Утилита для сканирования и восстановления системы после вирусных атак. Находит и удаляет вредоносные изменения в реестре Windows, которые пропускают обычные антивирусы.
Официальные источники только https://github.com/2M12 и https://dzen.ru/threatbit. Телеграм-каналы/группы, ютуб каналы и в других источниках я ничего не выкладываю (они не являются официальными). Если вы наткнулись на что-то вне этого репозитория - это ложные копии, которые часто содержат вредоносное ПО.
Программа работает с реестром Windows. Хотя все изменения безопасны, рекомендуется создать точку восстановления перед первым использованием.
Некоторые антивирусы (особенно песочницы с правилами Sigma) могут ложно детектировать ThreatbitScanner.exe как «потенциально опасный», ссылаясь на распаковку vcruntime140.dll. Это связано с тем, что программа собрана с помощью PyInstaller (--onefile), который упаковывает необходимые библиотеки вместе с исполняемым файлом. Например, такое встречалось в v1.0
| Категория | Что ищет |
|---|---|
| Автозапуск | Shell, Userinit, AppInit_DLLs, BootExecute, KnownDLLs |
| IFEO | Перехват процессов через Debugger (taskmgr.exe, regedit.exe и др.) |
| SilentProcessExit | Скрытый мониторинг завершения процессов |
| LSA Providers | Перехват учётных данных через Authentication/Notification Packages |
| Policies | 50+ ограничений групповых политик (DisableTaskMgr, NoControlPanel и др.) |
| SafeBoot | Подмена оболочки безопасного режима |
И другое
- ✅ UAC (контроль учётных записей)
- ✅ Windows Defender (включает и защищает от отключения)
- ✅ Ассоциации файлов (.exe, .txt, .bat, .png и др.)
- ✅ MBR (главная загрузочная запись)
- ✅ Сетевые параметры (Winsock, Hosts, DNS-кэш)
- ✅ Системные шрифты [BETA]
- ✅ Целостность системных файлов (sfc /scannow)
Скачай ThreatbitScanner.exe из Releases и запусти.
git clone https://github.com/2M12/ThreatbitSimpleScanner.git
cd ThreatbitSimpleScanner
pip install -r requirements.txt
python main.py-
Запустите ThreatbitScanner.exe от имени администратора
-
В разделе «Threat-скан» оставьте включённой галочку Удалять все вредоносные (красные) элементы
-
Нажмите «Сканировать»
-
Дождитесь завершения — найденные угрозы будут выделены красным
-
Нажмите «Починить Threats»
-
Нажмите «Сканировать снова»
-
Отключите галочку Удалять все вредоносные (красные) элементы
-
Включите галочку Удалять все подозрительные (жёлтые) элементы
-
Нажмите «Сканировать»
-
Нажмите «Починить Suspicious»
-
Перезагрузите компьютер
MD5 bfff6672f4b9e559b402629163760742
SHA-256 119e9de2ba93f8e3245220ff6a3b69bb4f9df1139cd85920de8e35640713e726MIT © 2026 Mikhail (2M12) / ThreatBit