
👁🗨 Dieses Skript simuliert gefälschte Prozesse von Analyse-Sandbox/VM-Software, die manche Schadsoftware zu umgehen versucht.
Dieses kleine Skript simuliert gefälschte Prozesse von Analyse-, Sandbox- und VM-Software, die manche Malware zu umgehen versucht. Sie können das Originalskript von @x0rz hier herunterladen (danke übrigens).
Sie können auch mein leicht optimiertes Skript aus dem Stammverzeichnis herunterladen. Die Datei heißt fsp.ps1. Dieses exakte Skript wird auch im FSP-Installer verwendet.
Rechtsklick auf die Datei und wählen Sie 'Mit PowerShell ausführen'
~ ODER ~
Öffnen Sie die Eingabeaufforderung und fügen Sie diesen Befehl ein (vergessen Sie nicht, den Pfad anzupassen):
Powershell -executionpolicy remotesigned -F 'Your\Path\fsp.ps1'
Nach Drücken der Eingabetaste können Sie wählen, ob Sie alle Prozesse starten oder beenden möchten.
Wenn Sie nur das Skript verwenden und manuell starten, müssen Sie es bei jedem erneuten Anmelden oder Neustart erneut ausführen, um die Prozesse erneut zu erstellen. Um dieses Problem zu umgehen und das Skript automatisch starten zu lassen, habe ich einen benutzerfreundlichen Installer erstellt.
fsp-installer.bat aus dem Release-Bereich oder aus dem Ordner installer herunter.

---> Sie können das Fenster jetzt schließen oder eine beliebige Taste drücken, um es zu schließen. Die Installation ist abgeschlossen.
Wenn Sie dieses Programm nicht mehr auf Ihrem Computer haben möchten, benötigen Sie erneut die Datei fsp-installer.bat.
Führen Sie sie aus und wählen Sie 'u', um den Entfernungsprozess zu starten. Geben Sie dann 'y' ein, wenn Sie bereit sind, alle erstellten Dateien zu löschen.

Wenn der Vorgang erfolgreich war, sehen Sie einen Bestätigungsbildschirm – erledigt. Es bleiben keine Dateien auf Ihrem System zurück. Sie müssen jedoch den Installer löschen.
Erfolgreich getestet auf den folgenden Windows-Versionen: