lo detectado de un cripter es el Stub.
Es el fragmento de software que le indica al ejecutable final como tiene que hacer para que el programa funcione.
Aver si te lo esplico mas grafico.
este asi se ve tu virus
el cripter basicamente cifra el fichero y le añade un separador (que voy a representar con #) y un stub que sabe como "Rearmar" el archivo.
Tu archivo cifrado quedaria asi:
El stub es el que recuerda que parte de tu programa original movio a que lugar y sabe como ponerlo de buelta en su lugar para que ande.
Resumiendo: El codigo Stub es detectado porque las empresas antivirus saben esto que te estoy explicando y lo añaden a sus firmas