
👁🗨 Этот скрипт будет имитировать ложные процессы программного обеспечения анализа sandbox/VM, которого некоторые вредоносные программы пытаются избежать.
Этот небольшой скрипт имитирует фейковые процессы аналитического ПО, песочницы и виртуальной машины, которых некоторые вредоносные программы стараются избегать. Оригинальный скрипт от @x0rz можно скачать здесь (спасибо ему за это).
Также вы можете скачать мою слегка оптимизированную версию из корневого каталога. Файл называется fsp.ps1. Именно этот скрипт используется в установщике FSP.
Щёлкните правой кнопкой мыши по файлу и выберите «Запустить с помощью Powershell»
~ ИЛИ ~
Откройте командную строку и вставьте эту команду (не забудьте изменить путь):
Powershell -executionpolicy remotesigned -F 'Your\Path\fsp.ps1'
После нажатия Enter вы сможете выбрать — запустить или остановить все процессы.
Если вы просто используете скрипт и запускаете его вручную, вам придётся повторно запускать его при каждом входе или перезагрузке, чтобы процессы создавались заново. Чтобы обойти эту проблему и установить скрипт в автозагрузку, я сделал простой в использовании установщик.
fsp-installer.bat из раздела релизов или из папки installer.

---> Теперь можно закрыть окно или нажать любую клавишу. Установка завершена.
Если вы больше не хотите использовать эту программу, снова понадобится файл fsp-installer.bat.
Запустите его и выберите «u» для запуска удаления. Затем введите «y», если готовы удалить все созданные файлы.

Если процесс прошёл успешно, вы увидите окно подтверждения — готово. Никаких файлов на системе не останется. Правда, установщик нужно удалить вручную.
Успешно протестировано на следующих версиях Windows: