Ну и слава богу, ибо вы скучны до невозможности (да, да, зато я веселый ).
А теперь по-существу. Возьмите в руки любой анти-руткит, поставьте все продукты и снимайте хуки в SSDT сами, радуясь низкому технологическому уровню разработчиков. А теперь я объясню почему это никому не нужно и ничего не доказывает вообще.
Все дело в том, что когда я загружусь в ядро, то ни хуки в SSDT, ни какие-либо другие перехваты меня не остановят. Я прибью те процессы, которые захочу прибить. Я либо обойду хуки, либо сниму и восстановление их вам уже не поможет. Самозащита антивирусного продукта (коммерческого продукта) - это практически руткит, да вот только технологически слабый руткит, даже если сравнивать с современными. Все без исключения. Потому что коммерческий продукт должен найти золотую середину между операционной системой, которая вытворяет много чего такого, что вы в немецких фильмах про любовь не увидите и между собственно защитой.