Итак. Выводы, как я и ожидал.
eScan Anti-Virus Edition (11.0.1139.828).
Интерфейс больше напоминает фейковый антивирус, но фейковые антивирусы хотя бы удобны, этот просто убог.
Проверка для начала элементарная, прописываем в ветку реестра Run файл eicar.com. При сканировании находит (если бы не находил, я бы вообще удивился), карантинит, ветку чистит.
После данной проверки я сначала хотел было взять внутреннюю тулзу, которая поддерживает некоторый руткит функционал и умеет блокировать доступ к объектам, скрывать их и так далее, но сначала я решил использовать что-нибудь простое, например, заблокировать доступ к eicar открыв его без прав share (монопольный доступ). Eicar также прописан в Run.
К моему большому сожалению это унылое говно ничего не смогло сделать с технологиями защиты столетней давности. Ветка осталась, файл тоже.
После этого идея проверить эмулятор отвалилась сама по себе. Удачи в использовании этой индийской поделки.
P.S. Несомненно данная новогодняя ёлка - это убийца куреит и авптул
Ой, забыл добавить, данный фейк-ав еще нефигово спамит отладочными сообщениями в windbg. Очень полезная информация.