
👁🗨 Este script simulará processos falsos de software de análise de sandbox/VM que alguns malwares tentarão evitar.
Este pequeno script irá simular processos falsos de software de análise, sandbox e máquina virtual que alguns malwares tentarão evitar. Você pode baixar o script original feito por @x0rz aqui (obrigado, a propósito).
Você também pode baixar meu script ligeiramente otimizado do diretório raiz. O arquivo está nomeado como fsp.ps1. Este script exato também é usado no instalador do FSP.
Clique com o botão direito no arquivo e escolha "Executar com Powershell"
~ OU ~
Abra a linha de comando e cole este comando (não se esqueça de ajustar o caminho):
Powershell -executionpolicy remotesigned -F 'Your\Path\fsp.ps1'
Após pressionar Enter, você pode escolher iniciar ou parar todos os processos.
Se você está apenas usando o script e o inicia manualmente, precisará executá-lo novamente a cada novo login ou inicialização para recriar os processos. Para contornar esse problema e iniciar o script automaticamente, criei um instalador fácil de usar.
fsp-installer.bat da seção de releases ou da pasta installer.

---> Agora você pode fechar a janela ou pressionar qualquer tecla para fechá-la. A instalação está completa.
Se você não quiser mais este programa no seu computador, precisará do arquivo fsp-installer.bat novamente. Execute-o e escolha "u" para iniciar o processo de remoção. Em seguida, digite "y" se estiver pronto para limpar todos os arquivos criados.

Se o processo foi bem-sucedido, você verá uma tela de confirmação - pronto. Nenhum arquivo permanecerá no seu sistema. No entanto, você precisa excluir o instalador.
Testado com sucesso nas seguintes versões do Windows: