
👁🗨 Este script simulará procesos falsos de software de análisis de sandbox/VM que algunos malwares intentarán evitar.
Este pequeño script simulará procesos falsos de software de análisis, sandbox y máquinas virtuales que algunos malware intentarán evitar. Puedes descargar el script original creado por @x0rz aquí (gracias, por cierto).
También puedes descargar mi script ligeramente optimizado desde el directorio raíz. El archivo se llama fsp.ps1. Este mismo script también se usa en el instalador de FSP.
Haz clic derecho en el archivo y elige "Ejecutar con Powershell"
~ O ~
Abre la línea de comandos y pega este comando (no olvides ajustar la ruta):
Powershell -executionpolicy remotesigned -F 'Your\Path\fsp.ps1'
Después de presionar Enter, puedes elegir iniciar o detener todos los procesos.
Si solo estás usando el script y lo inicias manualmente, tendrás que volver a ejecutarlo en cada reinicio de sesión o inicio para crear los procesos nuevamente. Para evitar este problema y hacer que el script se inicie automáticamente, he creado un instalador fácil de usar.
fsp-installer.bat desde la sección de lanzamientos o desde la carpeta installer.

---> Ahora puedes cerrar la ventana o presionar cualquier tecla para cerrarla. La instalación ha finalizado.
Si ya no deseas este programa en tu computadora, necesitarás el archivo fsp-installer.bat nuevamente.
Ejecútalo y elige "u" para iniciar el proceso de eliminación. Luego ingresa "y" si estás listo para eliminar todos los archivos creados.

Si el proceso fue exitoso, verás una pantalla de confirmación: listo. No quedarán archivos en tu sistema. Sin embargo, debes eliminar el instalador.
Probado exitosamente en las siguientes versiones de Windows: