Metropolitan Police de advertencia de virus. Cómo eliminar

;METROPOLITAN POLICE”; Atención! La actividad ilegal se reveló! es la advertencia de virus falso que no tiene nada que ver con Metropolitan Police Gran Bretaña. Esta es sólo la forma siguiente fraudulento desarrollado por hackers informáticos con el fin de recoger el dinero de los usuarios de PC cuya seguridad se ha visto muy comprometido o debilitado. Nominaciones con la definición correcta de los diversos tipos de programas maliciosos, esto no es más que la amenaza de tipo ransomware que requiere de proceder a efectuar el pago inmediato con el fin de restablecer el control de la estación de trabajo infectada. Otra variante de aplicación ransomware como fue notado previamente, se conoce que sustituir el escritorio de Windows con una advertencia falsa supuestamente se originó por la Policía Federal Alemana (POLICÍA FEDERAL). Obviamente, los cibercriminales cambian su solicitud virus para adaptarse a los distintos países donde quieren llevar a las víctimas ya que les sea posible. Así, esta vez eligieron Gran Bretaña como plataforma para difundir su malware y llegar a sus malvados planes. Si el sistema está contaminado con este tipo de amenaza, se encontrará con la diferencia de inmediato. Tu escritorio será sustituido de forma permanente con la advertencia de scareware titulado como la Metropolitan Police.

Metropolitan Police virus
Metropolitan Police falsa alarma

Se evitará el uso o incluso tener acceso a sus archivos, programas y aplicaciones de sistemas. De hecho, usted no será capaz de utilizar su PC como lo hace normalmente. Even if you reboot your computer into Safe Mode or Safe Mode with Networking you’;ll get the same problem. The virus states that you were noticed while watching illegal pornographic web-pages and claims that if you don’;t pay £75 within 24 hora, el PC se puede limpiar, con todos sus archivos y configuraciones importantes se borren. Sin embargo, don’;t ever get nervous, el virus no es capaz de realizar lo que pretende ser capaz de hacer. Por otra parte, ninguno de nosotros realmente queremos tener alguna posibilidad de perder archivos importantes o información valiosa, así que hay una gran probabilidad de que una persona en realidad podría ser víctima de estos fraudes que ha desarrollado el programa de la Metropolitan Police de amenaza. Con el fin de deshacerse del virus de la Metropolitan Police de tu sistema, por favor tenga la amabilidad de seguir los hitos de la eliminación en la sección de desinstalación proporcionada a continuación. Por supuesto, por favor no dude en contactar con nosotros en cualquier momento que su requiera nuestra asistencia en materia de estos u otros.

Solución de eliminación automática (recomendado):

  1. Ir a tu amigo, pariente o alguien que tenga el equipo con conexión a Internet.
  2. Tomar su unidad flash USB / Memory Stick con usted.
  3. Descargar archivo de instalación de GridinSoft Trojan Killer desde este sitio http://trojan-killer.net/download.php y guárdelo en su unidad flash USB / Memory Stick.
  4. Volver a tu PC infectado e inserte la unidad USB / Memory Stick en la respectiva ranura USB.
  5. Realizar hard reset (Presione el botón reset del equipo) Si tu PC infectado ha sido con antecedentes de la policía metropolitana. Si no, entonces simplemente encienda su PC.
  6. Antes de que comience el proceso de arranque muy seguir golpeando repetidamente "F8" botón en el teclado.
  7. En la ventana que aparece, seleccione la opción "Modo seguro con símbolo del sistema" y pulse Intro.
  8. Elige tu sistema operativo y la cuenta de usuario que estaba infectado con el virus de la policía metropolitana.
  9. En el cmd.exe ventana tipo "explorador" y pulse "Enter" del teclado.
  10. Seleccione "Mi PC" y seleccionar la unidad flash USB / Memory Stick.
  11. Ejecute el archivo de instalación de GridinSoft Trojan Killer. Instalar el programa y ejecutar análisis con él. (actualización del programa no funcionará para la opción "Modo seguro con símbolo del sistema")
  12. Cuando los secuestradores se desactivan correctamente (fijo) por GridinSoft Trojan Killer puede cerrar GridinSoft Trojan Killer application.
  13. En el cmd.exe ventana escriba "shutdown /r /t 0" y presione el botón "Entrar" en el teclado.
  14. Tras reiniciar el sistema, su PC se desbloqueará y podrá usarlo sólo como antes de la infección tomó ritmo.
  15. Sin embargo, se recomienda que ahora actualizar GridinSoft Trojan Killer y ejecutar el análisis con nuevo para eliminar el origen de las infecciones que causan los virus de la policía metropolitana infectar su equipo.

Eliminación automática de vídeo:

Extracción manual de policía metropolitana (opcional):

  1. Restart your system into “;Safe Mode with Command Prompt”;. While the PC is booting press the “;F8 key”; continuamente, which should present the “;Windows Advanced Options Menu”; tal como se presenta en la siguiente imagen. Apply the arrow keys in order to move to “;Safe Mode with Command Prompt”; y pulse la tecla Enter de su teclado. Inicie sesión como el mismo usuario que se registraron previamente en virtud del modo normal de Windows.
  2. Safe Mode with command prompt
    Modo seguro con símbolo del sistema
  3. Una vez que Windows se inicia con éxito, el símbolo del sistema de Windows aparecerá como se describe en la siguiente captura de pantalla. En el indicador de comando, type-in the word “;explorer”;, y pulse Intro. Explorador de Windows se abrirá. Por favor, todavía no cerrarla. Se puede minimizar por un tiempo.
  4. Luego abrir el editor del registro mediante la aplicación de la misma línea de comandos de Windows. Type-in the word “;regedit”; y pulse la tecla Enter de su teclado. El Editor del Registro se abrirá.
  5. Ya sabes lo que normalmente se ve como, don’;t? Bien, aquí está la captura de pantalla de lo:

  6. Busque la entrada del Registro siguiente:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\

    En el panel del lado derecho seleccione la entrada del Registro denominada Shell. Right click on this registry key and select “;Modify”; opción. Its default value should be “;Explorer.exe”;. Sin embargo, La Policía Metropolitana de virus hizo su trabajo, and so after you click “;Modify”; que se vería totalmente diferente valor de esta entrada del registro.

  7. Copiar la ubicación del valor modificado de la entrada de registro anteriormente mencionado para la hoja de papel o memorizar su ubicación. Muestra dónde exactamente el ejecutable principal del virus de la Policía Metropolitana se encuentra.
  8. Modify the value of the registry entry back to “;explorer.exe”; y guardar la configuración del Editor del Registro.
  9. Vaya a la ubicación indicada en el valor de la entrada modificada registro. Elimine el archivo malicous. Utilice la ubicación del archivo que ha copiado en el pedazo de papel o de lo contrario en el paso en el paso anterior. En nuestro caso, ;Metropolitan Police”; archivo de virus se encuentra en funcionamiento desde el escritorio. There was a file called “;contacts.exe”;, pero puede tener diferente (azar) nombre.
  10. Get back to “;Normal Mode”;. Con el fin de reiniciar el PC, cuando en el símbolo del sistema, type-in the following phrase “;shutdown /r /t 0”; (sin las comillas) y pulse el botón Enter.
  11. El virus debe desaparecer. Sin embargo, con el fin de limpiar su PC de otras amenazas de virus y posibles restos de malware, asegúrese de descargar y ejecutar Trojan Killer GridinSoft descargable a través del botón de abajo.

Asociados virus de los archivos que se eliminen:

[random].exe

Asociados entradas del registro de virus que se eliminen:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\"Shell" = "[random].exe"

Solución alternativa eliminación ransomware:

70 reflexiones sobre & ldquo;Metropolitan Police de advertencia de virus. Cómo eliminar& rdquo;

  1. I tried the above –; unfortunately i am being told that ‘;registry editing has been disabled by your administrator’;. alguna idea de cómo conseguir alrededor de él?

  2. I didn’;t get the messed up shell entry either.

    I opened “;system configuration”; en el menú Inicio y miraba la ficha Inicio. Hubo una entrada que fue galimatías y se encontraba en la carpeta temp. Sólo he eliminado todo allí desde los últimos días. Para ser honesto, I didn’;t think it would work…;
    Mi software antivirus, que se supone que es una versión completa, didn’;t help AT ALL. It’;s mcafee by the way.

  3. Seguí y también tuve el mismo problema, Cuando haga clic con el botón derecho en depósito y modificar, dice explorer.exe

  4. Tuve problema con tras este paso y descubrió que la Shell ya explorer.exe. Me las arreglé para buscar y quitar el virus entrando en modo seguro con funciones de red, and in the start menu’;s Search function i just typed “;.exe”; and immediately it found a file that was for example “;0.81179398D9d.exe”; que cuando lo abrí, carga una página de internet hizo mi pantalla entrar en pantalla completa el modo y bastante hicieron mucho lo que hace el virus. he reiniciado mi equipo y vuelve a encontrar, it said it was located in system/rundll…; y esta vez me delted, y reiniciar mi ordenador, no más virus apareció.

  5. Este juzgado demasiado, pero resultó que la línea de shell en el registro aún explorer.exe

    pero al final encontró el virus ocultar simplemente como un exe aleatorio en la carpeta de inicio de archivos de programa en el menú Inicio, vale la pena darle una rápida mirar allí y si hay un archivo exe no regognise eliminarlo.

  6. Thanks a lot …; I have tried it but this time it did not changed the reg file …; Rather found the virus after searching in explorer under safe mode …; At least this blOg helped me tO realise that its a virus and .exe file needed to remove …;

  7. There’;s a slightly easier way.

    1) Iniciar la PC en modo seguro
    2) Navigate to Windows >; Inicio
    3) You’;ll see a random file listed, clic derecho en él y ver propiedades. Que habrá sido creado hoy y mostrará su ubicación
    4) Parece, borrarlo
    5) Eliminar la entrada de inicio
    6) Trabajo hecho

  8. Funcionará si restauro mi laptop? Y lo hizo pasar y lo que es más importante. ¿Cómo puedo evitar esto suceda en el futuro??? Por favor responder asap!

  9. Troyano remower mejor programul′ka para ello. Soporte de red (c) de arranque F8 , Descargar e instalar el programa (Es 30dnevnaâ) ,actualizar la base de datos y empezar a alimentar. Trabajar sobre el m 20. ¡Buena suerte!

  10. non capisco perchè infilarvi in queste guide tanto complesse quanto parlando chiaro la maggior parte di coloro che proveranno questa guida chiameranno il “;tecnico”; di fiducia e si faranno formattare il pc…;.demasiado complejo para mi gusto!! ci sono capitato anch’;io in questo virus! e dico che è una cavolata uscirne…;.simplemente reinicie su pc normalmente e incluso antes de que el virus actúa,traer al iniciar,scrivere nella barra di ricerca “;msconfig”; vaya al menú Herramientas e iniciar la restauración del sistema!! (el virus actuará de todas maneras, pero al menos tiene a su disposición el sistema del panel de configuración,y tener el Panel tienen acceso completo a su pc ) tiempo 5 minutos y su equipo que olvidará de haber reunido las subespecies de virus!!!

  11. hola
    what happens if i access safe mode but can’;t get a command prompt/ says ‘;a problem has been detected and windows has shut down to avaoid damage to your computer’;
    gracias
    andy

  12. todo lo hecho indicado, pero al intentar cargar el asesino troyano, mi equipo no reconocerá el usb y no puedo ejecutar el programa, por favor ayuda :)))

  13. Hola gente
    Se trata de un ransomware y creo que es de los nazis que piensan que podría llegar lejos tratando de amenazar a las personas y conseguir algo de dinero de personas en libras esterlinas. Este virus troyano entra en el equipo si usted visita algunos sitios porno con extensión .eu.
    Estos nazis también están recibiendo más inteligentes como y cuando personas registra remidies en este sitio Web trate de encuentran medios para ocultar sus archivos.
    Tuve que ordenar a una computadora portátil que tenía cuentas de usuario y administrador. El usuario había utilizado la cuenta de usuario para visitar algún sitio porno de ". eu" y este virus había bloqueado su portátil.
    Unlike what has been said in the forum that the “;shell”; when being modified using regedit would show the place where the file would be available won’;t be true any more as these guys have left the shell to show explorer.com. Sin embargo ha comenzado a ocultar los archivos que se utilizan para bloquear su equipo.
    Lo que hice fue quitar el disco duro de la laptop y conectado a otro equipo mediante un adaptador USB. A continuación, me aseguré, al explorar el disco duro, No me habia fijado las opciones de carpeta para mostrar los archivos ocultos.
    Cuando entré en el c: drive and then into ‘;doucments and settings folder’;, Vio a la carpeta de usuario(que se oculta si se establece la opción de carpeta para no mostrar los archivos ocultos). Entré en ella y encontró algunas aplicaciones llamados 0.2944330001364994 y 0.96683332612963674h7i. Este disco duro tenía XP instalado.
    He borrado estos archivos y hay ir, el portátil está de vuelta en línea. Amenazas no más metropolitanas. También había hecho un regedit como se sugiere en este foro sólo para asegurarse de que el shell tenía algunos funnies. Pero no lo.
    No hay ningún software Antivirus o malware detectarlo.

  14. Hola gente,
    Lo siento por omisión. The hidden folder was in ‘;document and settings\user\applicationdata’; (que es una carpeta oculta).
    Espero que esto ayude
    Saludos
    Entonces

  15. Hola a todos, Esto quité con el Trojan. I couldn’;t do it automatically once Trojan killer found all the problems because I was in safe mode and couldn’;t register with them. Así que copian a mano la lista de registro y eliminar manualmente. Mi archivo estaba escondido en mi file/appdata/roaming/cgs8ho.exe de usuarios. Además hay 10 elementos de registro para encontrar. Parece haber trabajado aunque.

  16. i also had this problem today it came up as a random file won’;t say anymore but if i were you id talk about this privately they read these posts to figure out how they improve their schemes if youre running on windows do the msconfig in the run menu then startup go through the files and it will come up with a random file like ‘;cd128.exe’; y junto a él donde es autor de sais u origen es decir desconocido desmarque la casilla y descargar malware quitar esperanza de dispositivo esto ayudó a

    Tom

  17. J’;ai fait le systeme automatique mais ca n’;a pas marché, j’;ai toujours le “;message de la Gendarmerie”; en el inicio. Cómo hacer?

  18. Me encontré con esta última noche (precio ha subido a £ 100 BTW). As I didn’;t have an alternative PC, Yo simplemente desactivar mi wireless, a continuación (como el portátil estaba empezando lentamente) buceado rápidamente y corrió Restaurar sistema volver a un punto de restauración desde hace un par de días atrás.
    Una vez que esto se terminó, Corrí un análisis AV (Symantec) que no encontraron nada. Después de haber leído este artículo, I’;ll be running an alternate Trojan scan, pero hasta ahora todo parece OK.

  19. Si puedo eliminarlo con el programa troyano asesino compro absolutamente este program.just esperar a ver lo que happen.now es colando.

  20. Virus de la policía metropolitana

    Modo seguro
    Modo seguro con comando etc.
    Todo parece que se han deshabilitado
    Tampoco vuelven me al comienza de la página o ventanas de arranque en modo normal

  21. Este hoy en una página web portátil pero el virus permanece encima de todo, así que es imposible hacer nada desde el administrador de tareas o el símbolo del sistema en modo seguro de colegas. Logró eliminarlo iniciando reparación fron windows arranque y hacer sistema restaurar.

  22. Usé Restaurar sistema, y analizados con malbytes, no aparece nada,

    es el virus aún en mi pc?

    Checked regedit and the shell says ‘;explore.exe’; peralte así encontrar la ubicación, si hay un escondite?

    es nesscary para ejecutar trojan killer? y cuesta nada?

  23. no veo que se que se comen?!?!?!el chico está diciendo exactamente cómo instalarse en el equipo,lo máximo que está disponible para ayudarle(programas y personas) é sempre com outro intuito..não façam nada acima mencionado…;Esto debe ser exactamente el q liberado el virus,Ahora es el camino que va...DE ACUERDO...DAHHHHH

  24. per sbaglio ho eliminato il file “;shell”;;qualcuno sa dirmi quali rischi comporta e se la rimozione del virus si puo’; realizar el mismo??? Me ayudar gracias

  25. Gracias a este sitio web que finalmente se deshizo de este troyano molestos. En nuestro caso, la opción explored.exe había sido cubierta por el error, así que escanea la sección de comentarios y trató el consejo de usuario / datos de aplicación y ahí estaba! An ugly cartoon face and the name was “;fnpmxlqf”; ¿Cuál es en ninguna parte ser encontrado en Internet. Ahora estoy tratando de cargar un antivirus para impedir que llegue de vuelta! Gracias !!!

  26. Ok so I’;m having problems from the start. En primer lugar, no aparece en la segunda captura de pantalla en mi computadora. No hay archivos de programa por escrito. I write explorer but then it doesn’;t come up. Incluso wen llego a la configuración de redi t. I don’;t see shell anywhere ? Por favor, ayuda if u can

  27. ¿Alguno de estos métodos de borrar los archivos fuera del equipo, aunque?

    I can’;t afford to lose files!

  28. actualizar, Ahora trató de la forma manual, en la edición de cadena, el mío no dicen explorer.exe para empezar ,así que no tiene sentido cambiarla.

  29. ps, en mi sistema windows xp,Siohana Guardia lee im en Irlanda, dont knnow si tengo una versión actualizada del virus de la THS,por lo que el asesino troyano no funcionan?

  30. Acaba de hacer una restauración del sistema,Parece que lo han hecho, equipo desbloqueado y trabajar, debería haber hecho esto en el lugar.

  31. CHICOS IVE tenía el archivo y lo arreglaron!
    **LEER SI TIENE PROBLEMAS **

    Ok what i did i went into the command prompt then typed in “;msconfig”;, Luego hacer clic en la opción para los programas que se utilizan cuando se inicia su equipo, look firstly at the publisher catgory for “;unknown”; será uno de ellos me encontré con uno a continuación, se desconoce, o uno que suena muy werid y normalmente estaría en su carpeta de datos de aplicación que a continuación se diasbled, reinicie luego me fui en el equipo de inicio, encontrado algún archivo werid cuando me rondaba el ratón sobre este archivo, dijo que la fecha de creación fue el día del virus, así que elimina este archivo vaciado la papelera de reciclaje, y no un virus escaneo completo de mi equipo, Espero que esta ayuda, por favor dígame si usted no entiende las medidas!

    .Rico

  32. The regedit didn’;t work for me either, mi archivo de Shell aún estaba en explorer.exe.
    Entré en Configuración del sistema, Startup an saw a bunch of letters I didn’;t recognize, en los datos de mi programa, efectivamente, cuando fui a la carpeta, tuvo que utilizar la tecla de Windows + R, debido a que estaba oculto, el archivo estaba allí con una imagen de dibujos animados estúpida. He eliminado el archivo y ahora mi laptop es volver a la normalidad. Easy Peasy una vez que resolverlo!

  33. Me las arreglé para eliminar esta pulsando F8 para llegar a la pantalla donde se puede iniciar en modo seguro, but instead of doing that I selected “;repair you computer”;. I followed through this and chose “;system restore”; y simplemente restaurar el sistema desde una semana antes.

  34. Trabajó muy bien, fui a modo seguro, msconfig, mató a servicio de apariencia sospechosa, eliminar las carpetas ocultas relevantes, rebooted the pc and scanned with antimalware/antivirus and pc good to go…;

    Gracias

  35. Hola,
    Para mí, el virus se encuentra en C:\Users (Usuario)\AppData Roaming msconfig.dat. Me tomó mucho tiempo para encontrarlo y software anti-spyware/virus muchos no pudieron encontrarlo. Espero que esto ayude.

  36. Nice one ‘;JACK’;;.SYSTEM RESTORE…;thought ‘;what a waste of time that’;ll be’;..IT WORKED!!(Ya había intentado todo regis.etc .. BIEN HECHO!!

  37. Under ‘;msconfig’; then ‘;Start up’;. I have a start up item named ‘;Conime’;..this is the only item in the list that is listed as ‘;unknown’;. Im pregunto si esto es donde el problema viene de. Si yo un-tick/disable este artículo que va a resolver el problema?
    The location of ‘;Conime’; is ‘;HKLM/SOFTWARE/Wow6432Node/Microsoft/Windows/CurrentVersion/Run

    Gracias.

  38. el asesino troyano descargado funcionó perfectamente primera vez. Tuve un caso muy desagradable de la Policía y Virus Trojan Killer hizo exactamente lo que había en la caja.

    Lo recomendaría este producto.

  39. Omg! Mi ahora ex novio!!! Bloqueado mi portátil por completo con este virus, finalmente admitió que él contrajo el virus después de mirar porno!!

    Safe mode doesn’;t trabajo, sólo da vueltas en un bucle?

    Solución simple, DON’;T LOOK AT PORN!!!

  40. Restaurar sistema funciona todo el tiempo. Sólo asegúrese de hacer retroceder al punto * antes * de la sesión antes de que la pantalla apareció realmente ya que se instala antes de la parada y no es evidente hasta el siguiente reinicio.

  41. Eso es un montón de esfuerzo. Simplemente quite arrancando en modo seguro y utilizar Restaurar sistema para revertir su PC a una hora antes de que fuera infectado.

  42. Querido Andy,
    le recomendamos leer detenidamente este post. Aquí encontrará las instrucciones de eliminación eficaces. Si tiene alguna pregunta ocurren otros, le rogamos contactar con nosotros a través de http://trojan-killer.net/support/
    Saludos,
    Equipo de soporte al cliente de Trojan Killer

  43. el virus sigue retsarting mi PC cuando trato de usar Trojen asesino y lo mismo cuando trato de eliminarlo manualmente. Llegué a la clave HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows NT CurrentVersion Winlogon una vez en el tiempo antes de que se reinicia pero era normal con explorer.exe!!! Más ideas? Por favor ayuda

  44. Hola,

    Hice esto, went to Change the explorer.exe –; la entrada era como debería ser.

    Yo estaba usando safari cuando esta cerámica rescate entró en vigor, ¿hay alguna otra cosa que debe comprobar?

    Gracias,
    Adrian

  45. Siempre lo podría hacer el camino más fácil.. iniciar PC tapping F8, reparar el equipo, system restore…;

    Trato diario con esta estafa.. ¿por qué Descargar otros programas cuando su PC tiene todo lo necesario.

  46. Probado esto, pero cuando escribo explorador sólo va directamente a la ventana de virus. Im en Windows XP puede alguien decirme cómo llegar a la página de explorador para que pueda divertirse el archivo fix virus que he descargado desde esta página

  47. por favor ayuda, pulsa F8 en el arranque y trató de arrancar en modo seguro con comd promt pero no va a ir a modo seguro sólo mantiene el arranque de nuevo a la pantalla de virus de la policía. Lo mismo sucede AXACT cuando trato de arrancar en modo seguro con funciones de red. Estoy utilizando Windows XP Pro.

  48. My laptop “;Toshiba”; De 2000 has been infected with this “;Metrolian police”; but it’;s more advanced and it’;s Spanish. What it does is that it doesn’;t allow you to start on safe mode, ni entre la F1 en el inicio. I can’;t find a way of removing it. No permite que hagas nada. It’;s fake I know but nothing happenes when we try to remove it. POR FAVOR AYUDA!

  49. Nos decepcionó que el softwear no le permite retirar su primera infección antes de pedir dinero para el programa.

    Editores encontrarán si un buen editor softwear es confiar lo suficiente, la gente todavía comprar el softwear, especialmente si se ha resuelto un problema.

    La reacción inicial, encontrarán otra manera de eliminar, intentar, Malwarebytes.

  50. Tengo esto en una ventana 7 máquina. Got rid of it by using “;safe mode with command prompt”;, minimizing that &; luego con la restauración del sistema. Modo seguro normal sería justa causa un restart.Tried lo regedit, but like so many others I only found “;explorer.exe”;.

  51. He inhabilitado el error de inicio como Rich sugiere. Sin embargo, cuando voy a borrar el archivo de la carpeta Appsdata no está allí?
    ¿Tengo que habilitarlo para que aparezca?

Deja un comentario


*