  11. The virus should be gone. Sin embargo, in order to clean your PC from other possible virus threats and malware remnants, make sure to download and run GridinSoft Trojan Killer downloadable through the button below.

Associated virus files to be removed:

[random].exe

Associated virus registry entries to be removed:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\"Shell" = "[random].exe"

Solución alternativa eliminación ransomware:

Posts relacionados:

70 reflexiones sobre & ldquo;Metropolitan Police de advertencia de virus. Cómo quitar& rdquo;

  1. I tried the above –; unfortunately i am being told that ‘;registry editing has been disabled by your administrator’;. any idea how to get around it?

  2. I didn’;t levanto la larga entrada de shell o.

    I opened “;system configuration”; from the start menu and looked at the startup tab. There was one entry that was gibberish and it was located in the temp folder. I just deleted everything there from the last couple of days. To be honest, I didn’;t think it would work…;
    My antivirus software, which is supposed to be a full version, didn’;t ayuda en todo. It’;mcafee s por cierto.

  3. I had issue with following this step and found out that Shell already had explorer.exe. I managed to Find/Remove the virus by going into safe mode with networking, and in the start menu’;s Search function i just typed “;.exe”; and immediately it found a file that was for example “;0.81179398D9d.exe”; which when i opened it, it loaded a internet page made my screen enter full screen mode and pretty much did what the virus does. i restarted my computer and found it again, it said it was located in system/rundll…; and this time i delted it, and restarted my computer, no more virus appeared.

  4. I tried this too but found that the shell line in the registry was still explorer.exe

    but in the end found the virus hiding rather simply as a random exe in the program files startup folder from the start menu, worth taking a quick look there and if there is an exe you dont regognise delete it.

  5. Thanks a lot …; I have tried it but this time it did not changed the reg file …; Rather found the virus after searching in explorer under safe mode …; At least this blOg helped me tO realise that its a virus and .exe file needed to remove …;

  6. There’;s una forma un poco más fácil.

    1) Start PC in safe mode
    2) Navigate to Windows >; Startup
    3) You’;veremos un archivo al azar lista, right click it and view properties. It will have been created today and will display its location
    4) Find it, borrarlo
    5) Delete the startup entry
    6) Job done

  7. Will it work if I restore my laptop? And how did this happen and more importantly. how do I stop this from happening in the future??? Please reply asap!

  8. Trojan remower лучшая програмулька для этого. Загрузка по F8 c поддержкой сети , скачать и установить программу (она есть 30дневная) ,обновить базы и запустить скармливание. Работа мин на 20. Удачи!

  9. non capisco perchè infilarvi in queste guide tanto complesse quanto parlando chiaro la maggior parte di coloro che proveranno questa guida chiameranno il “;tecnico”; di fiducia e si faranno formattare il pc…;.troppo complessa per i miei gusti!! ci sono capitato anch’;En este virus! e dico che è una cavolata uscirne…;.basta riavviare il pc normalmente e prima ancora che il virus agisca,portarsi su start,scrivere nella barra di ricerca “;msconfig”; andare nel menu strumenti ed avviare il ripristino configurazione di sistema!! (il virus agirà comunque ma almeno avete il pannello di configurazione sistema a vostra disposizione,e avendo il pannello avete pieno accesso al pc ) tempo 5 minuti e il vostro pc si dimenticherà di aver incontrato quella sottospecie di virus!!!

  10. hi
    what happens if i access safe mode but can’;t get a command prompt/ says ‘;a problem has been detected and windows has shut down to avaoid damage to your computer’;
    Gracias
    andy

  11. done everything as advised, but when i try to load the trojan killer, my computer will not recognise the usb and i cant run the program, please help :)))

  12. Hello People
    This is a ransomware which I think is from from the nazis who think that they could get away from trying to threaten people and get some money out of people in British Pounds. This Trojan virus comes into your computer if you visit some porn sites with .eu extension.
    These nazis are also getting smarter as and when people post remidies on this website they try and find out ways and means of hiding thier files.
    I had to sort out a laptop which had both administrator and user accounts. The user had used the user account to visit some .eu porn site and this virus had blocked his laptop.
    Unlike what has been said in the forum that the “;shell”; when being modified using regedit would show the place where the file would be available won’;t ser verdad más como estos chicos han dejado el shell para mostrar explorer.com. However they have started hiding the files that they are using to block your computer.
    What I did was to remove the hard drive from the laptop and connected it to another computer using an USB adapter. Then I made sure that, when exploring the hard drive, I had set the folder options to show hidden files.
    When I went into the the C: drive and then into ‘;doucments and settings folder’;, I saw the user folder(which is hidden if the folder option is set to not show hidden files). I went into it and found some applications called 0.2944330001364994 and 0.96683332612963674h7i. This hard drive had XP installed in it.
    I deleted these files and there you go, the laptop is back on line. No more metropolitan threats. I had also done a regedit as suggested on this forum just to ensure that the shell had some funnies in it. But it did not.
    No Antivirus or malware software does detect this.

  13. Hello People,
    Sorry for an omission. The hidden folder was in ‘;document and settings\user\applicationdata’; (which is a hidden folder).
    Espero que esto ayude
    Regards
    Dan

  14. Hola a todos, Esto quité con el Trojan. I couldn’;t do it automatically once Trojan killer found all the problems because I was in safe mode and couldn’;registro de t con ellos. Así que copian a mano la lista de registro y eliminar manualmente. Mi archivo estaba escondido en mi file/appdata/roaming/cgs8ho.exe de usuarios. Además hay 10 elementos de registro para encontrar. Parece haber trabajado aunque.

  15. i also had this problem today it came up as a random file won’;t say anymore but if i were you id talk about this privately they read these posts to figure out how they improve their schemes if youre running on windows do the msconfig in the run menu then startup go through the files and it will come up with a random file like ‘;cd128.exe’; y junto a él donde es autor de sais u origen es decir desconocido desmarque la casilla y descargar malware quitar esperanza de dispositivo esto ayudó a

    Tom

  16. J’;ai fait le systeme automatique mais ca n’;un pas marché, j’;ai toujours le “;message de la Gendarmerie”; en el inicio. Cómo hacer?

  17. Me encontré con esta última noche (precio ha subido a £ 100 BTW). As I didn’;tengo una PC alternativa, Yo simplemente desactivar mi wireless, then (como el portátil estaba empezando lentamente) buceado rápidamente y corrió Restaurar sistema volver a un punto de restauración desde hace un par de días atrás.
    Una vez que esto se terminó, Corrí un análisis AV (Symantec) que no encontraron nada. Después de haber leído este artículo, I’;ll ejecutar un escaneo troyano alternativo, pero hasta ahora todo parece OK.

  18. Si puedo eliminarlo con el programa troyano asesino compro absolutamente este program.just esperar a ver lo que happen.now es colando.

  19. Virus de la policía metropolitana

    Modo seguro
    Modo seguro con comando etc.
    Todo parece que se han deshabilitado
    Tampoco vuelven me al comienza de la página o ventanas de arranque en modo normal

  20. Este hoy en una página web portátil pero el virus permanece encima de todo, así que es imposible hacer nada desde el administrador de tareas o el símbolo del sistema en modo seguro de colegas. Logró eliminarlo iniciando reparación fron windows arranque y hacer sistema restaurar.

  21. Usé Restaurar sistema, y analizados con malbytes, no aparece nada,

    es el virus aún en mi pc?

    Checked regedit and the shell says ‘;explore.exe’; peralte así encontrar la ubicación, si hay un escondite?

    es nesscary para ejecutar trojan killer? y cuesta nada?

  22. no veo que se que se comen?!?!?!el chico está diciendo exactamente cómo instalarse en el equipo,lo máximo que está disponible para ayudarle(programas y personas) é sempre com outro intuito..não façam nada acima mencionado…;Esto debe ser exactamente el q liberado el virus,Ahora es el camino que va...DE ACUERDO...DAHHHHH

  23. per sbaglio ho eliminato il file “;shell”;;qualcuno sa dirmi quali rischi comporta e se la rimozione del virus si puo’; realizar el mismo??? Me ayudar gracias

  24. Gracias a este sitio web que finalmente se deshizo de este troyano molestos. In our case, la opción explored.exe había sido cubierta por el error, así que escanea la sección de comentarios y trató el consejo de usuario / datos de aplicación y ahí estaba! An ugly cartoon face and the name was “;fnpmxlqf”; ¿Cuál es en ninguna parte ser encontrado en Internet. Ahora estoy tratando de cargar un antivirus para impedir que llegue de vuelta! Gracias !!!

  25. Ok so I’;m problemas desde el principio. En primer lugar, no aparece en la segunda captura de pantalla en mi computadora. No hay archivos de programa por escrito. I write explorer but then it doesn’;subir t. Incluso wen llego a la configuración de redi t. I don’;t ver shell en cualquier lugar ? Por favor, ayuda if u can

  26. ¿Alguno de estos métodos de borrar los archivos fuera del equipo, aunque?

    I can’;t permitirse perder archivos!

  27. actualizar, Ahora trató de la forma manual, en la edición de cadena, el mío no dicen explorer.exe para empezar ,así que no tiene sentido cambiarla.

  28. ps, en mi sistema windows xp,Siohana Guardia lee im en Irlanda, dont knnow si tengo una versión actualizada del virus de la THS,por lo que el asesino troyano no funcionan?

  29. Acaba de hacer una restauración del sistema,Parece que lo han hecho, equipo desbloqueado y trabajar, debería haber hecho esto en el lugar.

  30. CHICOS IVE tenía el archivo y lo arreglaron!
    **LEER SI TIENE PROBLEMAS **

    Ok what i did i went into the command prompt then typed in “;msconfig”;, Luego hacer clic en la opción para los programas que se utilizan cuando se inicia su equipo, look firstly at the publisher catgory for “;unknown”; será uno de ellos me encontré con uno a continuación, se desconoce, o uno que suena muy werid y normalmente estaría en su carpeta de datos de aplicación que a continuación se diasbled, reinicie luego me fui en el equipo de inicio, encontrado algún archivo werid cuando me rondaba el ratón sobre este archivo, dijo que la fecha de creación fue el día del virus, así que elimina este archivo vaciado la papelera de reciclaje, y no un virus escaneo completo de mi equipo, Espero que esta ayuda, por favor dígame si usted no entiende las medidas!

    .Rica

  31. The regedit didn’;t me funciona bien, mi archivo de Shell aún estaba en explorer.exe.
    Entré en Configuración del sistema, Startup an saw a bunch of letters I didn’;t reconocer, en los datos de mi programa, efectivamente, cuando fui a la carpeta, tuvo que utilizar la tecla de Windows + R, debido a que estaba oculto, el archivo estaba allí con una imagen de dibujos animados estúpida. He eliminado el archivo y ahora mi laptop es volver a la normalidad. Easy Peasy una vez que resolverlo!

  32. Me las arreglé para eliminar esta pulsando F8 para llegar a la pantalla donde se puede iniciar en modo seguro, but instead of doing that I selected “;repair you computer”;. I followed through this and chose “;system restore”; y simplemente restaurar el sistema desde una semana antes.

  33. Trabajó muy bien, fui a modo seguro, msconfig, mató a servicio de apariencia sospechosa, eliminar las carpetas ocultas relevantes, rebooted the pc and scanned with antimalware/antivirus and pc good to go…;

    Gracias

  34. Hola,
    Para mí, el virus se encuentra en C:\Users(Usuario)\AppData Roaming msconfig.dat. Me tomó mucho tiempo para encontrarlo y software anti-spyware/virus muchos no pudieron encontrarlo. Espero que esto ayude.

  35. Nice one ‘;JACK’;;.SYSTEM RESTORE…;thought ‘;what a waste of time that’;ll be’;..Funcionó!!(Ya había intentado todo regis.etc .. BIEN HECHO!!

  36. Under ‘;msconfig’; then ‘;Start up’;. I have a start up item named ‘;Conime’;..this is the only item in the list that is listed as ‘;unknown’;. Im pregunto si esto es donde el problema viene de. Si yo un-tick/disable este artículo que va a resolver el problema?
    The location of ‘;Conime’; is ‘;HKLM/SOFTWARE/Wow6432Node/Microsoft/Windows/CurrentVersion/Run

    Gracias.

  37. el asesino troyano descargado funcionó perfectamente primera vez. Tuve un caso muy desagradable de la Policía y Virus Trojan Killer hizo exactamente lo que había en la caja.

    Lo recomendaría este producto.

  38. Omg! Mi ahora ex novio!!! Bloqueado mi portátil por completo con este virus, finalmente admitió que él contrajo el virus después de mirar porno!!

    Safe mode doesn’;t trabajo, sólo da vueltas en un bucle?

    Solución simple, DON’;T MIRA PORNO!!!

  39. Restaurar sistema funciona todo el tiempo. Sólo asegúrese de hacer retroceder al punto * antes * de la sesión antes de que la pantalla apareció realmente ya que se instala antes de la parada y no es evidente hasta el siguiente reinicio.

  40. Eso es un montón de esfuerzo. Simplemente quite arrancando en modo seguro y utilizar Restaurar sistema para revertir su PC a una hora antes de que fuera infectado.

  41. Querido Andy,
    le recomendamos leer detenidamente este post. Aquí encontrará las instrucciones de eliminación eficaces. Si tiene alguna pregunta ocurren otros, le rogamos contactar con nosotros a través de http://trojan-killer.net/support/
    Saludos,
    Equipo de atención al cliente de Trojan Killer

  42. el virus sigue retsarting mi PC cuando trato de usar Trojen asesino y lo mismo cuando trato de eliminarlo manualmente. Llegué a la clave HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows NT CurrentVersion Winlogon una vez en el tiempo antes de que se reinicia pero era normal con explorer.exe!!! Más ideas? Please help

  43. Hola,

    Hice esto, went to Change the explorer.exe –; la entrada era como debería ser.

    Yo estaba usando safari cuando esta cerámica rescate entró en vigor, ¿hay alguna otra cosa que debe comprobar?

    Gracias,
    Adrian

  44. You could always do it the easy way.. start PC tapping F8, repair your computer, system restore…;

    I deal with this scam daily.. why download other programs when your PC has everything needed.

  45. Probado esto, pero cuando escribo explorador sólo va directamente a la ventana de virus. Im en Windows XP puede alguien decirme cómo llegar a la página de explorador para que pueda divertirse el archivo fix virus que he descargado desde esta página

  46. please help, pulsa F8 en el arranque y trató de arrancar en modo seguro con comd promt pero no va a ir a modo seguro sólo mantiene el arranque de nuevo a la pantalla de virus de la policía. Lo mismo sucede AXACT cuando trato de arrancar en modo seguro con funciones de red. Estoy utilizando Windows XP Pro.

  47. My laptop “;Toshiba”; from 2000 has been infected with this “;Metrolian police”; but it’;s more advanced and it’;s Español. What it does is that it doesn’;t permite arrancar en modo seguro, ni entre la F1 en el inicio. I can’;encontrar la manera de sacarlo. No permite que hagas nada. It’;falso s sé pero nada happenes al intentar quitarlo. POR FAVOR AYUDA!

  48. Nos decepcionó que el softwear no le permite retirar su primera infección antes de pedir dinero para el programa.

    Editores encontrarán si un buen editor softwear es confiar lo suficiente, la gente todavía comprar el softwear, especialmente si se ha resuelto un problema.

    La reacción inicial, encontrarán otra manera de eliminar, intentar, Malwarebytes.

  49. Tengo esto en una ventana 7 máquina. Got rid of it by using “;safe mode with command prompt”;, minimizing that &; luego con la restauración del sistema. Modo seguro normal sería justa causa un restart.Tried lo regedit, but like so many others I only found “;explorer.exe”;.

  50. He inhabilitado el error de inicio como Rich sugiere. Sin embargo, cuando voy a borrar el archivo de la carpeta Appsdata no está allí?
    ¿Tengo que habilitarlo para que aparezca?

Deja un comentario

*