Во многих ответах предлагается просто скрыть значок (вместо того, чтобы отключить рекламную программу). Вот более радикальный подход: Отключите доступ к этой рекламной программе, чтобы система не смогла ее запустить.
[См. ниже обновление 3 для автоматической и улучшенной версии!]
Закройте или убейте рекламную программу (если она все еще запущена): Откройте менеджер задач (Ctrl + Shift + Esc), выберите “GWX.exe” и нажмите “Завершить процесс”.
Найдите следующий файл, щелкните правой кнопкой мыши, Свойства, Безопасность:
C:\Windows\System32\GWX\GWX.exe
Отредактируйте права доступа, выберите “Отказать” “Полный контроль” для всех перечисленных пользователей/групп (или удалите их, добавьте “Все” и откажите всем в полном контроле).
Обновление :
Оказывается, отказ в доступе к каталогу GWX, как описано ниже, не препятствует доступу к файлам в этом каталоге в Windows. Поэтому рекламная программа GWX.exe остается исполняемой и будет запущена.
Original post (изменение прав доступа только к каталогу GWX):
Найдите следующий каталог, щелкните правой кнопкой мыши, Свойства, Безопасность:
C:\Windows\System32\GWX
Отредактируйте права доступа (см. ниже, если они выделены серым цветом), удалите все перечисленные права доступа. Добавьте “Все” и выберите “Запретить” “Полный контроль”. Теперь у вас должен быть список (“Имена групп или пользователей”) с одной записью (“Все”), и все флажки в колонке “Запретить” должны быть отмечены.
Перепроверьте, действительно ли вы редактируете права на “GWX” (если нет, нажмите “Отмена” немедленно, чтобы предотвратить повреждения). Если да, то подтвердите, нажав OK.
Нельзя изменять права доступа (кнопки отключены / серые), сначала возьмите права собственности на каталог. Откройте “Командную строку” от имени администратора (меню Пуск, Все программы, Аксессуары, щелкните правой кнопкой мыши “Командная строка”, “запустить от имени администратора”). Убедитесь, что вы находитесь в каталоге “system32” (C:\Windows\system32>
). Запустите следующую команду: takeown /f GWX /r /d y
Вы должны быть в состоянии изменить права доступа к каталогу.
Если он вернется, перепроверьте права доступа. Похоже, что владелец иногда автоматически добавляется обратно в список и получает полные права доступа к каталогу GWX. Вернитесь к настройкам безопасности этого каталога и удалите записи, дающие права доступа (флажок в столбце Allow (Разрешить)).
Обновление 2 :
Кажется, что просто изменение прав доступа к файлу GWX.exe может быть немного ненадежным. Через некоторое время (вероятно, после очередного обновления) Windows может заменить этот файл, после чего реклама снова появится. Новый файл будет иметь права по умолчанию, изменение потеряно. Комбинация (удаление разрешений из этого файла, а также из родительского каталога) может работать лучше.
Вот (вероятно, неполный) список обновлений, которые могут попытаться (пере)установить этот загрузчик GWX:
Обновление 3 :
Вот более полный подход. Эти команды можно скопировать в командную строку, которая запущена от имени администратора (ищите “cmd” в стартовом меню, щелкните правой кнопкой мыши, запустите от имени администратора), или скопировать их в файл, который заканчивается на “.bat”, который затем можно выполнить (щелкните правой кнопкой мыши, запустите от имени администратора).
Обратите внимание, что Windows использует разрывы строки CRLF, поэтому перед копированием файла летучей мыши в систему Windows, конвертируйте его в unix2dos (запустите unix2dos file.bat
).
taskkill.exe /F /IM "gwx.exe"
takeown /f "%windir%\System32\GWX" /r /d y
ECHO Y| CACLS "C:\Windows\System32\GWX" /C /G Administrators:F
del "C:\Windows\System32\GWX\*.exe"
ECHO Y| CACLS "C:\Windows\System32\GWX" /C /G Administrators:R
icacls "C:\Windows\System32\GWX" /deny Everyone:(CI)(OI)F
Что он делает:
- Уничтожает процесс создания вредоносного ПО, если он запущен.
- Он получает права собственности на каталог GWX, чтобы иметь возможность изменять свои права.
- Он предоставляет администраторам доступ к этому каталогу, чтобы они могли его изменить.
- Он удаляет все исполняемые файлы в этом каталоге, включая GWX.exe (nagware program).
- Он изменяет права доступа к каталогу для администраторов только на чтение.
- Он отказывает в доступе к этому каталогу всем.
После перезагрузки он не должен появиться заново (оставьте комментарий, если он появится)
Надеюсь, это не позволит Windows переустановить вредоносную программу в этот каталог.
Примечание: Похоже, что этот механизм может быть не совсем надежным, Windows в некоторых случаях может переустановить GWX.exe. Возможно, потребуется усовершенствовать перечисленные выше команды.