Aviso de vírus de polícia metropolitano. Como remover

1 Star2 Stars3 Stars4 Stars5 Stars (Sem votos ainda)

;METROPOLITAN POLICE”; Atenção! Illegal activity was revealed! é o falso aviso de vírus que não tem nada a ver com a Metropolitan Police da Grã-Bretanha. This is just the next fraudulent way developed by cyber hackers in order to collect money from users whose PC security has been greatly compromised or weakened. Nominating it with the right definition of various sorts of malware programs, this is nothing but the ransomware-type threat which requires of you to immediately effect the payment in order to restore control over your infected workstation. Another variant of such ransomware application was noticed previously, being known to substitute the Windows desktop with a bogus warning supposedly originated by the German Federal Police (BUNDESPOLIZEI). Obviamente, cyber criminals change their virus application to suit various countries where they want to get as many victims as they can. Então, this time they chose Great Britain as the platform for spreading their malware and reaching their evil plots. If your system is contaminated with this type of threat, you will encounter the difference immediately. Seu desktop será substituído de forma permanente com o aviso scareware intitulado como Metropolitan Police.

Metropolitan Police virus
Metropolitan Police fake warning

It will prevent you from using or even having access to your files, programs and system applications. Na verdade, you will not be able to use your PC as you normally do. Even if you reboot your computer into Safe Mode or Safe Mode with Networking you’;terá o mesmo problema. The virus states that you were noticed while watching illegal pornographic web-pages and claims that if you don’;t pagar £75 dentro 24 hours then your PC will be wiped clean, with all your important files and settings being erased. No entanto, don’;t já fico nervoso, the virus is not capable of performing what it claims to be able to do. Por outro lado, none of us would really want to stand any chance of losing important files or other valuable information, para que haja uma grande probabilidade de que alguma pessoa possa realmente tornar-se vítima dessas fraudes que desenvolveu o programa de ameaça de Metropolitan Police. , A fim de se livrar do vírus da Metropolitan Police de seu sistema por favor a gentileza de seguir os marcos de remoção na secção de desinstalação fornecido abaixo. É claro, please do not hesitate to contact us at any time should your require our assistance on these or other matters.

Automatic removal solution (recomendado):

  1. Go to your friend, relative or anybody else who has computer with Internet connection.
  2. Take your USB flash drive / Memory Stick with you.
  3. Download GridinSoft Trojan Killer installation file from this site https://trojan-killer.net/download.php and save it to your USB flash drive / Memory Stick.
  4. Get back to your infected PC and insert the USB Drive / Memory Stick into the respective USB slot.
  5. Perform hard reset (press reset button on your computer) if your infected PC has been on with Metropolitan Police background. Se não, then simply turn your PC on.
  6. Before the very boot process begins keep repeatedly hitting “F8” button on your keyboard.
  7. In the window that appeared select “Safe mode with command prompt” option and press Enter.
  8. Choose your operating system and user account which was infected with Metropolitan Police virus.
  9. In the cmd.exe window type “explorer” and press “Enter” button on your keyboard.
  10. Select “My Computer” and choose your USB flash drive / Memory Stick.
  11. Run the installation file of GridinSoft Trojan Killer. Install the program and run scan with it. (update of the program will not work for “Safe mode with command prompt” option)
  12. When the hijackers are successfully disabled (fixed) by GridinSoft Trojan Killer you may close GridinSoft Trojan Killer application.
  13. In the cmd.exe window type “shutdown /r /t 0” and press “Enter” button on your keyboard.
  14. Upon system reboot your PC will be unlocked and you will be able to use it just as before the infection took pace.
  15. No entanto, it is recommended that you now update GridinSoft Trojan Killer and run the scan with it again to remove the source of the infections causing Metropolitan Police virus to infect your PC.

Automatic removal video:

Metropolitan Police manual removal (optional):

  1. Restart your system into “;Safe Mode with Command Prompt”;. While the PC is booting press the “;F8 key”; continuously, which should present the “;Windows Advanced Options Menu”; as presented in the image below. Apply the arrow keys in order to move to “;Safe Mode with Command Prompt”; and hit Enter key of your keyboard. Login as the same user you were previously logged in under the normal Windows mode.
  2. Safe Mode with command prompt
    Modo seguro com prompt de comando
  3. Once Windows boots successfully, the Windows command prompt would appear as described at the screenshot below. At the command prompt, type-in the word “;explorer”;, e pressione Enter. Windows Explorer should open. Please do not yet close it. You can minimize it for a while.
  4. Afterwards open the Registry editor by applying the same Windows command prompt. Type-in the word “;regedit”; and hit Enter button of your keyboard. The Registry Editor should open.
  5. You know how it normally looks like, don’;t você? Bem, here is the screenshot of it:

  6. Find the following registry entry:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\

    In the right-side panel select the registry entry named Shell. Right click on this registry key and select “;Modify”; opção. Its default value should be “;Explorer.exe”;. No entanto, Metropolitan Police de vírus fez o seu trabalho, and so after you click “;Modify”; you would see totally different value of this registry entry.

  7. Copy the location of the modified value of the above-mentioned registry entry to the piece of paper or memorize its location. It shows where exactly the main executable of Metropolitan Police virus is located.
  8. Modify the value of the registry entry back to “;explorer.exe”; and save the settings of the Registry Editor.
  9. Go to the location indicated in the value of modified registry entry. Remove the malicous file. Use the file location you copied into the piece of paper or otherwise noted in step in previous step. In our case, ;Metropolitan Police”; virus file was located and running from the Desktop. There was a file called “;contacts.exe”;, but it may have different (aleatórios) nome.
  10. Get back to “;Normal Mode”;. In order to reboot your PC, when at the command prompt, type-in the following phrase “;shutdown /r /t 0”; (without the quotation marks) and hit Enter button.
  11. The virus should be gone. No entanto, in order to clean your PC from other possible virus threats and malware remnants, make sure to download and run GridinSoft Trojan Killer downloadable through the button below.

Associated virus files to be removed:


Associated virus registry entries to be removed:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\"Shell" = "[random].exe"

Solução alternativa remoção ransomware:

(Visitou 2,863 vezes, 1 visitas hoje)

Posts relacionados:

70 pensamentos sobre & ldquo;Aviso de vírus de polícia metropolitano. Como remover& rdquo;

  1. I tried the above –; unfortunately i am being told that ‘;registry editing has been disabled by your administrator’;. any idea how to get around it?

  2. I didn’;t levanta a confusa entrada shell também.

    I opened “;system configuration”; from the start menu and looked at the startup tab. There was one entry that was gibberish and it was located in the temp folder. I just deleted everything there from the last couple of days. Para ser honesto, I didn’;t think it would work…;
    My antivirus software, which is supposed to be a full version, didn’;t ajudar EM TUDO. It’;mcafee s a propósito.

  3. I had issue with following this step and found out that Shell already had explorer.exe. I managed to Find/Remove the virus by going into safe mode with networking, and in the start menu’;s Search function i just typed “;.exe”; and immediately it found a file that was for example “;0.81179398D9d.exe”; which when i opened it, it loaded a internet page made my screen enter full screen mode and pretty much did what the virus does. i restarted my computer and found it again, it said it was located in system/rundll…; and this time i delted it, and restarted my computer, no more virus appeared.

  4. I tried this too but found that the shell line in the registry was still explorer.exe

    but in the end found the virus hiding rather simply as a random exe in the program files startup folder from the start menu, worth taking a quick look there and if there is an exe you dont regognise delete it.

  5. Thanks a lot …; I have tried it but this time it did not changed the reg file …; Rather found the virus after searching in explorer under safe mode …; At least this blOg helped me tO realise that its a virus and .exe file needed to remove …;

  6. There’;é uma forma um pouco mais fácil.

    1) Start PC in safe mode
    2) Navigate to Windows >; Startup
    3) You’;ll ver um arquivo aleatório listado, right click it and view properties. It will have been created today and will display its location
    4) Find it, excluí-lo
    5) Delete the startup entry
    6) Job done

  7. Will it work if I restore my laptop? And how did this happen and more importantly. how do I stop this from happening in the future??? Please reply asap!

  8. Trojan remower лучшая програмулька для этого. Загрузка по F8 c поддержкой сети , скачать и установить программу (она есть 30дневная) ,обновить базы и запустить скармливание. Работа мин на 20. Boa sorte!

  9. non capisco perchè infilarvi in queste guide tanto complesse quanto parlando chiaro la maggior parte di coloro che proveranno questa guida chiameranno il “;tecnico”; di fiducia e si faranno formattare il pc…;.troppo complessa per i miei gusti!! ci sono capitato anch’;Io em questo vírus! e dico che è una cavolata uscirne…;.basta riavviare il pc normalmente e prima ancora che il virus agisca,portarsi su start,scrivere nella barra di ricerca “;msconfig”; andare nel menu strumenti ed avviare il ripristino configurazione di sistema!! (il virus agirà comunque ma almeno avete il pannello di configurazione sistema a vostra disposizione,e avendo il pannello avete pieno accesso al pc ) tempo 5 minuti e il vostro pc si dimenticherà di aver incontrato quella sottospecie di virus!!!

  10. hi
    what happens if i access safe mode but can’;t get a command prompt/ says ‘;a problem has been detected and windows has shut down to avaoid damage to your computer’;

  11. done everything as advised, but when i try to load the trojan killer, my computer will not recognise the usb and i cant run the program, por favor me ajude :)))

  12. Hello People
    This is a ransomware which I think is from from the nazis who think that they could get away from trying to threaten people and get some money out of people in British Pounds. This Trojan virus comes into your computer if you visit some porn sites with .eu extension.
    These nazis are also getting smarter as and when people post remidies on this website they try and find out ways and means of hiding thier files.
    I had to sort out a laptop which had both administrator and user accounts. The user had used the user account to visit some .eu porn site and this virus had blocked his laptop.
    Unlike what has been said in the forum that the “;shell”; when being modified using regedit would show the place where the file would be available won’;mais como esses caras deixaram o shell para mostrar explorer.com t ser verdadeiro. However they have started hiding the files that they are using to block your computer.
    What I did was to remove the hard drive from the laptop and connected it to another computer using an USB adapter. Then I made sure that, when exploring the hard drive, I had set the folder options to show hidden files.
    When I went into the the C: drive and then into ‘;doucments and settings folder’;, I saw the user folder(which is hidden if the folder option is set to not show hidden files). I went into it and found some applications called 0.2944330001364994 and 0.96683332612963674h7i. This hard drive had XP installed in it.
    I deleted these files and there you go, the laptop is back on line. No more metropolitan threats. I had also done a regedit as suggested on this forum just to ensure that the shell had some funnies in it. But it did not.
    No Antivirus or malware software does detect this.

  13. Hello People,
    Sorry for an omission. The hidden folder was in ‘;document and settings\user\applicationdata’; (which is a hidden folder).
    Espero que isso ajude

  14. Oi pessoal, Tirei isso com o Trojankiller. I couldn’;t do it automatically once Trojan killer found all the problems because I was in safe mode and couldn’;registo de t com eles. Então copiado manualmente a lista de registro e excluídas manualmente. Meu arquivo estava escondido no meu file/appdata/roaming/cgs8ho.exe de utilizadores. Além disso, existem 10 itens do registro para localizar. Parece ter trabalhado embora.

  15. i also had this problem today it came up as a random file won’;t say anymore but if i were you id talk about this privately they read these posts to figure out how they improve their schemes if youre running on windows do the msconfig in the run menu then startup go through the files and it will come up with a random file like ‘;cd128.exe’; e ao seu lado onde ele autor de sais ou origem dirá desconhecido desarrumado a caixa e baixar um malware remover esperança de dispositivo isso ajudou


  16. J’;ai fait le systeme automatique mais ca n’;um pas marché, j’;ai toujours le “;message de la Gendarmerie”; na inicialização. Como fazer?

  17. Eu encontrei-me com esta última noite (preço subiu para £ 100 BTW). As I didn’;t tem uma alternativa ao PC, Eu simplesmente inválido meu fio, em seguida (como o laptop estava começando lentamente) mergulhou rapidamente e correu restauração do sistema para um ponto de restauração de um par de dias atrás.
    Assim que foi concluído, Corri uma varredura ao AV (Symantec) que não encontrou nada. Depois de ler este artigo, I’;ll estar executando uma varredura de Trojan alternativa, mas até agora tudo parece OK.

  18. se eu pode removê-lo com o programa cavalo de Tróia assassino absolutamente vou comprar este program.just eu esperar para ver o que happen.now é escaneando.

  19. Vírus de polícia metropolitana

    Modo de segurança
    Modo de segurança com comando etc
    Todos parecem ter sido desativado
    Eles quer voltam-me para o inicia de página ou windows boot no modo normal

  20. Tenho isso hoje em uma página de web do laptop mas o vírus fica em cima de tudo, assim é impossível fazer qualquer coisa de Gerenciador de tarefas ou prompt de comando no modo de segurança de s. Consegui removê-lo, iniciando a reparação fron boot e fazer restauração do sistema windows.

  21. Eu usei a restauração do sistema, e digitalizadas com malbytes, não aparece nada,

    é o vírus ainda no meu pc?

    Checked regedit and the shell says ‘;explore.exe’; assim não consigo encontrar o local, se houver um esconderijo?

    é nesscary para executar trojan killer? e custa nada?

  22. não veem que estão a ser comidos?!?!?!o fulano está-vos a dizer exactamente como se instalar ele próprio no vosso computador,a maioria que se disponibiliza para vos ajudar(programas e pessoas) é sempre com outro intuito..não façam nada acima mencionado…este deve ser exactamente o q lançou o virus,agora é a forma dele de entrar..ACORDEM..DAHHHHH

  23. per sbaglio ho eliminato il file “;shell”;;qualcuno sa dirmi quali rischi comporta e se la rimozione del virus si puo’; executar o mesmo??? Me ajude obrigado

  24. Graças a este site que eu finalmente me livrei dessa Trojan maldito. In our case, a opção explored.exe tinham sido cobertos pelo bug, então eu verificados na seção de comentários e tentou o usuário / aplicação conselhos dados e lá estava ele! An ugly cartoon face and the name was “;fnpmxlqf”; Que está longe de ser encontrada na Internet. Estou agora a tentar carregar para baixo alguns antivírus para evitar que ele vem de volta! Obrigado !!!

  25. Ok so I’;Estou tendo problemas desde o início. Antes de tudo, não aparece na tela a segunda no meu computador. Não existem documentos escritos e configurações. I write explorer but then it doesn’;t subir. Mesmo wen eu alcanço as configurações redi t. I don’;t ver escudo em qualquer lugar ? Por favor, ajude se vc puder

  26. Será que qualquer um destes métodos limpar os arquivos do computador que?

    I can’;t dar ao luxo de perder arquivos!

  27. update, já tentei o modo manual, na edição cadeia, mina faz dizer explorer.exe para começar ,de modo nenhum ponto em alterá-lo.

  28. ps, no meu sistema xp,Siohana Guarda lê im na Irlanda, dont knnow se eu tiver uma versão atualizada do ths vírus,de modo que o assassino trojan não trabalham?

  29. Acabado de fazer uma restauração do sistema,parece tê-lo feito, computador desbloqueado e trabalhando, deveria ter feito isso no lugar.

  30. CARAS IVE tinha o arquivo e fixa-lo!

    Ok what i did i went into the command prompt then typed in “;msconfig”;, Eu, então, clicar a opção para os programas que são usados ​​quando se inicia o seu computador, look firstly at the publisher catgory for “;unknown”; será um deles, então eu encontrei um com desconhecido, ou um que parece realmente werid e que normalmente a sua pasta de dados do aplicativo i então ela diasbled, reiniciar então eu fui no computador começo, encontrado algum arquivo werid quando eu pairava o mouse sobre este arquivo, ele disse que a data de criação era o dia do vírus assim que eu removi esse arquivo esvaziado recycle bin, e não um vírus varredura completa no meu computador, Espero que esta ajuda, por favor me diga se você não entender todos os passos!


  31. The regedit didn’;t trabalho para mim qualquer, meu arquivo Shell ainda estava no explorer.exe.
    Eu fui em Configuração do Sistema, Startup an saw a bunch of letters I didn’;t reconhecer, em dados do meu programa, com certeza, quando eu fui para a pasta, tive que usar tecla Windows + R, porque ele estava escondido, o arquivo estava lá com um pic caricatura estúpida. Eu deletei o arquivo e agora meu laptop está de volta ao normal. Peasy fácil quando você trabalhar para fora!

  32. Eu consegui remover esta pressionando F8 para obter a tela onde você pode iniciar em modo de segurança, but instead of doing that I selected “;repair you computer”;. I followed through this and chose “;system restore”; e simplesmente restaurado o sistema de cerca de uma semana antes.

  33. Trabalhou muito bem, foi para o modo de segurança, msconfig, matou serviço procura suspeito, eliminado as pastas relevantes ocultos, rebooted the pc and scanned with antimalware/antivirus and pc good to go…;


  34. Oi,
    Para mim, o vírus foi localizado em C:\Users(Usuário)\AppData Roaming msconfig.dat. Levei muito tempo para encontrá-lo e software anti-spyware/virus muitos não poderia encontrá-lo. Espero que isso ajude.

  35. Nice one ‘;JACK’;;.SYSTEM RESTORE…;thought ‘;what a waste of time that’;ll be’;..FUNCIONOU!!(Eu já tinha tentado todos regis.etc .. BEM FEITO!!

  36. Under ‘;msconfig’; then ‘;Start up’;. I have a start up item named ‘;Conime’;..this is the only item in the list that is listed as ‘;unknown’;. Im querendo saber se este é o lugar onde o problema é que vem. Se eu un-tick/disable este item será que resolve o problema?
    The location of ‘;Conime’; is ‘;HKLM/SOFTWARE/Wow6432Node/Microsoft/Windows/CurrentVersion/Run


  37. o assassino trojan baixado funcionou perfeitamente primeiro tempo. Eu tive um caso muito desagradável do vírus Trojan Killer Polícia e fez exatamente o que estava na caixa.

    Eu gostaria reccommend este produto.

  38. Omg! Minha bf agora ex!!! Bloqueado meu laptop completamente com este vírus, ele finalmente admitiu que ele tem o vírus depois de ver pornografia!!

    Safe mode doesn’;trabalho t, apenas dá a volta em um loop?

    Correção simples, DON’;OLHE PORNÔ!!!

  39. Restauração do Sistema funciona cada vez. Apenas certifique-se reverter para o ponto * antes * a sessão antes que a tela realmente apareceu como ele está instalado antes do desligamento e não é evidente até a próxima reinicialização.

  40. isso é um grande esforço. Basta retirar por arrancar em modo de segurança e usar a restauração do sistema para reverter seu PC para um tempo antes que ele foi infectado.

  41. Caro Andy,
    recomendamos a leitura atenta deste post. Aqui você vai encontrar as instruções de remoção eficazes. Se todas as outras perguntas ocorrer, pedimos que entre em contato conosco através http://trojan-killer.net/support/
    Best regards,
    Trojan Killer customer support team

  42. o vírus mantém retsarting meu PC quando eu tento usar trojen assassino e mesmo quando eu tento removê-lo manualmente. Eu tenho para o HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows NT CurrentVersion Winlogon vez em tempo antes que ele reiniciou mas era normal com explorer.exe!!! Idéias mais nenhuma? Por favor me ajude

  43. Oi,

    Eu fiz isso, went to Change the explorer.exe –; a entrada era como deveria ser.

    Eu estava usando o Safari quando este utensílios de resgate entrou em vigor, há alguma outra coisa que eu deveria estar verificando?


  44. You could always do it the easy way.. start PC tapping F8, repair your computer, system restore…;

    I deal with this scam daily.. why download other programs when your PC has everything needed.

  45. Tentei isso, mas quando eu digito explorer ele só vai direto para a janela de vírus. Im no windows XP, alguém pode me dizer como chegar à página explorador para que eu possa divertir o arquivo de correção de vírus que eu baixei a partir desta página

  46. por favor me ajude, pressionado F8 no arranque e tentou arrancar em modo de segurança com comd promt mas não vai para o modo de segurança ele simplesmente continua a inicialização de volta para a tela do vírus da polícia. O axact mesma coisa acontece quando eu tento arrancar em modo de segurança com rede. Estou usando o Windows XP Pro.

  47. My laptop “;Toshiba”; from 2000 has been infected with this “;Metrolian police”; but it’;s more advanced and it’;s espanhol. What it does is that it doesn’;t permitem que você inicie em modo de segurança, nem entrar na F1 no início. I can’;t encontrar uma maneira de removê-lo. Ele não permite que você faça nada. It’;falsificação de s eu sei mas nada happenes quando tentamos retirá-lo. POR FAVOR AJUDAR!

  48. Desapontado que o softwear não deixa você remover a sua primeira infecção antes de pedir dinheiro para o programa.

    Publishers vai encontrar se um bom editor softwear é confiar o suficiente, as pessoas ainda vão comprar o softwear, especialmente se ele resolveu um problema.

    A reação inicial, vai encontrar uma outra maneira de remover, tentar, Malwarebytes.

  49. Tenho isso em uma janela 7 máquina. Got rid of it by using “;safe mode with command prompt”;, minimizing that &; em seguida, usando a restauração do sistema. Modo de segurança normal seria apenas causar um restart.Tried a coisa regedit, but like so many others I only found “;explorer.exe”;.

  50. Eu ter desativado o erro de inicialização como Rich sugeriu. No entanto, quando vou para apagar o arquivo da pasta Appsdata ele não está lá?
    Eu tenho que habilitá-lo para que ele apareça?

Deixe um comentário