Cita de: Unbr0ken en 3 Enero 2012, 22:44 PM
Oculta el fichero desde un módulo kernel y ya está...
Hasta donde se NO HAY atributos exclusivos para el kernel (hablando con respecto a los archivos), y aun que los hubiera los AV desentes tienen un driver en con los privilegios de RING 0... lo mas viable hasta ahora es tener un 2do app... o simplemente hookear el api que ya menciono RHL - 该0在.
Pero dejad esto, este tema va en Analisis de Malware, seguro hay traen mas tacticas para evadir la eliminacion del archivo X.
Nota: Es mas facil hacer un Driver en C en mi consideración, a vb6 ya lo dejo para GUI...
Dulces Lunas!¡.