hola Karcrack, siempre es un placer leerte,
de la misma manera que dices, en teoría, tambien se podrían conseguir privilegios de administrador, o saltarse la uac..... ya que si el usuario puede....
por ejemplo avast saca una ventana como la de la uac para desactivar sus escudos, en las ventanas de avira no funcionan las apis del mouse...... y me imagino que el resto tendrá defensas similares