Разработчик выпустил бесплатный сканер угроз. Реестр Windows под контролем!
21 июня, 2026

Разработчик выпустил бесплатный сканер угроз. Реестр Windows под контролем!

Разработчик выпустил бесплатный сканер угроз. Реестр Windows под контролем!

Российский разработчик опубликовал в открытом доступе утилиту Threatbit Simple Scanner - инструмент для автоматического обнаружения и устранения вредоносных изменений в реестре Windows. Не антивирус, не троян-хантер. Нечто более узкое и при этом куда более практичное для тех, кто уже подхватил заразу.

Что это и зачем

Большинство антивирусных решений заточены под обнаружение угроз до их срабатывания. Threatbit Simple Scanner работает иначе - он ищет следы. То, что вредоносная программа успела натворить: подмену системных ключей, скрытые записи автозапуска, заблокированный UAC, изменённые сетевые параметры. Именно эти «хвосты» чаще всего и мешают системе нормально работать даже после формального удаления зловреда.

Утилита охватывает широкий спектр проверок: IFEO-ключи, AppInit_DLLs, политики ограничений Policies, подмену оболочки безопасного режима, SilentProcessExit, LSA Providers и ряд других векторов закрепления в системе. Помимо сканирования - восстановление: Windows Defender, ассоциации файлов, MBR, Winsock, DNS-кэш, системные шрифты и принудительный запуск sfc /scannow.

История сборки: от 245 МБ до 26 МБ

Проект начинался как личный эксперимент. Автор вдохновлялся существующими инструментами - утилитами для снятия системных ограничений и менеджерами задач - и решил объединить их логику под одной крышей, добавив автоматический поиск угроз.

Первая сборка на PyInstaller весила 245 МБ. Неприемлемо. Пересборка через Nuitka поначалу давала баги с DLL - недостающие библиотеки пришлось разыскивать через веб-архивы. В итоге финальный исполняемый файл сжался до 26 МБ. Это уже рабочий результат.

Как пользоваться

Схема простая. Запускаешь ThreatbitScanner.exe с правами администратора, выставляешь режим удаления красных (однозначно вредоносных) элементов, ждёшь завершения сканирования и жмёшь «Починить Threats». Следом - проход по жёлтым (подозрительным) записям. После этого перезагрузка: классическая, через среду восстановления WinPE или напрямую в UEFI.

  • Автоматическое сканирование реестра на вредоносные записи
  • Ручные инструменты: просмотр служб, папок автозапуска, планировщика задач
  • Три режима перезагрузки, включая WinPE и UEFI
  • Автопроверка обновлений через GitHub API
  • Установка из готового .exe или через исходный код

Ниша и перспективы

Инструменты подобного класса давно востребованы среди системных администраторов и продвинутых пользователей. Ручная чистка реестра - занятие для терпеливых и внимательных. Одна ошибка в редакторе способна положить систему. Автоматизация этого процесса с наглядным отображением угроз - логичный шаг. Кстати, пока читаешь об инструментах для диагностики и восстановления систем, можно заодно переключиться на что-то совершенно иное: например, матч Новая Зеландия - Бельгия ЧМ-2026 - третий тур группового этапа обещает быть жарким. Проект выложен под лицензией MIT, исходники открыты, планировщик заданий пока в разработке. Автор обещает активное развитие - посмотрим, насколько сообщество подхватит инициативу.