
👁🗨 Ce script simulera de faux processus de logiciels d'analyse de sandbox/VM que certains malwares tenteront d'éviter.
Ce petit script simulera des processus factices de logiciels d'analyse, de bac à sable et de machines virtuelles que certains malwares tenteront d'éviter. Vous pouvez télécharger le script original de @x0rz ici (merci au passage).
Vous pouvez également télécharger mon script légèrement optimisé depuis le répertoire racine. Le fichier s'appelle fsp.ps1. Ce script exact est également utilisé dans l'installateur FSP.
Faites un clic droit sur le fichier et choisissez « Exécuter avec Powershell »
~ OU ~
Ouvrez la ligne de commande et collez cette commande (n'oubliez pas d'ajuster le chemin) :
Powershell -executionpolicy remotesigned -F 'Your\Path\fsp.ps1'
Après avoir appuyé sur Entrée, vous pouvez choisir de démarrer ou d'arrêter tous les processus.
Si vous utilisez simplement le script et le démarrez manuellement, vous devrez le relancer à chaque reconnexion ou démarrage pour recréer les processus. Afin de contourner ce problème et de démarrer automatiquement le script, j'ai créé un installateur facile à utiliser.
fsp-installer.bat depuis la section des versions ou depuis le dossier installer.

---> Vous pouvez maintenant fermer la fenêtre ou appuyer sur une touche pour la fermer. L'installation est terminée.
Si vous ne voulez plus de ce programme sur votre ordinateur, vous aurez besoin à nouveau du fichier fsp-installer.bat.
Exécutez-le et choisissez « u » pour lancer le processus de suppression. Saisissez ensuite « y » si vous êtes prêt à purger tous les fichiers créés.

Si le processus a réussi, vous verrez un écran de confirmation – terminé. Aucun fichier ne restera sur votre système. Vous devrez toutefois supprimer l'installateur.
Testé avec succès sur les versions suivantes de Windows :