Muchas respuestas sugieren simplemente ocultar el icono (en lugar de desactivar el programa de anuncios). Aquí hay un enfoque más radical: Denegar el acceso a este programa de anuncios, para que el sistema no pueda ejecutarlo.
[¡Ver la actualización 3 más abajo para una versión automatizada y mejorada!]
Cerrar o matar el programa de anuncios (si todavía se está ejecutando): Abra el administrador de tareas (Ctrl + Shift + Esc), seleccione “GWX.exe” y haga clic en “Finalizar el proceso”.
Encuentre el siguiente archivo, haga clic con el botón derecho, Propiedades, Seguridad:
C:\Windows\System32\GWX\GWX.exe
Edite los permisos, seleccione “Denegar” “Control total” para todos los usuarios/grupos listados (o elimínelos, agregue “Todos” y deniegue el control total a todos).
Actualización :
Resulta que negar el acceso al directorio GWX como se describe a continuación no impide el acceso a los archivos de ese directorio en Windows. Así que el programa de anuncios GWX.exe sigue siendo ejecutable y será ejecutado.
Publicación original (cambiando los permisos para el directorio GWX solamente):
Encuentra el siguiente directorio, haz clic con el botón derecho, Propiedades, Seguridad:
C:\Windows\System32\GWX
Edita los permisos (ver abajo si están en gris), elimina todos los permisos listados. Añada “Todos” y seleccione “Denegar” “Control total”. Ahora debería tener una lista (“Nombres de grupos o usuarios”) con una entrada (“Todos”) y todas las casillas de verificación de la columna “Denegar” deberían estar marcadas.
Vuelva a comprobar que está realmente editando los permisos de “GWX” (si no, haga clic en “Cancelar” inmediatamente para evitar daños). Si es así, confirme haciendo clic en OK.
Si no puede cambiar los permisos (botones desactivados / en gris), tome primero la propiedad del directorio. Abra el “Símbolo del sistema” como administrador (menú de inicio, Todos los programas, Accesorios, haga clic con el botón derecho del ratón en el Símbolo del sistema, “Ejecutar como administrador”). Asegúrate de que estás en el directorio “system32” (C:\Windows\system32>
). Ejecute el siguiente comando: takeown /f GWX /r /d y
A continuación, debería poder cambiar los permisos del directorio.
Si vuelve, compruebe los permisos. Parece ser que a veces el propietario es añadido automáticamente a la lista y se le dan permisos completos para el directorio GWX. Vuelve a la configuración de seguridad de ese directorio y elimina las entradas que conceden permisos (casilla de verificación en la columna Allow).
Update 2 :
Parece que cambiar los permisos del archivo GWX.exe podría ser un poco poco poco fiable. Windows puede (aparentemente) reemplazar ese archivo después de un tiempo (probablemente después de otra actualización), en cuyo momento el anuncio aparecerá de nuevo. El nuevo archivo tendrá permisos por defecto, la modificación se pierde. Una combinación (eliminar los permisos de ese archivo así como del directorio principal) podría funcionar mejor.
Aquí hay una lista (probablemente incompleta) de actualizaciones que pueden intentar (re)instalar este descargador de GWX:
Actualización 3 :
Aquí hay un enfoque más completo. Estos comandos pueden copiarse en un símbolo del sistema que se ejecuta como administrador (buscar “cmd” en el menú de inicio, hacer clic con el botón derecho del ratón, ejecutar como administrador) o pueden copiarse en un archivo que termine con “.bat”, que luego puede ejecutarse (hacer clic con el botón derecho del ratón, ejecutar como administrador).
Tenga en cuenta que Windows utiliza linebreaks CRLF, por lo que antes de copiar el archivo bat en un sistema Windows, conviértalo utilizando unix2dos (ejecute unix2dos file.bat
).
taskkill.exe /F /IM "gwx.exe"
takeown /f "%windir%\System32\GWX" /r /d y
ECHO Y| CACLS "C:\Windows\System32\GWX" /C /G Administrators:F
del "C:\Windows\System32\GWX\*.exe"
ECHO Y| CACLS "C:\Windows\System32\GWX" /C /G Administrators:R
icacls "C:\Windows\System32\GWX" /deny Everyone:(CI)(OI)F
Qué hace:
- Mata el proceso de nagware, si se está ejecutando.
- Mata el proceso de nagware, si se está ejecutando. Se adueña del directorio GWX para poder modificar sus permisos.
- 3. Otorga a los administradores acceso a ese directorio para poder modificarlo.
- Borra todos los archivos ejecutables de ese directorio, incluyendo el GWX.exe (el programa de software malicioso).
- Cambia los permisos del directorio para que los administradores sean de sólo lectura.
- Niega el acceso a ese directorio a todo el mundo.
Después de un reinicio, no debería reaparecer (deje un comentario si lo hace).
Con suerte, esto debería evitar que Windows reinstale el nagware en este directorio.
Nota: Parece que este mecanismo no es completamente fiable, Windows podría ser capaz de reinstalar GWX.exe en algunos casos. Es posible que haya que mejorar los comandos mencionados anteriormente.