Результаты эксперимента.

Ну вот и всё, эксперимент по засылу зараженных картинок закончила. Результаты неутешительные. Все антивирусы пропускают, безсильны против этого метода. При запуске полной проверки, мои трояны обнаруживаются. Залегают в раздел NTFS, руткиты, прикрывающие троянов, уже не могут быть обнаруженными. 

Это новый и вкусняшный способ размещения руткитов не в файлах, как обычно было раньше, а в реестре с помощью Deffеrеntiated System Deskription Table.))) Преимущество данного способа в том, что ни одно средство для обнаружения руткитов не имеет и не учитывает такую возможность.

Это надо разработчикам, все антивири и антируткитовые утилиты переписывать заново и задавать им такую задачу.