Ngày chúa nhật cuối tháng 7 ngồi rảnh chia sẻ ae tip nhỏ
Hôm trước có ae chia sẻ cách vô hiệu hóa CMD để tránh botnet thâm nhập máy tính
https://www.facebook.com/groups/mfgvalley/posts/842402557385138
thì mình bổ sung thêm là ngoài CMD mặc định của windows thì trong win nó còn thằng PowerShell cũng tương tự CMD ít ae để ý.
Chuyện là mình có tải vài source code tool fb share chùa trên các nhóm về và debug phát hiện đoạn mã như hình, đây là 1 dạng tụi nó chèn bót lét vào máy và thực thi bằng powershell.exe chứ ko phải cmd.
Cách làm thì mình để link bên dưới cũng tương tự cmd thôi
https:// www.makeuseof .com/windows-disable-command-prompt-powershell/