
👁🗨 Questo script simulerà processi fittizi di software sandbox/VM di analisi che alcuni malware cercheranno di evitare.
Questo piccolo script simulerà processi fittizi di software di analisi, sandbox e VM che alcuni malware potrebbero cercare di evitare. Puoi scaricare lo script originale creato da @x0rz qui (grazie, comunque).
Puoi anche scaricare la mia versione leggermente ottimizzata dalla directory principale. Il file si chiama fsp.ps1. Questo stesso script viene utilizzato anche nell'installer FSP.
Fare clic con il tasto destro sul file e scegliere "Esegui con Powershell"
~ OPPURE ~
Aprire la riga di comando e incollare questo comando (non dimenticare di regolare il percorso):
Powershell -executionpolicy remotesigned -F 'Tuo\Percorso\fsp.ps1'
Dopo aver premuto Invio potrai scegliere se avviare o fermare tutti i processi.
Se stai solo usando lo script e lo avvii manualmente, dovrai rieseguirlo ad ogni nuovo login o avvio per ricreare i processi. Per aggirare questo problema e avviare automaticamente lo script, ho creato un installer facile da usare.
fsp-installer.bat dalla sezione release o dalla cartella installer.

---> Ora puoi chiudere la finestra o premere un tasto qualsiasi per chiuderla. L'installazione è completa.
Se non vuoi più questo programma sul tuo computer, ti servirà di nuovo il file fsp-installer.bat.
Eseguilo e scegli "u" per avviare il processo di rimozione. Poi inserisci "y" se sei pronto a eliminare tutti i file creati.

Se il processo è riuscito, vedrai una schermata di conferma - fatto. Non rimarranno file sul tuo sistema. Dovrai comunque eliminare l'installer.
Testato con successo sulle seguenti versioni di Windows: