De nombreuses réponses suggèrent simplement de masquer l'icône (au lieu de désactiver le programme de publicité). Voici une approche plus radicale: refuser l'accès à ce programme de publicité afin que le système ne puisse pas l'exécuter.
[Voir la mise à jour 3 ci-dessous pour une version automatisée et améliorée!]
Fermez ou supprimez le programme de publicité (s'il est toujours en cours d'exécution): ouvrez le gestionnaire de tâches (Ctrl + Maj + Échap), sélectionnez "GWX.exe" et cliquez sur "Terminer le processus".
Recherchez le fichier suivant, cliquez avec le bouton droit de la souris sur Propriétés, Sécurité:
C:\Windows\System32\GWX\GWX.exe
Modifiez les autorisations, sélectionnez "Refuser" "Contrôle total" pour tous les utilisateurs / groupes répertoriés (ou supprimez-les, ajoutez "Tout le monde" et refusez le contrôle total à tout le monde).
Mise à jour :
Il s'avère que refuser l'accès au répertoire GWX, comme décrit ci-dessous, n'empêche pas l'accès aux fichiers de ce répertoire sous Windows. Ainsi, le programme publicitaire GWX.exe est toujours exécutable et sera exécuté.
Message d'origine (modification des autorisations pour le répertoire GWX uniquement):
Recherchez le répertoire suivant, cliquez avec le bouton droit de la souris sur Propriétés, Sécurité:
C:\Windows\System32\GWX
Modifiez les autorisations (voir ci-dessous en grisé), supprimez toutes les autorisations répertoriées. Ajoutez "Tout le monde" et sélectionnez "Refuser" "Contrôle total". Vous devriez maintenant avoir une liste ("Noms de groupe ou d'utilisateur") avec une entrée ("Tout le monde") et toutes les cases à cocher de la colonne "Refuser" doivent être cochées.
Vérifiez à nouveau que vous modifiez réellement les autorisations pour "GWX" (sinon, cliquez sur "Annuler" immédiatement pour éviter tout dommage). Si tel est le cas, confirmez en cliquant sur OK.
Si vous ne pouvez pas modifier les autorisations (boutons désactivés / grisés), commencez par devenir propriétaire du répertoire. Ouvrez l'invite de commande en tant qu'administrateur (menu Démarrer, Tous les programmes, Accessoires, cliquez avec le bouton droit de la souris sur Invite de commande, "Exécuter en tant qu'administrateur"). Assurez-vous que vous êtes dans votre répertoire "system32" ( C:\Windows\system32>
). Exécutez la commande suivante: takeown /f GWX /r /d y
Vous devriez alors pouvoir modifier les autorisations du répertoire.
S'il revient, vérifiez les autorisations. Il semble que le propriétaire soit parfois automatiquement ajouté à la liste et se voit attribuer des autorisations complètes sur le répertoire GWX. Revenez aux paramètres de sécurité de ce répertoire et supprimez les entrées qui accordent des autorisations (case à cocher dans la colonne Autoriser).
Mise à jour 2 :
Il semble que le simple fait de modifier les autorisations du fichier GWX.exe puisse sembler peu fiable. Windows peut (apparemment) remplacer ce fichier après un certain temps (probablement après une autre mise à jour), après quoi l'annonce sera à nouveau affichée. Le nouveau fichier aura des autorisations par défaut, la modification est perdue. Une combinaison (suppression des autorisations de ce fichier ainsi que du répertoire parent) pourrait mieux fonctionner.
Voici une liste (probablement incomplète) de mises à jour pouvant essayer de (ré) installer ce téléchargeur GWX:
Mise à jour 3 :
Voici une approche plus complète. Ces commandes peuvent être copiées dans une invite de commande exécutée en tant qu'administrateur (recherchez "cmd" dans le menu Démarrer, cliquez dessus avec le bouton droit de la souris, puis exécutez-la en tant qu'administrateur) ou dans un fichier se terminant par ".bat", qui peut ensuite être exécuté (clic droit, exécuter en tant qu'administrateur).
Notez que Windows utilise les sauts de ligne CRLF. Par conséquent, avant de copier le fichier bat sur un système Windows, convertissez-le à l'aide de unix2dos (exécution unix2dos file.bat
).
taskkill.exe /F /IM "gwx.exe"
takeown /f "%windir%\System32\GWX" /r /d y
ECHO Y| CACLS "C:\Windows\System32\GWX" /C /G Administrators:F
del "C:\Windows\System32\GWX\*.exe"
ECHO Y| CACLS "C:\Windows\System32\GWX" /C /G Administrators:R
icacls "C:\Windows\System32\GWX" /deny Everyone:(CI)(OI)F
Ce qu'il fait:
- Il tue le processus Nagware, s'il est en cours d'exécution.
- Il prend possession du répertoire GWX afin de pouvoir modifier ses autorisations.
- Il permet aux administrateurs d'accéder à ce répertoire afin de pouvoir le modifier.
- Il supprime tous les fichiers exécutables de ce répertoire, y compris GWX.exe (le programme Nagware).
- Il modifie les autorisations de répertoire pour les administrateurs en lecture seule.
- Il refuse l'accès à tout le monde à ce répertoire.
Après un redémarrage, il ne devrait pas réapparaître (laissez un commentaire si cela se produit).
Espérons que cela devrait empêcher Windows de réinstaller le nagware dans ce répertoire.
Remarque: il semble que ce mécanisme ne soit pas totalement fiable, Windows peut éventuellement réinstaller GWX.exe. Les commandes répertoriées ci-dessus devront peut-être être améliorées.