De nombreuses réponses suggèrent de simplement masquer l'icône (au lieu de désactiver le programme de publicité). Voici une approche plus radicale : Refuser l'accès à ce programme publicitaire, afin que le système ne puisse pas l'exécuter.
[Voir la mise à jour 3 ci-dessous pour une version automatisée et améliorée !]
Fermer ou tuer le programme publicitaire (s'il est toujours en cours d'exécution) : Ouvrez le gestionnaire de tâches (Ctrl + Shift + Esc), sélectionnez “GWX.exe” et cliquez sur “End Process”.
Trouvez le fichier suivant, faites un clic droit, Propriétés, Sécurité :
C:\Windows\System32\GWX\GWX.exe
Modifiez les autorisations, sélectionnez “Deny” “Full control” pour tous les utilisateurs/groupes listés (ou supprimez-les, ajoutez “Everyone” et refusez le contrôle total à tout le monde).
Mise à jour :
Il s'avère que le fait de refuser l'accès au répertoire GWX comme décrit ci-dessous n'empêche pas l'accès aux fichiers de ce répertoire sous Windows. Le programme publicitaire GWX.exe est donc toujours exécutable et sera exécuté.
Original post (modification des autorisations pour le répertoire GWX uniquement) :
Trouver le répertoire suivant, clic droit, Propriétés, Sécurité :
C:\Windows\System32\GWX
Modifier les autorisations (voir ci-dessous si elles sont grisées), supprimer toutes les autorisations énumérées. Ajoutez “Tout le monde” et sélectionnez “Refuser” “Contrôle total”. Vous devriez maintenant avoir une liste (“Group or user names”) avec une entrée (“Everyone”) et toutes les cases à cocher dans la colonne “Deny” devraient être cochées.
Vérifiez que vous êtes bien en train de modifier les autorisations pour “GWX” (si ce n'est pas le cas, cliquez immédiatement sur “Cancel” pour éviter tout dommage). Si c'est le cas, confirmez en cliquant sur OK.
Si vous ne pouvez pas modifier les permissions (boutons désactivés / grisés), commencez par vous approprier le répertoire. Ouvrez l’“Invite de commande” en tant qu'administrateur (menu Démarrer, Tous les programmes, Accessoires, cliquez avec le bouton droit de la souris sur l'invite de commande, “exécuter en tant qu'administrateur”). Assurez-vous que vous êtes dans votre répertoire “system32” (C:\Windows\system32>
). Exécutez la commande suivante : takeown /f GWX /r /d y
Vous devriez alors pouvoir modifier les permissions du répertoire.
S'il revient, vérifiez les permissions. Il semble que le propriétaire soit parfois automatiquement réintégré dans la liste et qu'on lui donne les autorisations complètes pour le répertoire GWX. Revenez aux paramètres de sécurité de ce répertoire et supprimez les entrées qui accordent des permissions (case à cocher dans la colonne Allow).
Mise à jour 2 :
Il semble que le simple fait de modifier les permissions du fichier GWX.exe ne soit pas très fiable. Windows peut (apparemment) remplacer ce fichier après un certain temps (probablement après une autre mise à jour), et l'annonce réapparaîtra alors. Le nouveau fichier aura des permissions par défaut, la modification est perdue. Une combinaison (suppression des permissions de ce fichier ainsi que du répertoire parent) pourrait être plus efficace.
Voici une liste (probablement incomplète) de mises à jour qui peuvent essayer de (ré)installer ce téléchargeur GWX :
Mise à jour 3 :
Voici une approche plus complète. Ces commandes peuvent être copiées dans une invite de commande qui s'exécute en tant qu'administrateur (recherchez “cmd” dans le menu Démarrer, cliquez sur le bouton droit de la souris, exécutez en tant qu'administrateur) ou elles peuvent être copiées dans un fichier qui se termine par “.bat”, qui peut alors être exécuté (cliquez sur le bouton droit de la souris, exécutez en tant qu'administrateur). 002
Notez que Windows utilise des sauts de ligne CRLF, donc avant de copier le fichier bat sur un système Windows, convertissez-le en utilisant unix2dos (exécutez unix2dos file.bat
). 002
“`
taskkill.exe /F /IM "gwx.exe”
takeown /f “%windir%\System32\GWX” /r /d y
ECHO Y| CACLS “C:\Windows\System32\GWX” /C /G Administrators:F
del “C:\Windows\System32\GWX*.exe”
ECHO Y| CACLS “C:\Windows\System32\GWX” /C /G Administrators:R
icacls “C:\Windows\System32\GWX” /deny Everyone:(CI)(OI)F
“`
Ce qu'il fait : 002
1. il tue le processus de nagware, s'il est exécuté. 002 2. Il s'approprie le répertoire GWX afin de pouvoir modifier ses permissions.
3. Il accorde aux administrateurs l'accès à ce répertoire afin de pouvoir le modifier.
4. Il supprime tous les fichiers exécutables de ce répertoire, y compris GWX.exe (le programme nagware).
5. Il modifie les permissions du répertoire pour les administrateurs en lecture seule.
6. Il refuse l'accès de tout le monde à ce répertoire. Après un redémarrage, il ne devrait pas réapparaître (laissez un commentaire si c'est le cas).
Avec un peu de chance, cela devrait empêcher Windows de réinstaller le nagware dans ce répertoire.
Note : Il semble que ce mécanisme ne soit pas complètement fiable, Windows pourrait être capable de réinstaller GWX.exe dans certains cas. Il se peut que les commandes énumérées ci-dessus doivent être améliorées.