Un écran LG branché, et Windows installe une pub McAfee : Microsoft a tranché
31 pop-ups McAfee sur 32 démarrages. C'est le résultat obtenu par le YouTuber Gamers Nexus après avoir simplement branché un écran LG neuf sur un PC Windows 11. Une publicité poussée par LG sans demander l'avis...
31 pop-ups McAfee sur 32 démarrages. C'est le résultat obtenu par le YouTuber Gamers Nexus après avoir simplement branché un écran LG neuf sur un PC Windows 11. Une publicité poussée par LG sans demander l'avis des utilisateurs. Voici ce que l'on sait de cette affaire, et surtout du mécanisme Windows qui l'a rendue possible.
De Reddit à la direction de Windows en quelques jours
Voici le constat fait par de nombreux utilisateurs : vous branchez un moniteur LG sur un PC Windows, Windows Update récupère les pilotes, puis dans la foulée, une application nommée LG Monitor App Installer apparaît sans la moindre demande de confirmation. Ce n'est pas le pire : quelques instants plus tard, un pop-up apparaît à son tour pour vous proposer un essai gratuit de 30 jours de McAfee.
L'affaire a pris de l'ampleur mi-juillet, à partir d'un message publié sur l'espace Reddit r/pcmasterrace par un utilisateur qui possédait trois écrans LG UltraGear. Pour identifier l'origine de l'installation, il a ouvert l'Analyseur de fiabilité de Windows via la commande perfmon /rel et y a trouvé une entrée de mise à jour réussie pour le paquet 9PM9N6F47JB8-LGElectronics.LGMonitorApp.
Gamers Nexus a ensuite reproduit le comportement sur un LG UltraGear 34GX900A-B, un écran vendu environ 1 200 dollars. Selon lui, l'application s'est installée seule après les pilotes, puis le pop-up McAfee est apparu sur 31 des 32 démarrages qui ont suivi, y compris sur des écrans LG âgés de trois ans. Dans les faits, vous n'avez pas votre mot à dire : l'application s'installe et s'exécute sans consentement de l'utilisateur.
La suite de cette affaire s'est déroulée sur X. Le 19 juillet, Tim Sweeney, PDG d'Epic Games, a interpellé Pavan Davuluri (vice-président exécutif Windows + Devices chez Microsoft) en évoquant cette problématique rencontrée avec les écrans LG. Suite à ce message, Microsoft a contacté les équipes de LG et, Pavan Davuluri affirme : "Ils ont accepté de désactiver le pop-up McAfee de leur application", dans un premier temps.

De son côté, LG a transmis des informations à plusieurs médias, dont TechRadar et PCGamesN. Le constructeur de matos y affirme que McAfee n'est jamais installé sans le consentement explicite de l'utilisateur, que LG Monitor App Installer est distribué via le processus officiel de distribution Windows, et que l'application ne collecte ni ne transmet de données personnelles. Cette réponse est un peu à côté, car le reproche ne porte pas sur l'installation silencieuse de l'antivirus, mais sur celle de l'application LG elle-même, et sur la publicité qu'elle affiche ensuite.
Device metadata : le mécanisme Windows qui autorise l'installation silencieuse
En tant qu'admin, c'est ce point qui devrait vous intéresser particulièrement. Pour installer cette application, LG n'a exploité aucune faille : le constructeur a utilisé une fonction documentée de Windows, appelée device metadata, présente depuis Windows 8. La documentation de Microsoft consacrée à l'installation automatique des applications de périphérique UWP décrit un processus en quatre étapes :
- Le périphérique est connecté, Windows interroge le service WMIS (Windows Metadata and Internet Services).
- Les métadonnées du périphérique sont téléchargées, puis analysées pour identifier l'application associée.
- Les pilotes sont téléchargés depuis Windows Update si nécessaire.
- L'application est téléchargée et installée pour l'utilisateur connecté.
Aucun écran de consentement n'intervient dans ce processus, ce qui permet d'installer des applications en douce. Microsoft l'écrit d'ailleurs noir sur blanc dans sa propre documentation : la fonctionnalité d'installation automatique n'affiche aucune notification lorsque l'application est installée, ce que certains utilisateurs peuvent trouver déroutant et frustrant. Les seules conditions requises côté poste de travail sont d'avoir accepté les paramètres recommandés lors de l'installation de Windows, d'être connecté au Microsoft Store et de disposer d'un accès internet.
Cette affaire a pris une nouvelle dimension ces derniers jours, mais ce que fait LG, ce n'est pas nouveau. D'anciens signalements concernant l'application LG remontent à juillet 2025 sur le forum Microsoft Tech Community, sans réponse de l'éditeur à l'époque.
Dernier détail, et il a son importance pour la suite : la documentation de Microsoft indique que device metadata est déprécié et sera supprimé dans une future version de Windows, au profit du mécanisme Driver Package Container Metadata. Si Microsoft fait évoluer la mécanique, ce serait bien d'en profiter pour redonner le contrôle à l'utilisateur.
En entreprise, le sujet dépasse largement la publicité pour un antivirus. Il s'agit d'un logiciel tiers, non contrôlé, avec démarrage automatique et permissions étendues (la fiche sur le Microsoft Store évoque un accès au système), qui arrive sur des postes gérés sans validation du service informatique, simplement en branchant un écran. Cela me fait penser à un scénario : l'un de vos utilisateurs va chez un client ou un partenaire, il se connecte à un écran : s'il est de marque LG, il va récupérer cette fameuse application au passage.
Deux actions sont possibles.
- Empêcher le téléchargement automatique :
Dans l'éditeur de stratégie de groupe (gpedit.msc en local, ou une GPO de domaine), rendez-vous dans : Configuration ordinateur, Modèles d'administration, Système, Installation de périphériques, puis activez le paramètre suivant : Empêcher le téléchargement automatique des applications associées aux métadonnées de l'appareil (Prevent automatic download of applications associated with device metadata).

Attention, ce paramètre s'appelait Prevent device metadata retrieval from the Internet jusqu'aux modèles d'administration de Windows 11 25H2, où il a été renommé (je n'ai pas l'intitulé exact en français, mais vous devrez le retrouver si vous êtes concerné). Dans tous les cas, ce paramètre écrit la valeur PreventDeviceMetadataFromNetwork dans la clé HKLM\SOFTWARE\Policies\Microsoft\Windows\Device Metadata du Registre Windows.
Cette logique de verrouillage et de nettoyage rejoint celle que nous avons détaillée dans notre tutoriel sur la suppression des applications par défaut de Windows 11 25H2 avec une GPO ou Intune, un paramètre que Microsoft a depuis fait évoluer vers une liste dynamique d'applications à supprimer. Sur le volet matériel, notre tutoriel consacré à la gestion par GPO des périphériques autorisés à s'installer sur Windows complète cette approche.
Ajouter IT-Connect à mes
sources préférées
Cofondateur d'IT-Connect et Microsoft MVP "Cloud and Datacenter Management". Mon obsession depuis près de 15 ans ? Rendre l'administration système et la cybersécurité accessibles, que vous soyez junior ou confirmé. Plus qu'un métier, l'IT est pour moi une véritable passion. J’accompagne au quotidien les sysadmins et les professionnels de l’IT dans leur montée en compétences et leur veille technique.