Metropolitan Police wirus warning. Jak usunąć

andy | Wrzesień 6, 2011

“METROPOLITAN POLICE” Uwaga! Nielegalna działalność została ujawniona! jest fałszywe ostrzeżenie wirus, który nie ma nic wspólnego z Metropolitan Police Wielkiej Brytanii. To jest po prostu kolejny sposób nieuczciwy opracowane przez hakerów cyber w celu zebrania pieniędzy od użytkowników, których PC bezpieczeństwa została znacznie naruszona lub osłabiona. Nominacji na nim prawym definicji różnych rodzajów szkodliwych programów, to jest nic, ale ransomware typu zagrożenie, które wymaga od Ciebie, aby natychmiast dokonać płatności w celu przywrócenia kontroli nad zainfekowanym stacji roboczej. Inny wariant takiego wniosku ransomware zauważono wcześniej, znaną zastąpić pulpit Windows z fałszywego ostrzeżenia rzekomo pochodzi od niemieckiej policji federalnej (Policja Federalna). Oczywiście, Cyberprzestępcy zmienić ich stosowania wirusów dostosowanych do różnych krajów, w których chcą się jak wiele ofiar, jak mogą. Tak, tym razem wybrali Wielkiej Brytanii jako platforma do rozprzestrzeniania złośliwego oprogramowania i ich osiągnięcia ich złe działek. Jeśli system jest zanieczyszczony tego typu zagrożenia, napotkacie różnicę natychmiast. Twój pulpit zostanie zastąpiony na stałe z ostrzeżeniem scareware zatytułowane jako Metropolitan Police.

Metropolitan Police virus

Metropolitan Police fałszywe ostrzeżenie

Będzie mógł korzystać nawet mając dostęp do plików, programy i aplikacje systemowe. W rzeczywistości, nie będzie w stanie korzystać z komputera jak zwykle. Nawet jeśli ponowne uruchomienie komputera w trybie awaryjnym lub w trybie awaryjnym z obsługą sieci dostaniesz ten sam problem. Stany wirusów, które zostały zauważone podczas oglądania nielegalnych pornograficznych stron internetowych i twierdzi, że jeśli nie zapłaci w terminie 75 zł 24 godziny, a następnie komputer zostanie wyczyszczony, ze wszystkie ważne pliki i ustawienia zostały skasowane. Jednak, nie zawsze się denerwuję, wirus nie jest w stanie wykonać to, co twierdzi, że jest w stanie zrobić. Z drugiej strony, nikt z nas nie naprawdę chcesz szans na utratę ważnych plików lub innych cennych informacji, więc istnieje duże prawdopodobieństwo, że część osób może faktycznie stać się ofiarą tych oszustów, którzy opracowali program, Metropolitan Police zagrożenia. Aby pozbyć się wirusa METROPOLITAN POLICE z systemu proszę łaskawie śledzić etapy usuwania w sekcji deinstalacji mowa poniżej. Oczywiście, proszę nie wahaj się skontaktować z nami w każdej chwili, gdyby Twój wymaga nasza pomoc na tych lub innych spraw.

Rozwiązanie automatyczne usuwanie (zalecane):

  1. Przejdź do znajomych., względną lub ktokolwiek inny, który ma komputer z podłączeniem do Internetu.
  2. Mieć dysk flash USB / Karta Memory Stick with you.
  3. Pobierz GridinSoft Trojan Killer Plik instalacyjny z tej strony http://trojan-killer.net/download.php i zapisz go na dysk flash USB / Karta Memory Stick.
  4. Wróć do zarażonego komputera i włóż dysk USB / Kartę Memory Stick do odpowiedniego gniazda USB.
  5. Wykonanie twardego resetu (Naciśnij przycisk Wyzeruj na komputerze) Jeśli komputera zainfekowanego został położony na tle policja. W przeciwnym razie, następnie po prostu włącz komputer.
  6. Przed rozpoczęciem procesu rozruchu bardzo przechowywać Wielokrotne naciśnięcie przycisku "F8" na klawiaturze.
  7. W oknie, które pojawiły się opcję „Tryb awaryjny z wierszem polecenia"i naciśnij klawisz Enter.
  8. Wybierz system operacyjny i konta użytkownika, które zostało zakażone wirusem policja.
  9. W cmd.exe okna wpisz "Eksploratora" i naciśnij przycisk "Enter" na klawiaturze.
  10. Wybierz "Mój komputer" i wybierz dysk flash USB sieci / Karta Memory Stick.
  11. Uruchom plik instalacyjny Killer koń trojański GridinSoft. Zainstalować i uruchomić skanowanie z nim. (Aktualizacja programu nie będą działać dla opcji „Tryb awaryjny z wierszem polecenia")
  12. Kiedy porywacze pomyślnie są wyłączone (stałe) przez koń trojański Killer GridinSoft może zamknąć aplikację Killer koń trojański GridinSoft.
  13. W cmd.exe okna wpisz "shutdown /r /t 0" i naciśnij przycisk "Enter" na klawiaturze.
  14. Po ponownym uruchomieniu systemu komputera zostaną odblokowane i będzie można używać go tylko jako przed zakażenia miał tempa.
  15. Jednak, zalecane jest, że teraz zaktualizować Killer koń trojański GridinSoft i uruchom skanowanie z nim jeszcze raz, aby usunąć źródło infekcji powodując policja wirusów do zainfekowania komputera PC.

Automatyczne usuwanie wideo:

Metropolita policji ręczne usunięcie (opcjonalnie):

  1. Zrestartować system do “Tryb awaryjny z wierszem polecenia”. Gdy komputer jest w rozruchu naciśnij “Klawisz F8” ciągły, który powinien przedstawić “Windows Advanced Options Menu” jak przedstawiono na obrazku poniżej. Zastosuj klawiszy strzałek, aby przejść do “Tryb awaryjny z wierszem polecenia” i wciskamy klawisz Enter na klawiaturze. Zaloguj się jako ten sam użytkownik był wcześniej zalogowany w normalnym trybie Windows.
  2. Safe Mode with command prompt

    Tryb awaryjny z wierszem polecenia

  3. Raz buty Windows pomyślnie, Wiersz polecenia systemu Windows zostanie wyświetlony jako opisano na poniższym zrzucie ekranu. W wierszu polecenia, typu w słowo “odkrywca”, i naciśnij klawisz Enter. Eksplorator Windows powinien otworzyć. Proszę jeszcze nie zamknąć go. Można zminimalizować go na chwilę.
  4. Następnie otwórz Edytor rejestru poprzez zastosowanie tego samego wiersza polecenia systemu Windows. Type-w słowo “regedit” i wciśnij przycisk Enter na klawiaturze. Edytor rejestru należy otworzyć.
  5. Wiesz, jak to zwykle wygląda, prawda? Dobrze, tutaj jest screenshot z niego:

  6. Znajdź następujący wpis rejestru:

    HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon

    W panelu po prawej stronie wybierz wpis rejestru o nazwie Shell. Kliknij prawym przyciskiem na kluczu rejestru i wybierz “Modyfikować” opcja. Jego wartość domyślna powinna być “Explorer.exe”. Jednak, Metropolitan Police wirus zrobił swoje zadanie, i tak po kliknięciu “Modyfikować” można zobaczyć zupełnie inną wartość tego wpisu rejestru.

  7. Skopiować położenie zmodyfikowanej wartości wspomnianego wejścia rejestru na papierze i zapamiętywania jego położenie. To pokazuje gdzie dokładnie główny plik wykonywalny z Metropolitan Police znajduje wirusa.
  8. Zmienić wartość wpisu rejestru z powrotem do “explorer.exe” i zapisać ustawienia Edytora rejestru.
  9. Go do miejsca wskazanego wartości zmodyfikowanego wejścia rejestru. Usuń złośliwą plik. Użyj lokalizacji pliku skopiowany do kartce lub inaczej w kroku w poprzednim kroku. W naszym przypadku, “Metropolitan Police” plik wirusa został zlokalizowany i uruchomiony z pulpitu. Był tam plik o nazwie “contacts.exe”, , ale może mieć inne (przypadkowy) nazwa.
  10. Wracaj do “Tryb normalny”. W celu ponownego uruchomienia komputera, gdy w wierszu polecenia, typu w następujący wpis “shutdown / r / t 0″ (bez cudzysłowu) i wciśnij przycisk Enter.
  11. Wirus powinien być już. Jednak, w celu czyszczenia komputera z innymi możliwymi wirusami i pozostałości malware, upewnij się, aby pobrać i uruchomić Trojan Killer GridinSoft pobrania poprzez przycisk znajdujący się poniżej.

Powiązane pliki wirusów do usunięcia:

[random].exe

Związane wpisy rejestru wirusów do usunięcia:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon"Shell" = "[random].exe"

Alternatywne rozwiązanie usuwania RansomWare:

70 Komentarze

  1. Andrew mówi:

    Próbowałem powyżej – niestety Powiedziano mi, że "rejestr edycji został wyłączony przez administratora". jakiś pomysł jak to obejść?

  2. andreas mówi:

    Andrew,

    Jeśli masz pytania lub problemy, proszę, napisz do nas tutaj:
    http://trojan-killer.net/support/

    Pomożemy Ci w radzeniu sobie z problemem.

  3. Masa mówi:

    Pomocy! Im na okna 7, i kiedy zmodyfikowane Shell, powiedział 'explorer.exe’ co mam zrobić?

  4. Piła mówi:

    Powłoka nie została zmieniona kopalni jest wciąż explorer.exe, więc jak mogę usunąć wirusa?!

  5. ivan mówi:

    Nie otrzymuję messed wpis powłoki albo.

    I otwarte “konfiguracji systemu” w menu start i na karcie Uruchamianie. Wystąpił jeden wpis, który był dziwny i był umieszczony w folderze temp. Tylko usunięte wszystko z ostatnich kilku dni. Przyznaj się, Nie myślę, że będzie działać…
    Oprogramowanie antywirusowe, co ma być pełna wersja, pomagało w ogóle. Go przez program mcafee przy okazji.

  6. Vexx mówi:

    Mogę stosować i ten sam problem miał również, Kiedy kliknij prawym przyciskiem myszy powłoki i modyfikować, mówi explorer.exe

  7. Chmura mówi:

    Miał problem z wyniku tego kroku i odkryli, że powłoki już explorer.exe. Udało mi się znaleźć/Usuń wirusa przez przechodzenia w tryb awaryjny z obsługą sieci, oraz w start menu Znajdź kumplowi “.exe” a natychmiast znaleźć plik, który został na przykład “0.81179398D9d.exe” które przy otwarciu go, ładowane strony internetowe dokonane ekranie wprowadź pełny ekran tryb and pretty znacznie czy co to jest wirus. i ponownym uruchomieniu komputera i znowu odnalezione, on powiedział, że znajdowała się w systemie/rundll… i tym razem i delted go, i ponownym uruchomieniu komputera, pojawił się więcej wirusa.

  8. mnie mówi:

    Próbowała to zbyt ale stwierdził, że wiersz shell w rejestrze były nadal explorer.exe

    Jednak w końcu znalezionych wirusów ukrywanie raczej jako losowe exe w folderze Autostart programu pliki z start menu, warte szybki szukały i jeżeli istnieje exe nie regognise go usunąć.

  9. Tan mówi:

    Dziękuję bardzo … Próbowałem go jednak tym razem nie zmieniony plik reg … Raczej wykrytych wirusów po wyszukiwanie w Eksploratorze w trybie awaryjnym … Co najmniej tym blogu pomógł mi do zrealizowania, jego wirusa i .exe pliku wymaganego do eliminacji …

  10. Calan mówi:

    Istnieje nieco prostszy sposób.

    1) Uruchom komputer w trybie awaryjnym
    2) Przejdź do systemu Windows > Autostart
    3) Zostanie wyświetlony plik losowe wymienionych, prawym przyciskiem myszy kliknij go i wyświetlić właściwości. Zostanie utworzony dzisiaj i wyświetli jego lokalizacji
    4) Go znaleźć, go usunąć
    5) Usuwanie wpisu uruchamiania
    6) Każde zadanie

  11. Pomoc mówi:

    Działa, gdy przywrócić mojego komputera typu laptop? I w jaki sposób brała to robić i ważniejsze. jak wyłączyć to z na przyszłość??? Proszę odpowiedzieć JNW!

  12. Lu mówi:

    będzie ona pozbyć po usunięciu konta, na które miało miejsce na?

  13. Marina mówi:

    Koń trojański remower najlepsze programul′ka to. Uruchamianie obsługi sieci (c) F8 , Pobierz i zainstaluj program (Jest 30dnevnaâ) ,rozpoczęcia, karmienia i zaktualizować bazę danych. Prace nad m 20. Powodzenia!

  14. ambro mówi:

    podczas wpisywania tekstu w zamknięcie/r/t 0 Komputer wyłączy się, ale nie będzie go ponownie włączyć funkcję wstecz. pls pomocy

  15. Lorenzo mówi:

    Nie rozumiem dlaczego wywoła nipping w tych przewodnikach tak wiele złożonych jako mówienia jasne większość tych, którzy spróbuje tego przewodnika “technika” zaufane i sformatuje pc….zbyt złożona, aby moje smak!! Istnieje również są wystąpiło w tym wirusem! i I Powiedz to bullshit poza….po prostu normalnie uruchom ponownie komputer, a nawet przed wirusem aktów,doprowadzić na początku,Napisz na pasku wyszukiwania “msconfig” Przejdź do menu Narzędzia i uruchom narzędzie Przywracanie systemu!! (wirus będzie działać mimo wszystko, ale co najmniej masz system panelu konfiguracji Twojej dyspozycji,i posiadające panelu użytkownik ma pełny dostęp do komputera pc ) czas 5 minut i komputera, który będzie zapomnieć o spełnieniu podgatunek wirusa!!!

  16. Andy w mówi:

    cześć
    Co się stanie jeśli przejść tryb awaryjny, ale nie może polecenia / mówi "problem został wykryty i windows został zamknięty aby avaoid uszkodzenia komputera’
    dzięki
    andy

  17. Marg mówi:

    Sporządzono wszystko, jak zalecono, Jednak przy próbie załadowania trojańskie morderca, Mój komputer nie będzie uznawać usb i nie można uruchomić programu, proszę o pomoc :)))

  18. Następnie mówi:

    Witaj osób
    Jest to ransomware, które uważam, pochodzi z nazistami, którzy uważają, że można uzyskać od próby grożą ludzi i uzyskać pieniądze poza ludu w funtach brytyjskich. Ten koń trojański wirusa pochodzi do komputera, jeśli odwiedzania witryn filmów porno o rozszerzeniu .eu.
    Te nazistów są również pobieranie mądrzejszy jako i osób księgowania remidies na tej stronie internetowej spróbuj i dowiedzieć się, sposobów i środków ukrycie ich plików.
    Miałem do komputera przenośnego, który miał kont administrator i użytkownik. Użytkownik korzystał konta użytkownika do odwiedzenia witryny pornograficzną niektóre .eu i tego wirusa blokowała swoim laptopie.
    W odróżnieniu od, co powiedziano w forum, “powłoki” kiedy są modyfikowane przy użyciu programu regedit będzie wyświetlany miejsce, gdzie plik byłaby dostępna będzie prawdziwe więcej jak te Chłopaki opuściły powłoka może pokazać explorer.com. Jednakże zaczęły, ukrywanie pliki, które używają do blokowania komputera.
    To, co robiłam było Usuń dysk twardy z komputera przenośnego i połączony z innym komputerem przy użyciu adaptera USB. Potem zrobiłam się upewnić, że, Eksplorując dysku twardego, Miał ustawić opcje folderu, aby wyświetlić ukryte pliki.
    Kiedy ja poszedłem do c: dysk, a następnie do "doucments and Settings", Zobaczyłem folderu użytkownika(który jest ukryte, jeśli wybrano opcję folderu nie Pokaż ukryte pliki). Udał się do niego i znaleźć niektóre aplikacje o nazwie 0.2944330001364994 i 0.96683332612963674h7i. Ten dysk twardy miał XP zainstalowano w nim.
    Po usunięciu tych plików i można go, komputer przenośny jest ponownie w wierszu. Nie ma więcej metropolitalnych zagrożenia. Również uczynił regedit jako sugerowana na tym forum tylko po to, aby zapewnić, że powłoki miał niektóre funnies w nim. Ale to nie.
    Żadne oprogramowanie antywirusowe lub innego złośliwego oprogramowania wykrywania.

  19. Następnie mówi:

    Witaj osób,
    Przepraszamy za opuszczenie. Ukryty folder był w "Documents and Settings User applicationdata’ (co jest folderem ukrytym).
    Nadzieję, że pomoże
    Chodzi o
    Następnie

  20. Phil mówi:

    Cze wszystkim, Mogę usunąć to z Trojankiller. Nie można zrobić to automatycznie po trojańskie morderca znaleźć wszystkie problemy, ponieważ był w trybie awaryjnym i nie można zarejestrować z nimi. Aby ręcznie skopiować listę rejestru i usuwać ręcznie. Mój plik zostało ukryte w moim file/appdata/roaming/cgs8ho.exe użytkowników. Plus istnieją 10 pozycje rejestru Aby znaleźć. Wydaje się, że chociaż działały.

  21. Samiec mówi:

    i też miał ten problem, dziś przyszedł jako losowe pliku nie powiedzieć więcej, ale jeśli byłeś id Dyskusja o tym prywatnie czytają te posty, aby dowiedzieć się, w jaki sposób poprawić swoje systemy, jeśli youre uruchomiony na windows zrobić msconfig w ’ i obok gdzie je sais autora lub pochodzenia powie nieznany Anuluj zaznaczenie pola i pobrać malware usuwania urządzenia nadzieję to pomogło

    Samiec

  22. Anchois mówi:

    Czy system automatyczny ale nie urzędu certyfikacji, Nadal występują “komunikat Policja Konna” przy uruchamianiu. How to make?

  23. Peter mówi:

    Znalazłem mnie z tej ostatniej nocy (cena skończyła się w górę do £ 100 BTW). Jak I didn't have alternatywnych PC, I po prostu wyłączony mojej sieci bezprzewodowej, następnie (jak komputer przenośny POWOLI było rozpoczęcie) dived szybkie i uruchomiono Przywracanie systemu Wróć do punktu przywracania z parę dni temu.
    To zostało zakończone, Zabrakło skanowania AV (Symantec) uznany, nic. Po lekturze tego artykułu, I będziesz mieć uruchomiony alternatywnego skanowania koń trojański, ale tak dalece wszystkie wydaje się OK.

  24. Izabela mówi:

    Jeżeli można go usunąć z programu killer trojańskie będzie absolutnie kupić ten program.just oczekiwania zobacz to może happen.now jest scaning.

  25. Philip mówi:

    Nie mogę, Po włączeniu w tryb awaryjny z wierszem polecenia, ekran jest biały. Prosimy respondão tutaj jeśli jest faor: pipas.Sporting@Hotmail.com

  26. Graham Revens mówi:

    Policja wirusa

    Tryb awaryjny
    Tryb awaryjny z polecenia itp
    Wszyscy zdają się zostały wyłączone
    Albo zwracały mnie do rozruchu strony lub windows rozpoczyna się w trybie normalnym

  27. Petar mówi:

    Got tym dziś na coleagues laptopa, ale wirusa strony sieci web pozostaje na wierzchu wszystko co jest niemożliwe do anything z Menedżera zadań lub wiersza polecenia w trybie awaryjnym. Udało się usunąć go poprzez uruchomienie naprawy fron windows rozruchu i zaawansowana Przywracanie systemu.

  28. Jack mówi:

    I używany program Przywracanie systemu, i zeskanowanych z malbytes, nic nie pojawia się,

    jest wirus nadal mojego komputera?

    Sprawdzone regedit i powłoka mówi "explore.exe’ niedomiar tak znaleźć lokalizację, jeśli istnieje jeden ukrywanie?

    jest ona nesscary do uruchomienia trojańskie morderca? i to kosztuje niczego?

  29. Dino mówi:

    nie są wyświetlane, że są one jako zjadany?!?!?!The guy's telling you dokładnie, jak do instalacji na komputerze,najbardziej to pomaga(programy i osób) Zawsze jest z innego celu...nie rób niczego powyżej wymienionych…Powinno to być dokładnie q wydany wirusa,teraz jest sposób, w jaki it goes...ZGADZAJĄ SIĘ...DAHHHHH

  30. Fabio mówi:

    Przypadkowo usunięto plik “powłoki”…ktoś tell me jakie pociągają za sobą ryzyko i czy może być usunięcie wirusa’ wykonać takie same??? Pomóż mi podziękowania

  31. Julia mówi:

    Fabio drogi,
    Pomożemy do tego problemu. Prosimy o kontakt za pośrednictwem systemu biletu http://trojan-killer.net/support/.
    Pozdrawiam,
    Zespół pomocy technicznej klienta trojańskie Killer.

  32. Lorraine mówi:

    Dzięki tej stronie w końcu pozbył się tego trojana nieznośnego. W naszym przypadku, opcja explored.exe zostały objęte błędu więc skanowane sekcji komentarzy i próbował użytkownika / aplikacji porady danych i nie było! Brzydka twarz kreskówki i imię “fnpmxlqf” Co jest nigdzie nie można znaleźć w Internecie. Jestem teraz próbuje się załadować jakiś program antywirusowy, aby zapobiec to przychodzi z powrotem! Dzięki !!!

  33. Bo mówi:

    Ok, więc mam problemy od samego początku. Przede wszystkim nie pojawia się na drugim zrzucie ekranu na moim komputerze. Nie ma documents and settings pisemne. Piszę Explorer, ale wtedy nie wymyślić. Nawet wen sięgnąć Redi ustawienia t. Nie widzę nigdzie powłokę ? Proszę o pomoc, jeśli u może

  34. Jack mówi:

    Czy któraś z tych metod czyszczenia plików z komputera, choć?

    Nie mogę sobie pozwolić na utratę plików!

  35. Nigel mówi:

    nie działa ,powiedział, że znaleziono wirusa i usunąć ale, nadal istnieje?

  36. Nigel mówi:

    aktualizować, teraz próbowałem ręczny sposób, w edycji łańcucha, Kopalnia mówi explorer.exe zacząć ,więc nie ma sensu wprowadzania zmian.

  37. Nigel mówi:

    ps, w moim systemie xp,Siohana Straż odczytuje IM w Irlandii, dont knnow jeśli mam zaktualizowaną wersję tys wirusów,tak Trojan Killer dont work?

  38. Nigel mówi:

    Wystarczy zrobić przywracanie systemu,Wydaje się to zrobić, komputer odblokowane i pracy, Należy zrobić to w miejscu.

  39. Ritchie mówi:

    GUYS IVE HAD plik i naprawiłem to!
    **Przeczytać, jeśli masz problem usunięciu podziału

    Ok co zrobiłem, poszedłem do wiersza poleceń następnie wpisać w “msconfig”, I następnie kliknąć opcję dla programów, które są używane podczas uruchamiania komputera w górę, spojrzeć najpierw na catgory wydawcy dla “nieznany” będzie to jeden z nich i następnie znalazł jedną z nieznanych, lub taki, który brzmi naprawdę werid i to zazwyczaj w folderze danych aplikacji i następnie diasbled go, restart potem poszłam na komputerze startu, znaleźć jakiś werid plik kiedy unosił moje myszy nad tego pliku to powiedział stworzył termin był dzień wirusa więc usunąłem ten plik opróżnić kosza, a nie pełne skanowanie antywirusowe na moim komputerze, Mam nadzieję, że tę pomoc, Proszę mi powiedzieć, jeśli nie rozumie żadnych kroków!

    .Bogaty

  40. Dolina górska mówi:

    Sporządzono w Gridinsoft do opcji USB, pracował doskonały, dziękuję za guidence.

  41. Colin mówi:

    Bogaty
    Twoje rozwiązanie pracował dla mnie. Dzięki

  42. Mikrofon mówi:

    Uruchamiania komputera w trybie awaryjnym, ale wyłącza się samoczynnie befor mogę zrobić wiele. Pomocy

  43. Hayley mówi:

    Regedit nie działa dla mnie też, mój plik Shell jeszcze w explorer.exe.
    Poszedłem do Config systemu, Uruchomienie zobaczyłem kilka listów nie poznałam, w moich danych programu, na pewno wystarczy, kiedy poszedłem do folderu, musiał użyć klawisz Windows + R, bo był ukryty, plik był tam z głupim pic kreskówki. Usunąłem go i teraz mój laptop jest powrotem do normalności. Easy Peasy po dogadać!

  44. John mówi:

    Udało mi się usunąć to naciskając klawisz F8, aby uzyskać ekran, gdzie można uruchomić w trybie awaryjnym, ale zamiast robić, że wybrany “naprawić Ci komputer”. Śledziłem przez to i wybrał “przywracania systemu” i po prostu przywrócić system z około tydzień wcześniej.

  45. Rols mówi:

    Działały bez zarzutu, udał się w trybie awaryjnym, msconfig, zabity podejrzane usługi szuka, usunięte odpowiednie foldery ukryte, uruchomiony ponownie komputer i skanowane z antimalware / antywirusowego PC i dobry, aby przejść…

    Dzięki

  46. Na mówi:

    Cześć,
    Dla mnie wirus znajdujący się w C:\Users (Użytkownik)\AppData Roaming msconfig.dat. Zajęło mi to dużo czasu, aby go znaleźć i wiele oprogramowania anti-spyware/virus nie mogłem go znaleźć. Nadzieję, że pomoże.

  47. Jimbob mówi:

    Nice one "Jacka"….Przywracanie systemu…myśli "co za strata czasu, że będzie" .. to działało!!(Ja już próbowałem wszystkie regis.etc .. dobrze zrobione!!

  48. Chris mówi:

    W obszarze "msconfig’ następnie "Uruchom". Mam początek górę elementu o nazwie "Conime" .. jest to jedyna pozycja w liście, że jest wymieniony jako "nieznany". Im zastanawiasz się, czy to jest, gdy problem jest pochodząca z. Jeśli i un-tick/disable produkt będzie, że rozwiązanie problemu?
    Lokalizacja "Conime’ jest "HKLM/SOFTWARE/Wow6432Node/Microsoft/Windows/CurrentVersion/Run

    Dzięki.

  49. SPÓŁKA AKCYJNA mówi:

    pobrać Trojan Killer pracował idealnie po raz pierwszy. miałem bardzo nieprzyjemny przypadek wirusom Policji oraz Trojan Killer zrobił dokładnie to, co było na polu.

    Polecam ten produkt.

  50. Lisa mówi:

    OMG! My teraz ex bf!!! Zablokowany mój laptop się całkowicie z tym wirusem, w końcu przyznał, że dostał się wirusa po patrząc na porno!!

    Tryb awaryjny nie działa, tylko krąży w pętli?

    Prosty fix, Nie należy patrzeć na porno!!!

  51. Keith mówi:

    Przywracanie systemu działa za każdym razem. Tylko pamiętaj, aby cofnąć się do punktu, * przed * sesja przed ekranem rzeczywiście pojawił się jego instalacji przed zamknięciem i nie jest widoczna aż do następnego restartu.

  52. Lisa mówi:

    OMG! Tyle Pervs On tutaj patrząc na porno! Nic dziwnego, że to głównie mężczyźni!

  53. Sean Mc larnon mówi:

    to jest to dużo wysiłku. Wystarczy usunąć przez uruchomienie w trybie awaryjnym i użyj przywracania systemu, aby przywrócić komputer do czasu, zanim został zainfekowany.

  54. andy mówi:

    Czy ktoś może mi pomóc tego wirusa z mojego szkolnego córki laptopa, ive próbowałem wszystkiego,

  55. Julia mówi:

    Drogi Andy,
    zalecamy uważnie przeczytać ten post. Tutaj znajdziesz skuteczne instrukcje usuwania. Jeśli występują jakiekolwiek inne pytania, prosimy o kontakt poprzez http://trojan-killer.net/support/
    Pozdrawiam,
    Zespół pomocy technicznej klienta trojańskie Killer

  56. Terry mówi:

    Dziękujemy za miłe instrukcji. Miejcie wiarę w ludzkość ponownie! ;-))

  57. bhu mówi:

    wirus utrzymuje retsarting mój komputer, gdy próbuję użyć zabójcę trojen i sam, gdy próbuję usunąć ręcznie. Mam do HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows NT CurrentVersion Winlogon raz w czasie przed restartem, ale to normalne z explorer.exe!!! Żadnych więcej pomysłów? Proszę o pomoc

  58. Adrian mówi:

    Cześć,

    Zrobiłem to, poszedł Zmień explorer.exe – wejście było tak, jak powinno być.

    Używałem safari, kiedy ta weszła w życie okup ware, jest jakaś inna rzecz Byłbym sprawdzenie?

    Dzięki,
    Adrian

  59. tony mówi:

    tak lisa ponieważ kobiety dont oglądać porno…

  60. Paul mówi:

    Nie można uruchomić w trybie awaryjnym Wciąż dostaję niebieski ekran …

  61. N mówi:

    Persoanlly, Znalazłem 'LSASS’ znajduje się w katalogu: C:/Dane programu /
    Zagl.

  62. Nieznany mówi:

    Można zawsze zrobić to prosty sposób.. Uruchom komputer, naciskając klawisz F8, naprawiaæ twój rachmistrz, przywracania systemu…

    Mam do czynienia z tego oszustwa codziennie.. Dlaczego pobrać inne programy, gdy komputer ma wszystko, co potrzebne.

  63. Caroline mówi:

    Próbowałem, ale po wpisaniu explorer to tylko idzie prosto do okna wirusa. Im w Windows XP może ktoś mi powiedzieć jak dostać się do strony badacza tak, że mogę zabawa plik fix wirus, który ściągnąłem z tej strony

  64. Dinoderk1 mówi:

    proszę o pomoc, naciśnięty klawisz F8 podczas uruchamiania i próbowała uruchomić się w trybie awaryjnym z Promt decyzji Rady Ministrów, ale to nie przejdzie w tryb bezpiecznego uruchamiania to tylko trzyma z powrotem do ekranu wirusa policji. Axact samo dzieje się, gdy próbuję uruchomić komputer w trybie awaryjnym z obsługą sieci. Używam Windows XP Pro.

  65. Ofiara mówi:

    Mój laptop “Toshiba” z 2000 został zainfekowany tym “Metrolian policja” ale jest to bardziej zaawansowane i to hiszpański. Co robi jest to, że nie pozwala na uruchomienie w trybie awaryjnym, ani wejść do F1 w początku. I nie może znaleźć sposób na usunięcie go. To nie pozwala na nic. To fałszywy wiem ale happenes nic, gdy staramy się ją usunąć. POMÓŻ!

  66. Ofiara mówi:

    Także moje okna jest XP

  67. Rod Smith mówi:

    Zawiedziony, że softwear nie pozwala usunąć swój pierwszy infekcję przed prośbą o pieniądze na program.

    Publishers znajdzie, jeśli dobry publisher wystarczająco ufa softwear, ludzie nadal będą kupować softwear, Szczególnie, jeśli jest rozwiązany problem.

    Początkowa reakcja, będzie znaleźć inny sposób, aby usunąć, próbować, Malwarebytes.

  68. andy mówi:

    Możemy wydać darmowy kod próbną 15 dzień do wszystkich zainteresowanych użytkowników

  69. 00st mówi:

    Masz to na oknach 7 maszyna. Pozbył się go za pomocą “Tryb awaryjny z wierszem polecenia”, minimalizacji, że & a następnie za pomocą przywracania systemu. Normalny tryb bezpieczny nie tylko powodują restart.Tried rzeczy regedit, ale jak wielu innych I tylko znaleźć “explorer.exe”.

  70. John mówi:

    Mam wyłączone błędu z uruchomieniem jako Rich zasugerował. Jednak, kiedy idę, aby usunąć plik z folderu Appsdata go tam nie ma?
    Czy muszę włączyć dla niej pojawiać?

8 Trackbacks

Zostaw komentarz

*