Гугль подсказывает, что это была "метафора апатии, политической индифферентности и фатализма современного российского общества".
Хотя казалось бы - где яйца, а где метафора...
Ну думаю скоро мы увидим и гиперболу из-под шампанского :)
Какая прелесть... Теперь любой белогон... хм... белоленточный может смело говорить, что ВКС России каждый день бомбят маленьких детишек.
Остальные укрепляются во мнении, что необходимо и дальше бомбить не отвлекаясь.
* Епть, какого нах Попова? Чё он ко мне вообще привязался? Бабушкина, конечно же. Антивирус Бабушкина.
Вот смотри как забавно получается. О чем я и говорил.
Что будет, если скопировать файл sqlite3.dll (да вообще ЛЮБОЙ файл) из папки самого Anti-Malware, в AppData\Roaming\qksee?

Это уже, как сам понимаешь, диагноз.
О 3:02:24 О 3:02:24 О 3:02:24
c:\usei :	:.ppdata\roan
c:\users\^^p\appdata\roan апка: c:\users\^J^fvappdata\r
Как по мне, сие есть просто накрутка рейтинга и кармадрочество. Как, например, "нахождение" рекламного OpenCandy - в реальности же просто пустая папка от него.
Понятно, почему другие антивирусы ничего не находят - самих-то зловредных файлов уже нету, а мусором в реестре они не занимаются.

Логика же работы видна по срабатыванию на trimcheck. Ведь специально проверил и НИКТО из представленных virustotal.com на нее не сработал. Я же говорю, антивирус Попова, точно такой же принцип.
Неа, никаких кряков. Мне же просто протестировать нужно было. Скачал прямо с сайта
* Ой, ошибся немножко...
Gridinsoft Anti-Malware говорил конечно же по ветку HKEY_CURRENT_USER\Software\WebApp, но увы - она была пустая.
Единственный параметр, который вообще там существовал, был в HKEY_CURRENT_USER\Software\WebApp\Styles
Ну что сказать... Чего-то подобного я и ожидал, и - не подвели...
Но, по порядку:

Итак, начнем с гугля. "САМЫЙ ЛУЧШИЙ АНТИВИРУС". Судя по заметке Drweb курит в сторонке. За девять минут нашел тучу зловредов - и это после CureIt, который рыскал полчаса и нашел всего одного.
http://www.liveinternet.ru/community/lj_ibigdan/post374791039/

Нифига себе, подумал я. И немедля, недрогнувшей рукой скачал этот самый GRIDINSOFT ANTI-MALWARE. И не портативный, а более серьезный - с инсталляторм. И тут же запустил. Интересно же.

Первый же троян был найден немедленно.
В папке AppData\Local\UnrealEngine\4.8\Saved\Config\WindowsNoEditor
В ini-файле. Маленьком ini-файле, в котором зловредный код видимо прятался в строке "Version=2". Нифига себе. Вот кто бы мог подумать-то? Мне бы вот и в голову не пришло, что так вызывается некий CoinMiner... Ну... неким европейским (цэ ж Европа, нэ?) погромистам виднее.

Бедная программка Trimchek , про которую я и уже думать забыл, тоже оказалась того... "malware". Здесь-то определенная логика есть - нефиг вот там лежать всяческим экзешникам, не спорю. Но ведь то, что невинная программка оказалась в ненужное время в ненужном месте еще не делает ее преступницей или мошенницей? Вооот, и я так думал. Ладна, европейским погромистам виднее...

Цельный AdwareDownloader прятался в ветке реестра HKEY_CURRENT_USER\Software\WebApp\Styles. Поскольку там больше ничего и не было, кроме одинокого MaxScriptStatements, видимо зловред прятался среди беззнакового целого 0xffffffff. Как он туда уместился? Нет, я-то ваще не представляю, но готов списать на чутье европейских погромистов...

Вообще, как по мне, юные таланты явно вдохновлялись успехом антивируса Попова. И думается мне, что результат немного предсказуем...

Ну и просто скрин рабочего стола, чтобы не быть голословным:
Process Monitor - Sysinternals: www.sysintern3ls.com
File Edit Event Filter Tools Options Help
еин	va© а м-5 [жтэтлгаи
Time о 23:23:12 23:23:12 23:23:12 23:23:12 23:23:12 23:23:12 23:23:12 23:23:12 23:23:12 23:23:12 23:23:12 23:23:12 23:23:12 23:23:12 23:23:12 23:23:12 23:23:12 23:23:12
Ну воюют между собой, и?... Зеленые от черных (ИГИЛ) уже не отличаются. От слова "совсем". Цели - практически одинаковые. Методы - одинаковые абсолютно. Различаются разве что границы планируемого халифата.

PS: Если посмотришь состав зеленых (т.е. тех самых "умеренных") - сами сирийцы там уже на вторых ролях. Сейчас там большая часть людей - пришлые исламисты.
Ой, а свои же ссылки мы как всегда не читаем, да? Там нет слов "умеренная оппозиция", там есть слова "вооруженная оппозиция". Немножко разные вещи, нэ? :)