1 файервол постоянно фиксирует попытки приложений выйти в интернет и изменение родительского приложения
2 ad-aware нашёл root: hku path: s-1-5-21.... и не хочет удалять его
3 AVZ фиксирует подмену имени и перехват функции
4 86 подозрений в AVZ на win.reg.zapchast.e