Mira yo he venido trabajando en eso, tengo un post
http://foro.el-hacker.com/index.php/topic,98352.0.htmlLa conclusion es que se debe elaborar un .bat que elimine el av y el firewall, luego el server y ya sabes el resto.
para que la victima no ejecute nada...facil...mandale un cd, una memoria usb o algo asi,,,,te puedes descargar un programa que genere autorun y listo.
Aclaro....se supone que se elabora el .bat...claro, luego el server...si..luego l copilas y lo escondes (archivo oculto), cuando la victima meta el cd o l amemoria o lo que sea,,,zaz se ejecuta y listo.
entra a este post y si te puedo ayudar, cuenta conmigo