Consegui resolvê-lo (livrar-se do ícone da bandeja do sistema) renomeando a pasta de:
C:\Windows\system32\GWX
para:
C:\Windows\system32\MicrosoftYouShadyBastards
e reinicializando. O que parece funcionar bem, o Process Hacker não mostra nada de estranho.