So schützen Sie den Remote-Desktop vor RDStealer-Malware
RDStealer ist Malware, die versucht, Anmeldeinformationen und Daten zu stehlen, indem sie einen RDP-Server infiziert und seine Remote-Verbindungen überwacht.
Eingabeaufforderung und Ausführen sind äußerst nützliche Tools auf Windows-Betriebssystemen. Sowohl mit der Eingabeaufforderung als auch mit dem Befehl „Ausführen“ unter Windows können Sie dem Computer einen Befehl erteilen, diesen Befehl auszuführen und auf das System zuzugreifen.
Allerdings sind die Eingabeaufforderung und der Befehl „Ausführen“ sehr einfach zu verwenden, sodass Hacker die Eingabeaufforderung (CMD) oder den Befehl „Ausführen“ verwenden können, um illegal auf vertrauliche Daten zuzugreifen.
Im folgenden Artikel erfahren Sie von LuckyTemplates, wie Sie die Eingabeaufforderung deaktivieren und unter Windows ausführen.
1. Für Benutzer der Windows Home-Version
Um die Eingabeaufforderung und den Befehl „Ausführen“ unter Windows Home zu deaktivieren, melden Sie sich zunächst bei Ihrem Benutzerkonto an (das Konto hat das Recht, Systemeinstellungen zu ändern).
Geben Sie als Nächstes das Schlüsselwort regedit in das Suchfeld ein und drücken Sie die Eingabetaste, um den Registrierungseditor zu öffnen.
Eingabeaufforderung deaktivieren:
Um die Eingabeaufforderung zu deaktivieren, navigieren Sie im Registrierungseditor zum folgenden Schlüssel:
HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\System
Erstellen Sie als Nächstes einen neuen Wert für den Schlüssel. Klicken Sie mit der rechten Maustaste auf das Systemsymbol und wählen Sie Neu > DWORD-Wert (32-Bit) aus . Nennen Sie diesen neuen Wert DisableCMD .
Der nächste Schritt besteht darin, den Wert zu ändern. Doppelklicken Sie auf den Wert DisableCMD und setzen Sie den Wert in Value data auf 1 . Klicken Sie dann auf OK.
Damit haben Sie die Schritte zum Deaktivieren der Eingabeaufforderung abgeschlossen.
Befehl „Ausführen“ deaktivieren:
Der nächste Schritt besteht darin, den Befehl „Ausführen“ zu deaktivieren:
Navigieren Sie im Registrierungseditor zum folgenden Schlüssel:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer
Klicken Sie mit der rechten Maustaste auf das Explorer- Symbol und wählen Sie Neu > DWORD-Wert (32-Bit) aus . Nennen Sie diesen neuen Wert NoRun .
Klicken Sie anschließend doppelt auf den NoRun-Wert und setzen Sie den Wert im Rahmen „Wertdaten“ auf 1.
Klicken Sie auf „OK“, beenden Sie den Registrierungseditor, starten Sie den Computer neu und melden Sie sich erneut bei Ihrem Benutzerkonto an.
Wenn Sie nun versuchen, auf das Befehlsfenster „Ausführen“ oder die Eingabeaufforderung zuzugreifen, wird auf dem Bildschirm eine Fehlermeldung angezeigt.
Falls Sie die Eingabeaufforderung oder den Befehl „Ausführen“ erneut aktivieren möchten, führen Sie die gleichen Schritte aus und setzen Sie den Wert in „Wertdaten“ auf 0 .
2. Verwenden Sie die vorbearbeitete Registrierung
Wenn Sie die Registrierung nicht manuell bearbeiten möchten, können Sie die vorbearbeitete Registrierung verwenden.
Laden Sie Command Prompt and Run Hacks auf Ihren Computer herunter und installieren Sie es hier.
Nachdem Sie die Datei „Zip Command Promt and Run Hacks“ heruntergeladen haben, extrahieren Sie diese Zip-Datei und Sie sehen 4 Optionen:
Doppelklicken Sie auf die Option, die Sie verwenden möchten, und befolgen Sie die Anweisungen auf dem Bildschirm. Zum Schluss starten Sie Ihren Computer neu und fertig.
3. Für Benutzer von Windows Pro und Enterprise
Wenn Sie Windows Pro oder Windows Enterprise verwenden, können Sie die Eingabeaufforderung und den Befehl „Ausführen“ am einfachsten mit dem Editor für lokale Gruppenrichtlinien deaktivieren.
Suchen Sie unter Windows Pro oder Enterprise die MSC-Datei , doppelklicken Sie, um die Datei zu öffnen, und wählen Sie „ Ja“ , um Einstellungsänderungen zuzulassen.
Erweitern Sie im Gruppenrichtlinienfenster des Benutzers in der Liste der Elemente im linken Bereich Benutzerkonfiguration > Administrative Vorlagen > System.
Suchen Sie als Nächstes in der Liste der Elemente im rechten Bereich nach der Option Zugriff auf die Eingabeaufforderung verhindern und doppelklicken Sie darauf .
Setzen Sie die Option auf „Aktivieren“ und klicken Sie dann auf „OK“.
Notiz:
Hier gibt es auch ein Dropdown-Menü, mit dem Sie das Eingabeaufforderungsskript deaktivieren können, sodass Benutzer keine Skriptdateien und Batchdateien ausführen können.
Der nächste Schritt besteht darin, den Zugriff auf den Befehl „Ausführen“ zu deaktivieren. Kehren Sie zum Gruppenrichtlinienfenster für Benutzer zurück und suchen Sie nach Benutzerkonfiguration > Administrative Vorlagen > Startmenü und Taskleiste.
Suchen Sie in der Liste der Elemente im rechten Bereich nach der Option „Ausführung aus dem Startmenü entfernen“ und doppelklicken Sie darauf .
Setzen Sie die Option auf „Aktivieren“ und klicken Sie dann auf „OK“ .
Beenden Sie abschließend den Gruppenrichtlinien-Editor. Wenn Sie die neuen Einstellungen testen möchten, melden Sie sich ab und wieder bei diesem Benutzerkonto an.
Wenn Sie außerdem die Eingabeaufforderung oder den Befehl „Ausführen“ wieder aktivieren möchten, befolgen Sie die gleichen Schritte und setzen Sie die Optionen auf „ Deaktivieren “ oder „Nicht konfiguriert“ , und schon sind Sie fertig.
Weitere Artikel finden Sie weiter unten:
Viel Glück!
RDStealer ist Malware, die versucht, Anmeldeinformationen und Daten zu stehlen, indem sie einen RDP-Server infiziert und seine Remote-Verbindungen überwacht.
Vielleicht ist es an der Zeit, sich vom Datei-Explorer zu verabschieden und Dateiverwaltungssoftware von Drittanbietern zu verwenden? Hier sind die 7 besten Windows-Datei-Explorer-Alternativen.
LoRaWAN oder Long Range Wireless Area Network ist nützlich für die Kommunikation zwischen Geräten mit geringem Stromverbrauch über große Entfernungen.
Durch Navigieren zu „Erweiterte Startoptionen“ können Sie Windows 10 zurücksetzen, Windows 10 wiederherstellen, Windows 10 aus einer zuvor erstellten Image-Datei wiederherstellen, Startfehler beheben, die Eingabeaufforderung öffnen, um Optionen auszuführen, andere auswählen, UEFI-Einstellungen öffnen und Starteinstellungen ändern. ..
Jedes Mal, wenn Sie sich für einen neuen Dienst anmelden, können Sie einen Benutzernamen und ein Passwort wählen oder sich einfach mit Facebook oder Twitter anmelden. Aber solltest du es tun?
DNS Google 8.8.8.8 8.8.4.4 ist einer der DNS, den viele Benutzer verwenden, insbesondere um den Netzwerkzugriff zu beschleunigen oder den Zugriff auf blockiertes Facebook zu beschleunigen.
Wenn Sie Microsoft Edge auf einem gemeinsam genutzten Windows 10-Computer verwenden und Ihren Browserverlauf privat halten möchten, können Sie festlegen, dass Edge immer im InPrivate-Modus startet.
Heutzutage werden üblicherweise zwei Arten der Verschlüsselung eingesetzt: die symmetrische und die asymmetrische Verschlüsselung. Der grundlegende Unterschied zwischen diesen beiden Verschlüsselungsarten besteht darin, dass bei der symmetrischen Verschlüsselung ein einziger Schlüssel sowohl für Verschlüsselungs- als auch für Entschlüsselungsvorgänge verwendet wird.
Der Vollbildmodus auf Ihrem Computer entfernt unnötige Inhalte. Wie kann man den Windows-Vollbildmodus verlassen?
Wenn Sie feststellen, dass Ihr Computer langsam läuft oder andere Symptome wie erhöhte Temperatur oder häufiges Einfrieren auftreten, liegt das höchstwahrscheinlich daran, dass der Computer den gesamten Arbeitsspeicher aufgebraucht hat.