Indy, как понял
rain.hf, отключил все функции в ратнике, т.е. автозапуск и т.д., дело в том-что если говорить про нод, то на дефолтных настройках там отключён монеторинг сети и практически отключена практивка, блокируются только потенциально опасные действия, а конкретно непрямой доступ к диску, какие-то критичные ветки реестра и т.д.
У каспера на дефолте немного по другому, но там все программы делятся на группы "Доверенные", "Частично доверенные" и т.д., название групп программ могут отличаться, но смысл понятен....
Тут тоже самое, в "Доверенные", там максимальные права, вот видно его криптованный ратник попал в какую-то из групп где разрешён доступ в сеть и действия с системой, почему каспер определил его в эту группу хз, там какой-то алгоритм, основанный на репутации и поведению, видно корявый...:)
Там в видяшке ещё показана какая-то тулза от "Тёти Моти", после запуска которой у нода начинается запой, он начинает плохо чувствовать и удаляется с системы...
Так-то прикольно, имеет место на жизнь, ибо наверное у 90% пользователей настройки на дефолте ! :(