Metropolitan Police wirus ostrzeżenie. Jak usunąć

1 Star2 Stars3 Stars4 Stars5 Stars (75 głosów, Średnia: 5.00 z 5)

;METROPOLITAN POLICE”; Uwagi! Illegal activity was revealed! is the fake virus warning which has nothing to do with the Metropolitan Police of Great Britain. This is just the next fraudulent way developed by cyber hackers in order to collect money from users whose PC security has been greatly compromised or weakened. Nominating it with the right definition of various sorts of malware programs, this is nothing but the ransomware-type threat which requires of you to immediately effect the payment in order to restore control over your infected workstation. Another variant of such ransomware application was noticed previously, being known to substitute the Windows desktop with a bogus warning supposedly originated by the German Federal Police (BUNDESPOLIZEI). Oczywiście, cyber criminals change their virus application to suit various countries where they want to get as many victims as they can. Tak, this time they chose Great Britain as the platform for spreading their malware and reaching their evil plots. If your system is contaminated with this type of threat, you will encounter the difference immediately. Your desktop will be substituted permanently with the scareware warning titled as METROPOLITAN POLICE.

Metropolitan Police virus
Metropolitan Police fake warning

It will prevent you from using or even having access to your files, programs and system applications. W zasadzie, you will not be able to use your PC as you normally do. Even if you reboot your computer into Safe Mode or Safe Mode with Networking you’;ll dostać ten sam problem. The virus states that you were noticed while watching illegal pornographic web-pages and claims that if you don’;t zapłacić £75 w 24 hours then your PC will be wiped clean, with all your important files and settings being erased. Jednak, don’;t zawsze się denerwuję, the virus is not capable of performing what it claims to be able to do. Z drugiej strony, none of us would really want to stand any chance of losing important files or other valuable information, so there is a great probability that some person might actually become the victim of these frauds who developed the Metropolitan Police threat program. In order to get rid of the METROPOLITAN POLICE virus from your system please be so kind to follow the removal milestones in the uninstall section provided below. Oczywiście, please do not hesitate to contact us at any time should your require our assistance on these or other matters.

Automatic removal solution (recommended):

  1. Go to your friend, relative or anybody else who has computer with Internet connection.
  2. Take your USB flash drive / Memory Stick with you.
  3. Download GridinSoft Trojan Killer installation file from this site and save it to your USB flash drive / Memory Stick.
  4. Get back to your infected PC and insert the USB Drive / Memory Stick into the respective USB slot.
  5. Perform hard reset (press reset button on your computer) if your infected PC has been on with Metropolitan Police background. Jeśli nie, then simply turn your PC on.
  6. Before the very boot process begins keep repeatedly hitting “F8” button on your keyboard.
  7. In the window that appeared select “Safe mode with command prompt” option and press Enter.
  8. Choose your operating system and user account which was infected with Metropolitan Police virus.
  9. In the cmd.exe window type “explorer” and press “Enter” button on your keyboard.
  10. Select “My Computer” and choose your USB flash drive / Memory Stick.
  11. Run the installation file of GridinSoft Trojan Killer. Install the program and run scan with it. (update of the program will not work for “Safe mode with command prompt” option)
  12. When the hijackers are successfully disabled (fixed) by GridinSoft Trojan Killer you may close GridinSoft Trojan Killer application.
  13. W cmd.exe okna wpisz "shutdown/r / t 0" i naciśnij przycisk "Enter" na klawiaturze.
  14. Po ponownym uruchomieniu systemu komputer zostanie odblokowany i będzie można go używać tak jak wcześniej wziął tempo infekcji.
  15. Jednak, it is recommended that you now update GridinSoft Trojan Killer and run the scan with it again to remove the source of the infections causing Metropolitan Police virus to infect your PC.

Automatyczne usuwanie wideo:

Metropolitan Police manual removal (opcjonalne):

  1. Restart your system into “;Safe Mode with Command Prompt”;. While the PC is booting press the “;F8 key”; stale, which should present the “;Windows Advanced Options Menu”; przedstawiony na obrazku poniżej. Apply the arrow keys in order to move to “;Safe Mode with Command Prompt”; i naciśnij klawisz Enter na klawiaturze. Zaloguj się jako ten sam użytkownik był wcześniej zalogowany w normalnym trybie Windows.
  2. Safe Mode with command prompt
    Tryb awaryjny z wierszem polecenia
  3. Raz buty Windows pomyślnie, wiersz polecenia systemu Windows wydaje się, jak opisano w poniższym zrzucie. W wierszu polecenia, type-in the word “;explorer”;, i naciśnij klawisz Enter. Windows Explorer należy otworzyć. Prosimy o nie jeszcze go zamknąć. Można je zminimalizować, na chwilę.
  4. Następnie otwórz Edytor rejestru poprzez zastosowanie tego samego wiersza polecenia systemu Windows. Type-in the word “;regedit”; i wciśnij przycisk Enter na klawiaturze. Należy otworzyć Edytor rejestru.
  5. Wiecie, jak to zwykle wygląda, don’;t Ci? Dobrze, Oto screenshot z niego:

  6. Znajdź następujący wpis rejestru:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\

    W panelu po prawej stronie wybierz wpis rejestru o nazwie Shell. Right click on this registry key and select “;Modify”; Opcja. Its default value should be “;Explorer.exe”;. Jednak, Metropolitan Police virus did its job, and so after you click “;Modify”; Możesz zobaczyć zupełnie inną wartość tego wpisu rejestru.

  7. Skopiuj lokalizację zmodyfikowaną wartość wpisu rejestru wyżej na kartce papieru lub zapamiętać jego lokalizację.. It shows where exactly the main executable of Metropolitan Police virus is located.
  8. Modify the value of the registry entry back to “;explorer.exe”; i zapisać ustawienia edytora rejestru.
  9. Przejdź do lokalizacji wskazanej wartości zmodyfikowanego wpisu rejestru. Usuń złośliwą pliku. Użyj lokalizacji pliku, skopiowany na kartce papieru lub w inny sposób zanotowany w kroku poprzednim kroku. W naszym przypadku, ;Metropolitan Police”; virus file was located and running from the Desktop. There was a file called “;contacts.exe”;, but it may have different (losowe) name.
  10. Get back to “;Normal Mode”;. In order to reboot your PC, when at the command prompt, type-in the following phrase “;shutdown /r /t 0”; (without the quotation marks) and hit Enter button.
  11. The virus should be gone. Jednak, in order to clean your PC from other possible virus threats and malware remnants, make sure to download and run GridinSoft Trojan Killer downloadable through the button below.

Associated virus files to be removed:


Associated virus registry entries to be removed:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\"Shell" = "[random].exe"

Alternatywne rozwiązanie usuwania RansomWare:

Stanowisk związanych z:

70 myśli na idealna hotelowy parking;Metropolitan Police wirus ostrzeżenie. Jak usunąć& rdquo;

  1. I tried the above –; unfortunately i am being told that ‘;registry editing has been disabled by your administrator’;. any idea how to get around it?

  2. I didn’;t uzyskać messed wpis powłoki albo.

    I opened “;system configuration”; from the start menu and looked at the startup tab. There was one entry that was gibberish and it was located in the temp folder. I just deleted everything there from the last couple of days. To be honest, I didn’;t think it would work…;
    My antivirus software, which is supposed to be a full version, didn’;t w ogóle pomóc. It’;mcafee s na drodze.

  3. I followed and i also had the same problem, when i right click on shell and modify, it says explorer.exe

  4. I had issue with following this step and found out that Shell already had explorer.exe. I managed to Find/Remove the virus by going into safe mode with networking, and in the start menu’;s Search function i just typed “;.exe”; and immediately it found a file that was for example “;0.81179398D9d.exe”; which when i opened it, it loaded a internet page made my screen enter full screen mode and pretty much did what the virus does. i restarted my computer and found it again, it said it was located in system/rundll…; and this time i delted it, and restarted my computer, no more virus appeared.

  5. I tried this too but found that the shell line in the registry was still explorer.exe

    but in the end found the virus hiding rather simply as a random exe in the program files startup folder from the start menu, worth taking a quick look there and if there is an exe you dont regognise delete it.

  6. Thanks a lot …; I have tried it but this time it did not changed the reg file …; Rather found the virus after searching in explorer under safe mode …; At least this blOg helped me tO realise that its a virus and .exe file needed to remove …;

  7. There’;s o nieco łatwiejszy sposób.

    1) Start PC in safe mode
    2) Navigate to Windows >; Startup
    3) You’;LL zobaczyć plik losowe wymienionych, right click it and view properties. It will have been created today and will display its location
    4) Find it, go usunąć
    5) Delete the startup entry
    6) Job done

  8. Will it work if I restore my laptop? And how did this happen and more importantly. how do I stop this from happening in the future??? Please reply asap!

  9. Trojan remower лучшая програмулька для этого. Загрузка по F8 c поддержкой сети , скачать и установить программу (она есть 30дневная) ,обновить базы и запустить скармливание. Работа мин на 20. Powodzenia!

  10. non capisco perchè infilarvi in queste guide tanto complesse quanto parlando chiaro la maggior parte di coloro che proveranno questa guida chiameranno il “;tecnico”; di fiducia e si faranno formattare il pc…;.troppo complessa per i miei gusti!! ci sono capitato anch’;IO w questo wirus! e dico che è una cavolata uscirne…;.basta riavviare il pc normalmente e prima ancora che il virus agisca,portarsi su start,scrivere nella barra di ricerca “;msconfig”; andare nel menu strumenti ed avviare il ripristino configurazione di sistema!! (il virus agirà comunque ma almeno avete il pannello di configurazione sistema a vostra disposizione,e avendo il pannello avete pieno accesso al pc ) tempo 5 minuti e il vostro pc si dimenticherà di aver incontrato quella sottospecie di virus!!!

  11. hi
    what happens if i access safe mode but can’;t get a command prompt/ says ‘;a problem has been detected and windows has shut down to avaoid damage to your computer’;

  12. done everything as advised, but when i try to load the trojan killer, my computer will not recognise the usb and i cant run the program, please help :)))

  13. Hello People
    This is a ransomware which I think is from from the nazis who think that they could get away from trying to threaten people and get some money out of people in British Pounds. This Trojan virus comes into your computer if you visit some porn sites with .eu extension.
    These nazis are also getting smarter as and when people post remidies on this website they try and find out ways and means of hiding thier files.
    I had to sort out a laptop which had both administrator and user accounts. The user had used the user account to visit some .eu porn site and this virus had blocked his laptop.
    Unlike what has been said in the forum that the “;shell”; when being modified using regedit would show the place where the file would be available won’;t prawda być więcej jak te chłopaki opuściły powłoka może pokazać However they have started hiding the files that they are using to block your computer.
    What I did was to remove the hard drive from the laptop and connected it to another computer using an USB adapter. Then I made sure that, when exploring the hard drive, I had set the folder options to show hidden files.
    When I went into the the C: drive and then into ‘;doucments and settings folder’;, I saw the user folder(which is hidden if the folder option is set to not show hidden files). I went into it and found some applications called 0.2944330001364994 and 0.96683332612963674h7i. This hard drive had XP installed in it.
    I deleted these files and there you go, the laptop is back on line. No more metropolitan threats. I had also done a regedit as suggested on this forum just to ensure that the shell had some funnies in it. But it did not.
    No Antivirus or malware software does detect this.

  14. Hello People,
    Sorry for an omission. The hidden folder was in ‘;document and settings\user\applicationdata’; (which is a hidden folder).
    Hope this helps

  15. Cze wszystkim, Mogę usunąć to z Trojankiller. I couldn’;t do it automatically once Trojan killer found all the problems because I was in safe mode and couldn’;t Zarejestruj się z nimi. Aby ręcznie skopiować listę rejestru i usuwać ręcznie. Mój plik zostało ukryte w moim file/appdata/roaming/cgs8ho.exe użytkowników. Plus istnieją 10 pozycje rejestru Aby znaleźć. Wydaje się, że chociaż działały.

  16. i also had this problem today it came up as a random file won’;t say anymore but if i were you id talk about this privately they read these posts to figure out how they improve their schemes if youre running on windows do the msconfig in the run menu then startup go through the files and it will come up with a random file like ‘;cd128.exe’; i obok gdzie je sais autora lub pochodzenia powie nieznany Anuluj zaznaczenie pola i pobrać malware usuwania urządzenia nadzieję to pomogło


  17. J’;ai fait le systeme automatique mais ca n’;pas marché, j’;ai toujours le “;message de la Gendarmerie”; przy uruchamianiu. How to make?

  18. Znalazłem mnie z tej ostatniej nocy (cena skończyła się w górę do £ 100 BTW). As I didn’;t ma alternatywnych PC, I po prostu wyłączony mojej sieci bezprzewodowej, then (jak komputer przenośny POWOLI było rozpoczęcie) dived szybkie i uruchomiono Przywracanie systemu Wróć do punktu przywracania z parę dni temu.
    To zostało zakończone, Zabrakło skanowania AV (Symantec) uznany, nic. Po lekturze tego artykułu, I’;ll być uruchomiony alternatywnego skanowania Trojan, ale tak dalece wszystkie wydaje się OK.

  19. Jeżeli można go usunąć z programu killer trojańskie będzie absolutnie kupić ten program.just oczekiwania zobacz to może jest scaning.

  20. Policja wirusa

    Tryb awaryjny
    Tryb awaryjny z polecenia itp
    Wszyscy zdają się zostały wyłączone
    Albo zwracały mnie do rozruchu strony lub windows rozpoczyna się w trybie normalnym

  21. Got tym dziś na coleagues laptopa, ale wirusa strony sieci web pozostaje na wierzchu wszystko co jest niemożliwe do anything z Menedżera zadań lub wiersza polecenia w trybie awaryjnym. Udało się usunąć go poprzez uruchomienie naprawy fron windows rozruchu i zaawansowana Przywracanie systemu.

  22. I używany program Przywracanie systemu, i zeskanowanych z malbytes, nic nie pojawia się,

    jest wirus nadal mojego komputera?

    Checked regedit and the shell says ‘;explore.exe’; niedomiar tak znaleźć lokalizację, jeśli istnieje jeden ukrywanie?

    jest ona nesscary do uruchomienia trojańskie morderca? i to kosztuje niczego?

  23. nie są wyświetlane, że są one jako zjadany?!?!?!The guy's telling you dokładnie, jak do instalacji na komputerze,najbardziej to pomaga(programy i osób) é sempre com outro intuito..não façam nada acima mencionado…;Powinno to być dokładnie q wydany wirusa,teraz jest sposób, w jaki it goes...ZGADZAJĄ SIĘ...DAHHHHH

  24. per sbaglio ho eliminato il file “;shell”;;qualcuno sa dirmi quali rischi comporta e se la rimozione del virus si puo’; wykonać takie same??? Pomóż mi podziękowania

  25. Dzięki tej stronie w końcu pozbył się tego trojana nieznośnego. W naszym przypadku, opcja explored.exe zostały objęte błędu więc skanowane sekcji komentarzy i próbował użytkownika / aplikacji porady danych i nie było! An ugly cartoon face and the name was “;fnpmxlqf”; Co jest nigdzie nie można znaleźć w Internecie. Jestem teraz próbuje się załadować jakiś program antywirusowy, aby zapobiec to przychodzi z powrotem! Dzięki !!!

  26. Ok so I’;problemy od samego początku m. Przede wszystkim nie pojawia się na drugim zrzucie ekranu na moim komputerze. Nie ma documents and settings pisemne. I write explorer but then it doesn’;t wymyślić. Nawet wen sięgnąć Redi ustawienia t. I don’;t Zobacz powłoki w dowolnym miejscu ? Proszę o pomoc, jeśli u może

  27. Czy któraś z tych metod czyszczenia plików z komputera, choć?

    I can’;t sobie pozwolić na utratę plików!

  28. aktualizować, teraz próbowałem ręczny sposób, w edycji łańcucha, Kopalnia mówi explorer.exe zacząć ,więc nie ma sensu wprowadzania zmian.

  29. ps, w moim systemie xp,Siohana Straż odczytuje IM w Irlandii, dont knnow jeśli mam zaktualizowaną wersję tys wirusów,tak Trojan Killer dont work?

  30. Wystarczy zrobić przywracanie systemu,Wydaje się to zrobić, komputer odblokowane i pracy, Należy zrobić to w miejscu.

  31. GUYS IVE HAD plik i naprawiłem to!
    **Przeczytać, jeśli masz problem usunięciu podziału

    Ok what i did i went into the command prompt then typed in “;msconfig”;, I następnie kliknąć opcję dla programów, które są używane podczas uruchamiania komputera w górę, look firstly at the publisher catgory for “;unknown”; będzie to jeden z nich i następnie znalazł jedną z nieznanych, lub taki, który brzmi naprawdę werid i to zazwyczaj w folderze danych aplikacji i następnie diasbled go, restart potem poszłam na komputerze startu, znaleźć jakiś werid plik kiedy unosił moje myszy nad tego pliku to powiedział stworzył termin był dzień wirusa więc usunąłem ten plik opróżnić kosza, a nie pełne skanowanie antywirusowe na moim komputerze, Mam nadzieję, że tę pomoc, Proszę mi powiedzieć, jeśli nie rozumie żadnych kroków!


  32. The regedit didn’;t dšżyć do mi obaj, mój plik Shell jeszcze w explorer.exe.
    Poszedłem do Config systemu, Startup an saw a bunch of letters I didn’;rozpoznawać t, w moich danych programu, na pewno wystarczy, kiedy poszedłem do folderu, musiał użyć klawisz Windows + R, bo był ukryty, plik był tam z głupim pic kreskówki. Usunąłem go i teraz mój laptop jest powrotem do normalności. Easy Peasy po dogadać!

  33. Udało mi się usunąć to naciskając klawisz F8, aby uzyskać ekran, gdzie można uruchomić w trybie awaryjnym, but instead of doing that I selected “;repair you computer”;. I followed through this and chose “;system restore”; i po prostu przywrócić system z około tydzień wcześniej.

  34. Działały bez zarzutu, udał się w trybie awaryjnym, msconfig, zabity podejrzane usługi szuka, usunięte odpowiednie foldery ukryte, rebooted the pc and scanned with antimalware/antivirus and pc good to go…;


  35. Hi,
    Dla mnie wirus znajdujący się w C:\Users\(User)\AppData Roaming msconfig.dat. Zajęło mi to dużo czasu, aby go znaleźć i wiele oprogramowania anti-spyware/virus nie mogłem go znaleźć. Hope this helps.

  36. Nice one ‘;JACK’;;.SYSTEM RESTORE…;thought ‘;what a waste of time that’;ll be’;..ONO PRACOWAŁ!!(Ja już próbowałem wszystkie regis.etc .. dobrze zrobione!!

  37. Under ‘;msconfig’; then ‘;Start up’;. I have a start up item named ‘;Conime’;..this is the only item in the list that is listed as ‘;unknown’;. Im zastanawiasz się, czy to jest, gdy problem jest pochodząca z. Jeśli i un-tick/disable produkt będzie, że rozwiązanie problemu?
    The location of ‘;Conime’; is ‘;HKLM/oprogramowania/Wow6432Node/Microsoft/Windows/CurrentVersion/Run


  38. pobrać Trojan Killer pracował idealnie po raz pierwszy. miałem bardzo nieprzyjemny przypadek wirusom Policji oraz Trojan Killer zrobił dokładnie to, co było na polu.

    Polecam ten produkt.

  39. Omg! My teraz ex bf!!! Zablokowany mój laptop się całkowicie z tym wirusem, w końcu przyznał, że dostał się wirusa po patrząc na porno!!

    Safe mode doesn’;t work, tylko krąży w pętli?

    Prosty fix, DON’;T PATRZEĆ NA PORNO!!!

  40. Przywracanie systemu działa za każdym razem. Tylko pamiętaj, aby cofnąć się do punktu, * przed * sesja przed ekranem rzeczywiście pojawił się jego instalacji przed zamknięciem i nie jest widoczna aż do następnego restartu.

  41. to jest to dużo wysiłku. Wystarczy usunąć przez uruchomienie w trybie awaryjnym i użyj przywracania systemu, aby przywrócić komputer do czasu, zanim został zainfekowany.

  42. wirus utrzymuje retsarting mój komputer, gdy próbuję użyć zabójcę trojen i sam, gdy próbuję usunąć ręcznie. Mam do HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows NT CurrentVersion Winlogon raz w czasie przed restartem, ale to normalne z explorer.exe!!! Żadnych więcej pomysłów? Please help

  43. Hi,

    Zrobiłem to, went to Change the explorer.exe –; wejście było tak, jak powinno być.

    Używałem safari, kiedy ta weszła w życie okup ware, jest jakaś inna rzecz Byłbym sprawdzenie?


  44. You could always do it the easy way.. start PC tapping F8, repair your computer, system restore…;

    I deal with this scam daily.. why download other programs when your PC has everything needed.

  45. Próbowałem, ale po wpisaniu explorer to tylko idzie prosto do okna wirusa. Im w Windows XP może ktoś mi powiedzieć jak dostać się do strony badacza tak, że mogę zabawa plik fix wirus, który ściągnąłem z tej strony

  46. please help, naciśnięty klawisz F8 podczas uruchamiania i próbowała uruchomić się w trybie awaryjnym z Promt decyzji Rady Ministrów, ale to nie przejdzie w tryb bezpiecznego uruchamiania to tylko trzyma z powrotem do ekranu wirusa policji. Axact samo dzieje się, gdy próbuję uruchomić komputer w trybie awaryjnym z obsługą sieci. Używam Windows XP Pro.

  47. My laptop “;Toshiba”; from 2000 has been infected with this “;Metrolian police”; but it’;s more advanced and it’;s-hiszpański. What it does is that it doesn’;t pozwala na uruchomienie w trybie awaryjnym, ani wejść do F1 w początku. I can’;t znaleźć sposób na usunięcie go. To nie pozwala na nic. It’;fake s, wiem, ale nic happenes gdy staramy się go usunąć. POMÓŻ!

  48. Zawiedziony, że softwear nie pozwala usunąć swój pierwszy infekcję przed prośbą o pieniądze na program.

    Publishers znajdzie, jeśli dobry publisher wystarczająco ufa softwear, ludzie nadal będą kupować softwear, Szczególnie, jeśli jest rozwiązany problem.

    Początkowa reakcja, będzie znaleźć inny sposób, aby usunąć, próbować, Malwarebytes.

  49. Masz to na oknach 7 maszyna. Got rid of it by using “;safe mode with command prompt”;, minimizing that &; a następnie za pomocą przywracania systemu. Normalny tryb bezpieczny nie tylko powodują restart.Tried rzeczy regedit, but like so many others I only found “;explorer.exe”;.

  50. Mam wyłączone błędu z uruchomieniem jako Rich zasugerował. Jednak, kiedy idę, aby usunąć plik z folderu Appsdata go tam nie ma?
    Czy muszę włączyć dla niej pojawiać?

Zostaw komentarz