Российский разработчик опубликовал в открытом доступе утилиту Threatbit Simple Scanner - инструмент для автоматического обнаружения и устранения вредоносных изменений в реестре Windows. Не антивирус, не троян-хантер. Нечто более узкое и при этом куда более практичное для тех, кто уже подхватил заразу.
Что это и зачем
Большинство антивирусных решений заточены под обнаружение угроз до их срабатывания. Threatbit Simple Scanner работает иначе - он ищет следы. То, что вредоносная программа успела натворить: подмену системных ключей, скрытые записи автозапуска, заблокированный UAC, изменённые сетевые параметры. Именно эти «хвосты» чаще всего и мешают системе нормально работать даже после формального удаления зловреда.
Утилита охватывает широкий спектр проверок: IFEO-ключи, AppInit_DLLs, политики ограничений Policies, подмену оболочки безопасного режима, SilentProcessExit, LSA Providers и ряд других векторов закрепления в системе. Помимо сканирования - восстановление: Windows Defender, ассоциации файлов, MBR, Winsock, DNS-кэш, системные шрифты и принудительный запуск sfc /scannow.
История сборки: от 245 МБ до 26 МБ
Проект начинался как личный эксперимент. Автор вдохновлялся существующими инструментами - утилитами для снятия системных ограничений и менеджерами задач - и решил объединить их логику под одной крышей, добавив автоматический поиск угроз.
Первая сборка на PyInstaller весила 245 МБ. Неприемлемо. Пересборка через Nuitka поначалу давала баги с DLL - недостающие библиотеки пришлось разыскивать через веб-архивы. В итоге финальный исполняемый файл сжался до 26 МБ. Это уже рабочий результат.
Как пользоваться
Схема простая. Запускаешь ThreatbitScanner.exe с правами администратора, выставляешь режим удаления красных (однозначно вредоносных) элементов, ждёшь завершения сканирования и жмёшь «Починить Threats». Следом - проход по жёлтым (подозрительным) записям. После этого перезагрузка: классическая, через среду восстановления WinPE или напрямую в UEFI.
- Автоматическое сканирование реестра на вредоносные записи
- Ручные инструменты: просмотр служб, папок автозапуска, планировщика задач
- Три режима перезагрузки, включая WinPE и UEFI
- Автопроверка обновлений через GitHub API
- Установка из готового .exe или через исходный код
Ниша и перспективы
Инструменты подобного класса давно востребованы среди системных администраторов и продвинутых пользователей. Ручная чистка реестра - занятие для терпеливых и внимательных. Одна ошибка в редакторе способна положить систему. Автоматизация этого процесса с наглядным отображением угроз - логичный шаг. Кстати, пока читаешь об инструментах для диагностики и восстановления систем, можно заодно переключиться на что-то совершенно иное: например, матч Новая Зеландия - Бельгия ЧМ-2026 - третий тур группового этапа обещает быть жарким. Проект выложен под лицензией MIT, исходники открыты, планировщик заданий пока в разработке. Автор обещает активное развитие - посмотрим, насколько сообщество подхватит инициативу.