GitHub https://ileabonmachine.com/ en Разработчик выпустил Threatbit Simple Scanner. Бесплатный инструмент против последствий малвари https://ileabonmachine.com/razrabotcik-vypustil-threatbit-simple-scanner-besplatnyi-instrument-protiv-posledstvii-malvari <span>Разработчик выпустил Threatbit Simple Scanner. Бесплатный инструмент против последствий малвари</span> <div> <img loading="eager" src="https://ileabonmachine.com/sites/ileabonmachine.com/files/content/images/2026-06/adfe17d55602f3d7bc0369c7e309d844edcf523d.webp" width="1280" height="720" alt="Разработчик выпустил Threatbit Simple Scanner. Бесплатный инструмент против последствий малвари"> </div> <span><span>admin</span></span> <span><time datetime="2026-06-21T12:21:01+03:00" title="воскресенье, июня 21, 2026 - 12:21">вс, 06/21/2026 - 12:21</time> </span> <div><div><title>Разработчик выпустил Threatbit Simple Scanner. Бесплатный инструмент против последствий малвари</title><h2>Опенсорсная утилита для Windows чистит реестр от следов вредоносных программ - без антивирусных баз и лишних телодвижений</h2><p>Российский разработчик опубликовал в открытом доступе утилиту Threatbit Simple Scanner - инструмент, который ищет не сами вирусы, а то, что они оставляют после себя. Реестровые ловушки, подменённые ключи, заблокированные политики - программа находит и устраняет всё это в несколько кликов. Без антивирусных баз. Без подписок. Под лицензией MIT.</p><h2>Не антивирус, а чистильщик последствий</h2><p>Принципиальное отличие от привычных защитных решений - в самой концепции. Threatbit Simple Scanner не детектирует трояны и не сканирует файлы на сигнатуры. Он работает иначе: ищет следы, которые малварь оставляет в системе после своей работы. IFEO-ключи, подмена оболочки безопасного режима, нежелательные записи в AppInit_DLLs, политики ограничений, перехват учётных данных через LSA Providers - всё это давно известные техники закрепления в системе, которые многие антивирусы попросту игнорируют или не убирают после лечения. <a href="https://rutube.sport/stream/match-chekhiia-meksika-25-iiunia-4-00-3-tur-chm-2026/">трансляция матча Чехия - Мексика</a></p><p>Помимо сканера, в программе есть вкладка ручных инструментов - для тех, кто хочет сам решить, что удалять. Там можно просмотреть запущенные службы, папки автозапуска, задачи планировщика. Удобно, если не хочется, чтобы утилита тронула что-то нужное.</p><h2>Технические подробности и путь к релизу</h2><p>Написан проект на Python. Первая попытка собрать исполняемый файл через Pyinstaller дала результат в 245 МБ - разработчика это не устроило. Пересборка через Nuitka поначалу упиралась в проблемы с DLL, но в итоге удалось разыскать нужные библиотеки и добиться финального размера в 26 МБ. Это уже вполне приемлемо для утилиты подобного класса.</p><p>Функциональность программы шире, чем кажется на первый взгляд. Вот что она умеет, помимо сканирования реестра:</p><ul><li>восстановление UAC и Windows Defender</li><li>починка ассоциаций файлов (.exe, .bat, .txt, .png и других)</li><li>восстановление MBR и сетевых параметров (Winsock, Hosts, DNS-кэш)</li><li>проверка целостности системных файлов через sfc /scannow</li><li>три режима перезагрузки: стандартный, в WinPE и в UEFI</li><li>автоматическая проверка обновлений через GitHub API</li></ul><p>Восстановление системных шрифтов пока в бета-статусе, планировщик заданий - в активной доработке.</p><h2>Кому и зачем это нужно</h2><p>Целевая аудитория - те, кто уже столкнулся с последствиями заражения и обнаружил, что после «лечения» антивирусом система всё равно ведёт себя странно. Именно в таких ситуациях ручная чистка реестра была единственным выходом. Теперь этот процесс автоматизирован. Кстати, если вы сейчас заняты другим - например, следите за трансляцией матча Чехия - Мексика - запустить сканирование можно в фоне: утилита работает без постоянного участия пользователя. По предварительным оценкам, инструмент особенно актуален для систем, переживших атаки с использованием техник IFEO-инъекций и подмены политик - это один из наиболее распространённых векторов закрепления в Windows-среде.</p><p>Проект доступен на GitHub в виде готового исполняемого файла и в виде исходников - для тех, кто предпочитает собирать сам. Разработчик намерен развивать его дальше: функциональность будет расширяться, а планировщик заданий в ближайших версиях должен стать полноценным.</p></div></div> <div> <div>Post ID</div> <div>new-ileabonmachine.com-36971</div> </div> <div> <div>Tags</div> <div> <div><a href="https://ileabonmachine.com/threatbit-simple-scanner" hreflang="en">Threatbit Simple Scanner</a></div> <div><a href="https://ileabonmachine.com/windows" hreflang="en">Windows</a></div> <div><a href="https://ileabonmachine.com/reestr" hreflang="en">реестр</a></div> <div><a href="https://ileabonmachine.com/malvar" hreflang="en">малварь</a></div> <div><a href="https://ileabonmachine.com/github" hreflang="en">GitHub</a></div> </div> </div> Sun, 21 Jun 2026 09:21:01 +0000 admin 46267 at https://ileabonmachine.com Threatbit Simple Scanner вышел. Реестр под контролем! https://ileabonmachine.com/threatbit-simple-scanner-vysel-reestr-pod-kontrolem <span>Threatbit Simple Scanner вышел. Реестр под контролем!</span> <div> <img loading="eager" src="https://ileabonmachine.com/sites/ileabonmachine.com/files/content/images/2026-06/89f65dc7ec1ee938e69f598363a36535b8a06998.webp" width="1280" height="720" alt="Threatbit Simple Scanner вышел. Реестр под контролем!"> </div> <span><span>admin</span></span> <span><time datetime="2026-06-21T12:21:01+03:00" title="воскресенье, июня 21, 2026 - 12:21">вс, 06/21/2026 - 12:21</time> </span> <div><div><title>Threatbit Simple Scanner вышел. Реестр под контролем!</title><p>Российский разработчик выпустил в открытый доступ утилиту Threatbit Simple Scanner - инструмент, который автоматически выявляет следы вредоносных программ в реестре Windows и устраняет их без ручной возни с системными ключами. Не антивирус. Нечто точнее.</p><h2>Что это такое и зачем оно нужно</h2><p>Большинство антивирусов охотятся за самими вредоносами - троянами, майнерами, шпионским ПО. Threatbit Simple Scanner работает иначе: он ищет следы, которые зловреды оставляют после себя. Искажённые ключи реестра, подменённые параметры загрузки, заблокированные политики - всё то, что обычный антивирус игнорирует, считая "уже чистым". <a href="https://rutube.sport/stream/match-kolumbiia-dr-kongo-24-iiunia-5-00-2-tur-chm-2026/">смотреть Колумбия - ДР Конго на RUTUBE Спорт</a></p><p>Идея возникла на стыке нескольких инструментов, которые автор изучал раньше. Хотелось собрать что-то вроде Simple Unlocker, но с более широким охватом угроз - и добавить автоматику там, где раньше приходилось лезть в реестр вручную. Получилось.</p><h2>Как устроена программа</h2><p>Сканер проверяет внушительный список потенциально скомпрометированных точек системы:</p><ul><li>IFEO - перехват запуска исполняемых файлов</li><li>AppInit_DLLs, Userinit, Shell, BootExecute - классические точки автозапуска</li><li>Policies - системные ограничения, которые малварь любит выставлять</li><li>SilentProcessExit - скрытый мониторинг завершения процессов</li><li>LSA Providers - перехват учётных данных</li><li>Подмена оболочки безопасного режима (Safeboot)</li><li>NoDriveTypeAutoRun - автозапуск со всех носителей</li></ul><p>Помимо сканирования, утилита умеет восстанавливать UAC, включать полную защиту Windows Defender, чинить ассоциации файлов, сбрасывать сетевые параметры (Winsock, Hosts, DNS-кэш) и даже восстанавливать MBR. Есть вкладка ручных инструментов - для тех, кто хочет самостоятельно разобраться, что именно крутится в автозагрузке.</p><h2>История сборки: от 245 МБ до 26 МБ</h2><p>Путь к релизу оказался не таким простым. Первая сборка через PyInstaller весила 245 мегабайт - неприемлемо для утилиты подобного класса. Автор перешёл на Nuitka, но столкнулся с проблемами DLL-зависимостей. Нужные библиотеки нашлись через Wayback Machine. Итоговый размер исполняемого файла - 26 МБ. В десять раз меньше. Это принципиально: инструмент должен быть лёгким и быстрым, особенно когда систему уже потрепало.</p><p>Проект опубликован на GitHub под лицензией MIT, то есть открыт для аудита, доработки и форков. Автор обещает активное развитие - в частности, доработку модуля планировщика заданий, который пока находится в стадии беты. Обновления утилита проверяет самостоятельно через GitHub API.</p><h2>Кому это реально пригодится</h2><p>Threatbit Simple Scanner закрывает конкретную нишу: постчистка после заражения. Когда антивирус уже удалил тело зловреда, но система всё равно ведёт себя странно - вот тут и нужен такой инструмент. Заблокированный диспетчер задач, отключённый Defender, странные записи в автозапуске - симптомы знакомые каждому, кто хоть раз разгребал последствия атаки.</p><p>Скачать готовый исполняемый файл можно со страницы релизов на GitHub. Альтернативно - клонировать репозиторий и запустить из исходников через Python. Для запуска требуются права администратора: без них часть проверок реестра просто не отработает.</p></div></div> <div> <div>Post ID</div> <div>new-ileabonmachine.com-36973</div> </div> <div> <div>Tags</div> <div> <div><a href="https://ileabonmachine.com/threatbit-simple-scanner" hreflang="en">Threatbit Simple Scanner</a></div> <div><a href="https://ileabonmachine.com/reestr-windows" hreflang="en">реестр Windows</a></div> <div><a href="https://ileabonmachine.com/vredonosnye-programmy" hreflang="en">вредоносные программы</a></div> <div><a href="https://ileabonmachine.com/github" hreflang="en">GitHub</a></div> <div><a href="https://ileabonmachine.com/postchistka" hreflang="en">постчистка</a></div> </div> </div> Sun, 21 Jun 2026 09:21:01 +0000 admin 46265 at https://ileabonmachine.com