umhh, interesante, pero, aun asi, lo mejor es NUNCA finalizar el proceso del cliente, solo usar algun programa para engañar al ciber puesto,pero no terminarlo, ya que alla la computadora aparece en rojo, osea, desconectada,lo ideal es que no pase, usando algun metodo de emulacion, aparece en verde pero con tiempo restante 0, es mucho mas safable asi ....
lo de privilegios esta biem hasta ahi nomas, por que si es una cuenta invitado no corre el comando AT,caso que no haya deepfreeze ni nada similar, compilen en algun lenguaje una llamada al cmd, reemplacen sethc.exe por su exe y usen los 7 shifts y listop, consola SYSTEM xD
Hay millones de maneras, autoexplotandose fallos como DNS Server y RPC ...
y muchas mas, es cuestion de creatividad ..
hasta si quieren y estan sarpados, una
rootkit xP
Au Revoir !