- Bước 1: Nhấn tổ hợp phím Windows + R để mở hộp thoại lệnh Run -> điền gpedit.msc để mở cửa sổ cài đặt Local Group Policy Editor
- Bước 2: Điều hướng theo đường dẫn User Configuration -> Administrative Templates -> System
- Bước 3: Vào tùy chọn Prevent access to the command prompt và click đúp 2 lần để mở cửa sổ tùy chọn
+ Phần trên chọn Enabled . Phần dưới Options chọn Yes sau đó nhấn OK để đóng hộp thoại
- Bước 4: Vào tùy chọn Don't run specified Windows applications và click đúp 2 lần để mở cửa sổ tùy chọn
+ Phần trên chọn Enabled . Phần dưới Options chọn Show để hiển thị hộp thoại Show Contents
+ Trong hộp thoại Show Contents, bạn lần lượt nhập 3 tên phần mềm cần vô hiệu vào cột Value là:
cmd.exe
powershell.exe
powershell_ise.exe
Sau đó chọn OK, OK để đóng các cửa sổ thoại
Khi bạn mở các phần mềm CMD, powershell, powershell_ise sẽ gặp thông báo lỗi
Lúc này CMD, powershell, powershell_ise đã bị vô hiệu hóa không thể mở, không thể thả lệnh cài botnet vào máy anh em được nữa
Nếu bạn muốn vô hiệu hóa thêm các phần mềm khác thì cũng làm tương tự, chỉ cần nhập thêm tên phần mềm cần vô hiệu hóa là được
How to Disable the Windows Command Prompt
1. Press Win + R to open the Run command dialog box.
2. Type gpedit.msc and press Enter to open the Local Group Policy Editor
3. Navigate to User Configuration > Administrative Templates > System
4. Double-click on the Prevent access to the command prompt option on the right-hand side pane.
+ Select Enabled in the top-left corner and navigate to the Options section at the bottom-left and select Yes
Press OK. Next, press OK to close dialog windows
5. Double-click on the Don't run specified Windows applications option on the right-hand side pane.
+ Select Enabled in the top-left corner and navigate to the Options section at the bottom-left. Click the Show button which should pop-up the Show Contents screen.
6. In the Show Contents screen, type cmd.exe, powershell.exe, powershell_ise.exe below the Value box and then press OK.
cmd.exe
powershell.exe
powershell_ise.exe
Press OK. Next, press OK to close dialog windows
Now, cmd.exe, powershell.exe, powershell_ise.exe is disabled and cannot be opened.