Metropolitana aviso de vírus Polícia. Como remover

;METROPOLITAN POLICE”; Atenção! A atividade ilegal foi revelado! é o falso aviso de vírus que não tem nada a ver com a Metropolitan Police da Grã-Bretanha. Esta é apenas a próxima forma fraudulenta desenvolvido por hackers cibernéticos, a fim de recolher o dinheiro de usuários cujos PC de segurança foi bastante comprometido ou enfraquecido. Nomeação com a definição correta de diversos tipos de programas maliciosos, isso não é nada, mas a ameaça do tipo ransomware que requer de você imediatamente efetuar o pagamento, a fim de restaurar o controle sobre sua estação de trabalho infectada. Outra variante de aplicação ransomware como foi observado anteriormente, ser conhecido para substituir o desktop do Windows com um aviso falso, supostamente originado pela Polícia Federal (POLÍCIA FEDERAL). Obviamente, criminosos mudar sua aplicação vírus para atender diversos países onde eles querem ficar como vítimas quanto eles podem. Assim, desta vez eles escolheram a Grã-Bretanha como plataforma para espalhar sua malware e atingindo suas parcelas mal. Se o seu sistema está contaminado com esse tipo de ameaça, você vai encontrar a diferença imediatamente. Seu desktop será substituído de forma permanente com o aviso scareware intitulado como Metropolitan Police.

Metropolitan Police virus
Aviso Polícia Metropolitana falso

Ele vai impedir você de usar ou mesmo ter acesso a seus arquivos, programas e aplicativos do sistema. Na verdade, você não será capaz de usar seu PC como faz normalmente. Even if you reboot your computer into Safe Mode or Safe Mode with Networking you’;terá o mesmo problema. The virus states that you were noticed while watching illegal pornographic web-pages and claims that if you don’;t pagar £75 dentro 24 horas, seu PC vai ser limpa, com todos os seus arquivos e configurações importantes sendo apagados. Contudo, don’;t já fico nervoso, o vírus não é capaz de realizar o que afirma ser capaz de fazer. Por outro lado, nenhum de nós realmente quer para ter qualquer chance de perder arquivos importantes ou outras informações valiosas, para que haja uma grande probabilidade de que alguma pessoa possa realmente tornar-se vítima dessas fraudes que desenvolveu o programa de ameaça de Metropolitan Police. , A fim de se livrar do vírus da Metropolitan Police de seu sistema por favor a gentileza de seguir os marcos de remoção na secção de desinstalação fornecido abaixo. Claro, não hesite em contactar-nos a qualquer momento que o seu exigem nossa assistência em questões estas ou outras.

Solução de remoção automática (recomendado):

  1. Vá para seu amigo, parente ou qualquer outra pessoa que tenha computador com ligação à Internet.
  2. Tire sua unidade flash USB / Memory Stick com você.
  3. Baixe o arquivo de instalação do assassino Trojan GridinSoft deste site http://trojan-killer.net/download.php e salve-o em sua unidade flash USB / Memory Stick.
  4. Voltar para o seu PC infectado e insira a unidade USB / Memory Stick na respectiva ranhura USB.
  5. Executar hard reset (Pressione o botão reset no seu computador.) Se seu PC infectado tem sido em com plano de fundo da polícia metropolitana. Se não, em seguida, simplesmente ative seu PC.
  6. Antes de iniciar o processo de inicialização muito manter repetidamente pressionar o botão de "F8" no seu teclado.
  7. Na janela que aparece, selecione a opção "Modo de segurança com prompt de comando" e pressione Enter.
  8. Escolha seu sistema operacional e a conta de usuário que foi infectada com o vírus da polícia metropolitana.
  9. No cmd. exe janela Digite "explorer" e pressione o botão "Entrar" no seu teclado.
  10. Selecione "Meu computador" e escolha a sua unidade USB / Memory Stick.
  11. Execute o arquivo de instalação do assassino do Trojan GridinSoft. Instale o programa e executar análise com ele. (Atualização do programa não funcionará para opção "Modo de segurança com prompt de comando")
  12. Quando os sequestradores são desabilitados com êxito (fixo) por GridinSoft Tróia Killer você pode fechar GridinSoft Tróia Killer application.
  13. No cmd. exe janela tipo "desligamento /r /t 0" e pressione o botão "Enter" no teclado.
  14. Após a reinicialização do sistema, seu PC será desbloqueado e você será capaz de usá-lo apenas como antes da infecção ritmo.
  15. Contudo, é recomendável que você agora atualizar Killer Trojan GridinSoft e executa a varredura com ele novamente para remover a fonte de infecções causando vírus polícia metropolitana infectar seu computador.

Remoção automática vídeo:

Remoção manual de polícia metropolitana (opcional):

  1. Restart your system into “;Safe Mode with Command Prompt”;. While the PC is booting press the “;F8 key”; continuamente, which should present the “;Windows Advanced Options Menu”; tal como apresentado na figura abaixo. Apply the arrow keys in order to move to “;Safe Mode with Command Prompt”; e tecle Enter do seu teclado. Entrar como o mesmo usuário que você estava conectado com o modo normal do Windows.
  2. Safe Mode with command prompt
    Modo de segurança com prompt de comando
  3. Depois que o Windows botas com sucesso, o prompt de comando do Windows apareceria como descrito na imagem abaixo. No prompt de comando, type-in the word “;explorer”;, e pressione Enter. Windows Explorer deve abrir. Por favor, ainda não fechá-lo. Você pode minimizar isso por um tempo.
  4. Depois abra o editor de registro, aplicando o mesmo prompt de comando do Windows. Type-in the word “;regedit”; e acertar o botão Enter do seu teclado. O Editor do Registro deve abrir.
  5. Você sabe como é normalmente parece, don’;t você? Bem, aqui é a imagem dele:

  6. Localize a seguinte entrada de registro:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\

    No painel do lado direito seleccione a entrada de registro chamado Shell. Right click on this registry key and select “;Modify”; opção. Its default value should be “;Explorer.exe”;. Contudo, Metropolitan Police de vírus fez o seu trabalho, and so after you click “;Modify”; você veria valor totalmente diferente desta entrada do Registro.

  7. Copiar a localização do valor modificado de entrada acima referido registo para a folha de papel ou de memorizar a sua localização. Ele mostra exatamente onde o executável principal do vírus da Polícia Metropolitana está localizado.
  8. Modify the value of the registry entry back to “;explorer.exe”; e salvar as configurações do Editor do Registro.
  9. Vá para o local indicado no valor de modificados entrada de registo. Remover o arquivo malicioso. Use a localização do arquivo que você copiou para o pedaço de papel ou de outra forma na etapa em etapa anterior. No nosso caso, ;Metropolitan Police”; arquivo de vírus foi localizado e execução na área de trabalho. There was a file called “;contacts.exe”;, mas pode ter diferentes (acaso) nome.
  10. Get back to “;Normal Mode”;. A fim de reiniciar o PC, quando no prompt de comando, type-in the following phrase “;shutdown /r /t 0”; (sem as aspas) e acertar o botão Enter.
  11. O vírus deve ser ido. Contudo, , a fim de limpar o seu PC a partir de outras possíveis ameaças de vírus e de malware remanescentes, certifique-se de baixar e executar GridinSoft Trojan Killer para download através do botão abaixo.

Associados arquivos de vírus a serem removidos:

[random].exe

Entradas de vírus associados de registro a ser removido:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\"Shell" = "[random].exe"

Solução alternativa remoção ransomware:

70 pensamentos sobre & ldquo;Metropolitana aviso de vírus Polícia. Como remover& rdquo;

  1. I tried the above –; unfortunately i am being told that ‘;registry editing has been disabled by your administrator’;. alguma idéia de como chegar ao redor dele?

  2. I didn’;t levanta a confusa entrada shell também.

    I opened “;system configuration”; no menu Iniciar e olhou para a guia de inicialização. Houve uma entrada que foi rabiscos e ele foi localizado na pasta temp. Eu acabei de excluir Tudo o que há do último par de dias. Para ser honesto, I didn’;t think it would work…;
    Meu software antivírus, que é suposto para ser uma versão completa, didn’;t ajudar EM TUDO. It’;mcafee s a propósito.

  3. Eu segui e eu também tive o mesmo problema, Quando eu clique com o botão direito em shell e modificar, Ele diz Explorer. exe

  4. Eu tive problema com seguindo esta etapa e descobri que o Shell já tinha Explorer. exe. Eu consegui encontrar e remover o vírus entrando em modo seguro com redes, and in the start menu’;s Search function i just typed “;.exe”; and immediately it found a file that was for example “;0.81179398D9d.exe”; que quando eu abri-lo, carregada uma página de internet feita minha tela digite tela cheia modo e bonito muito fizeram o que o vírus faz. Eu reiniciei meu computador e achei novamente, it said it was located in system/rundll…; e desta vez eu delted-lo, e reiniciar meu computador, nenhum vírus mais apareceu.

  5. Eu tentei isso também, mas descobriu que a linha shell no registro ainda era Explorer. exe

    mas no final encontrou o vírus ocultando bastante simplesmente como um exe aleatório na pasta de inicialização de arquivos de programa do menu Iniciar, vale a pena tomar um rápido olhar lá e se não houver um exe você não regognise excluí-lo.

  6. Thanks a lot …; I have tried it but this time it did not changed the reg file …; Rather found the virus after searching in explorer under safe mode …; At least this blOg helped me tO realise that its a virus and .exe file needed to remove …;

  7. There’;é uma forma um pouco mais fácil.

    1) Iniciar o PC em modo de segurança
    2) Navigate to Windows >; Startup
    3) You’;ll ver um arquivo aleatório listado, Clique direito e exibir propriedades. Ele terá sido criado hoje e exibirá sua localização
    4) Encontrá-lo, excluí-lo
    5) Exclua a entrada de inicialização
    6) Trabalho feito

  8. Funcionará se eu restauro meu laptop? E como é que isso aconteça e, mais importante. Como faço para deixar isso acontecer no futuro??? Por favor, responda asap!

  9. Cavalo de Tróia remower programul′ka melhor para este. Suporte de rede (c) método de inicialização F8 , Baixe e instale o programa (É 30dnevnaâ) ,atualizar o banco de dados e começar a alimentação. Trabalho sobre a m 20. Boa sorte!

  10. Quando eu digito no shutdown /r /t 0 meu computador é desligado, mas ele não vai ligar costas novamente. pls menu de ajuda

  11. non capisco perchè infilarvi in queste guide tanto complesse quanto parlando chiaro la maggior parte di coloro che proveranno questa guida chiameranno il “;tecnico”; di fiducia e si faranno formattare il pc…;.demasiado complexo para o meu gosto!! ci sono capitato anch’;Io em questo vírus! e dico che è una cavolata uscirne…;.apenas reinicie o pc normalmente e até mesmo antes do vírus atua,trazer no início,scrivere nella barra di ricerca “;msconfig”; ir para o menu Ferramentas e iniciar a restauração do sistema!! (o vírus vai agir de qualquer forma, mas pelo menos você tem o sistema do painel de configuração ao seu dispor,e ter o painel você tem acesso total ao seu pc ) tempo de 5 minutos e seu pc que você vai esquecer de ter conhecido a subespécie de vírus!!!

  12. oi
    what happens if i access safe mode but can’;t get a command prompt/ says ‘;a problem has been detected and windows has shut down to avaoid damage to your computer’;
    obrigado
    andy

  13. feito tudo como recomendado, mas quando eu tento carregar o assassino do cavalo de Tróia, meu computador não reconhecerá o usb e não consigo executar o programa, por favor me ajude :)))

  14. Olá pessoas
    Este é um ransomware que acho que é o da nazistas que pensam que eles poderiam ficar longe tentando ameaçam as pessoas e obter algum dinheiro das pessoas em libras britânicas. Este vírus cavalo de Tróia entra em seu computador se você visitar alguns sites pornográficos com extensão ". eu".
    Esses nazistas também estão ficando mais espertos como e quando as pessoas post remidies neste site eles tentam e descobrir meios de esconder seus arquivos.
    Eu tive que resolver um laptop que tinha contas administrador e usuário. O usuário tinha usado a conta de usuário para visitar algum site pornô. eu e este vírus tinha bloqueado seu laptop.
    Unlike what has been said in the forum that the “;shell”; when being modified using regedit would show the place where the file would be available won’;mais como esses caras deixaram o shell para mostrar explorer.com t ser verdadeiro. No entanto eles começaram escondendo os arquivos que eles estão usando para bloquear o seu computador.
    O que eu fiz foi remover o disco rígido do notebook e conectado a outro computador usando um adaptador USB. Em seguida, tenho a certeza de que, ao explorar o disco rígido, Eu tinha definido as opções de pasta para mostrar arquivos ocultos.
    Quando fui para à c: drive and then into ‘;doucments and settings folder’;, Eu vi na pasta de usuário(que está oculto se a opção de pasta é definida para não mostrar arquivos ocultos). Eu fui nele e encontrei alguns aplicativos chamados 0.2944330001364994 e 0.96683332612963674h7i. Este disco rígido tinha XP instalado nele.
    Eu apagar esses arquivos e lá vai você, o laptop está de volta na linha. Ameaças não mais metropolitanas. Eu também tinha feito um regedit como sugerido neste fórum apenas para garantir que o shell tinha alguns funnies nele. Mas isso não aconteceu.
    Nenhum software antivírus ou malware detectar esta.

  15. Olá pessoas,
    Desculpe por omissão. The hidden folder was in ‘;document and settings\user\applicationdata’; (que é uma pasta oculta).
    Espero que isso ajude
    Cumprimentos
    Então

  16. Oi pessoal, Tirei isso com o Trojankiller. I couldn’;t do it automatically once Trojan killer found all the problems because I was in safe mode and couldn’;registo de t com eles. Então copiado manualmente a lista de registro e excluídas manualmente. Meu arquivo estava escondido no meu file/appdata/roaming/cgs8ho.exe de utilizadores. Além disso, existem 10 itens do registro para localizar. Parece ter trabalhado embora.

  17. i also had this problem today it came up as a random file won’;t say anymore but if i were you id talk about this privately they read these posts to figure out how they improve their schemes if youre running on windows do the msconfig in the run menu then startup go through the files and it will come up with a random file like ‘;cd128.exe’; e ao seu lado onde ele autor de sais ou origem dirá desconhecido desarrumado a caixa e baixar um malware remover esperança de dispositivo isso ajudou

    Tom

  18. J’;ai fait le systeme automatique mais ca n’;um pas marché, j’;ai toujours le “;message de la Gendarmerie”; na inicialização. Como fazer?

  19. Eu encontrei-me com esta última noite (preço subiu para £ 100 BTW). As I didn’;t tem uma alternativa ao PC, Eu simplesmente inválido meu fio, em seguida (como o laptop estava começando lentamente) mergulhou rapidamente e correu restauração do sistema para um ponto de restauração de um par de dias atrás.
    Assim que foi concluído, Corri uma varredura ao AV (Symantec) que não encontrou nada. Depois de ler este artigo, I’;ll estar executando uma varredura de Trojan alternativa, mas até agora tudo parece OK.

  20. se eu pode removê-lo com o programa cavalo de Tróia assassino absolutamente vou comprar este program.just eu esperar para ver o que happen.now é escaneando.

  21. Vírus de polícia metropolitana

    Modo de segurança
    Modo de segurança com comando etc
    Todos parecem ter sido desativado
    Eles quer voltam-me para o inicia de página ou windows boot no modo normal

  22. Tenho isso hoje em uma página de web do laptop mas o vírus fica em cima de tudo, assim é impossível fazer qualquer coisa de Gerenciador de tarefas ou prompt de comando no modo de segurança de s. Consegui removê-lo, iniciando a reparação fron boot e fazer restauração do sistema windows.

  23. Eu usei a restauração do sistema, e digitalizadas com malbytes, não aparece nada,

    é o vírus ainda no meu pc?

    Checked regedit and the shell says ‘;explore.exe’; assim não consigo encontrar o local, se houver um esconderijo?

    é nesscary para executar trojan killer? e custa nada?

  24. não veem que estão a ser comidos?!?!?!o fulano está-vos a dizer exactamente como se instalar ele próprio no vosso computador,a maioria que se disponibiliza para vos ajudar(programas e pessoas) é sempre com outro intuito..não façam nada acima mencionado…este deve ser exactamente o q lançou o virus,agora é a forma dele de entrar..ACORDEM..DAHHHHH

  25. per sbaglio ho eliminato il file “;shell”;;qualcuno sa dirmi quali rischi comporta e se la rimozione del virus si puo’; executar o mesmo??? Me ajude obrigado

  26. Graças a este site que eu finalmente me livrei dessa Trojan maldito. No nosso caso, a opção explored.exe tinham sido cobertos pelo bug, então eu verificados na seção de comentários e tentou o usuário / aplicação conselhos dados e lá estava ele! An ugly cartoon face and the name was “;fnpmxlqf”; Que está longe de ser encontrada na Internet. Estou agora a tentar carregar para baixo alguns antivírus para evitar que ele vem de volta! Obrigado !!!

  27. Ok so I’;Estou tendo problemas desde o início. Antes de tudo, não aparece na tela a segunda no meu computador. Não existem documentos escritos e configurações. I write explorer but then it doesn’;t subir. Mesmo wen eu alcanço as configurações redi t. I don’;t ver escudo em qualquer lugar ? Por favor, ajude se vc puder

  28. Será que qualquer um destes métodos limpar os arquivos do computador que?

    I can’;t dar ao luxo de perder arquivos!

  29. Atualização, já tentei o modo manual, na edição cadeia, mina faz dizer explorer.exe para começar ,de modo nenhum ponto em alterá-lo.

  30. ps, no meu sistema xp,Siohana Guarda lê im na Irlanda, dont knnow se eu tiver uma versão atualizada do ths vírus,de modo que o assassino trojan não trabalham?

  31. Acabado de fazer uma restauração do sistema,parece tê-lo feito, computador desbloqueado e trabalhando, deveria ter feito isso no lugar.

  32. CARAS IVE tinha o arquivo e fixa-lo!
    **LEIA SE TENDO PROBLEMAS **

    Ok what i did i went into the command prompt then typed in “;msconfig”;, Eu, então, clicar a opção para os programas que são usados ​​quando se inicia o seu computador, look firstly at the publisher catgory for “;unknown”; será um deles, então eu encontrei um com desconhecido, ou um que parece realmente werid e que normalmente a sua pasta de dados do aplicativo i então ela diasbled, reiniciar então eu fui no computador começo, encontrado algum arquivo werid quando eu pairava o mouse sobre este arquivo, ele disse que a data de criação era o dia do vírus assim que eu removi esse arquivo esvaziado recycle bin, e não um vírus varredura completa no meu computador, Espero que esta ajuda, por favor me diga se você não entender todos os passos!

    .Rico

  33. The regedit didn’;t trabalho para mim qualquer, meu arquivo Shell ainda estava no explorer.exe.
    Eu fui em Configuração do Sistema, Startup an saw a bunch of letters I didn’;t reconhecer, em dados do meu programa, com certeza, quando eu fui para a pasta, tive que usar tecla Windows + R, porque ele estava escondido, o arquivo estava lá com um pic caricatura estúpida. Eu deletei o arquivo e agora meu laptop está de volta ao normal. Peasy fácil quando você trabalhar para fora!

  34. Eu consegui remover esta pressionando F8 para obter a tela onde você pode iniciar em modo de segurança, but instead of doing that I selected “;repair you computer”;. I followed through this and chose “;system restore”; e simplesmente restaurado o sistema de cerca de uma semana antes.

  35. Trabalhou muito bem, foi para o modo de segurança, msconfig, matou serviço procura suspeito, eliminado as pastas relevantes ocultos, rebooted the pc and scanned with antimalware/antivirus and pc good to go…;

    Obrigado

  36. Oi,
    Para mim, o vírus foi localizado em C:\Users (Usuário)\AppData Roaming msconfig.dat. Levei muito tempo para encontrá-lo e software anti-spyware/virus muitos não poderia encontrá-lo. Espero que isso ajude.

  37. Nice one ‘;JACK’;;.SYSTEM RESTORE…;thought ‘;what a waste of time that’;ll be’;..FUNCIONOU!!(Eu já tinha tentado todos regis.etc .. BEM FEITO!!

  38. Under ‘;msconfig’; then ‘;Start up’;. I have a start up item named ‘;Conime’;..this is the only item in the list that is listed as ‘;unknown’;. Im querendo saber se este é o lugar onde o problema é que vem. Se eu un-tick/disable este item será que resolve o problema?
    The location of ‘;Conime’; is ‘;HKLM/SOFTWARE/Wow6432Node/Microsoft/Windows/CurrentVersion/Run

    Obrigado.

  39. o assassino trojan baixado funcionou perfeitamente primeiro tempo. Eu tive um caso muito desagradável do vírus Trojan Killer Polícia e fez exatamente o que estava na caixa.

    Eu gostaria reccommend este produto.

  40. Omg! Minha bf agora ex!!! Bloqueado meu laptop completamente com este vírus, ele finalmente admitiu que ele tem o vírus depois de ver pornografia!!

    Safe mode doesn’;trabalho t, apenas dá a volta em um loop?

    Correção simples, DON’;OLHE PORNÔ!!!

  41. Restauração do Sistema funciona cada vez. Apenas certifique-se reverter para o ponto * antes * a sessão antes que a tela realmente apareceu como ele está instalado antes do desligamento e não é evidente até a próxima reinicialização.

  42. isso é um grande esforço. Basta retirar por arrancar em modo de segurança e usar a restauração do sistema para reverter seu PC para um tempo antes que ele foi infectado.

  43. Caro Andy,
    recomendamos a leitura atenta deste post. Aqui você vai encontrar as instruções de remoção eficazes. Se todas as outras perguntas ocorrer, pedimos que entre em contato conosco através http://trojan-killer.net/support/
    Atenciosamente,
    Equipe de suporte de cliente do Trojan Killer

  44. o vírus mantém retsarting meu PC quando eu tento usar trojen assassino e mesmo quando eu tento removê-lo manualmente. Eu tenho para o HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows NT CurrentVersion Winlogon vez em tempo antes que ele reiniciou mas era normal com explorer.exe!!! Idéias mais nenhuma? Por favor me ajude

  45. Oi,

    Eu fiz isso, went to Change the explorer.exe –; a entrada era como deveria ser.

    Eu estava usando o Safari quando este utensílios de resgate entrou em vigor, há alguma outra coisa que eu deveria estar verificando?

    Obrigado,
    Adrian

  46. Você sempre pode fazer do jeito fácil.. iniciar o PC tocando F8, reparar o seu computador, system restore…;

    Lidar diariamente com este golpe.. por que baixar outros programas quando o seu PC tem tudo o necessário.

  47. Tentei isso, mas quando eu digito explorer ele só vai direto para a janela de vírus. Im no windows XP, alguém pode me dizer como chegar à página explorador para que eu possa divertir o arquivo de correção de vírus que eu baixei a partir desta página

  48. por favor me ajude, pressionado F8 no arranque e tentou arrancar em modo de segurança com comd promt mas não vai para o modo de segurança ele simplesmente continua a inicialização de volta para a tela do vírus da polícia. O axact mesma coisa acontece quando eu tento arrancar em modo de segurança com rede. Estou usando o Windows XP Pro.

  49. My laptop “;Toshiba”; a partir de 2000 has been infected with this “;Metrolian police”; but it’;s more advanced and it’;s espanhol. What it does is that it doesn’;t permitem que você inicie em modo de segurança, nem entrar na F1 no início. I can’;t encontrar uma maneira de removê-lo. Ele não permite que você faça nada. It’;falsificação de s eu sei mas nada happenes quando tentamos retirá-lo. POR FAVOR AJUDAR!

  50. Desapontado que o softwear não deixa você remover a sua primeira infecção antes de pedir dinheiro para o programa.

    Publishers vai encontrar se um bom editor softwear é confiar o suficiente, as pessoas ainda vão comprar o softwear, especialmente se ele resolveu um problema.

    A reação inicial, vai encontrar uma outra maneira de remover, tentar, Malwarebytes.

  51. Tenho isso em uma janela 7 máquina. Got rid of it by using “;safe mode with command prompt”;, minimizing that &; em seguida, usando a restauração do sistema. Modo de segurança normal seria apenas causar um restart.Tried a coisa regedit, but like so many others I only found “;explorer.exe”;.

  52. Eu ter desativado o erro de inicialização como Rich sugeriu. Contudo, quando vou para apagar o arquivo da pasta Appsdata ele não está lá?
    Eu tenho que habilitá-lo para que ele apareça?

Deixe um comentário


*