c пометкой SYSTEM запускаюцца сервисы
если ты хочешь, чтоб твой процесс невозможно было выгрузить, пиши драйвер, который будет перехватывать ZwOpenProcess/ZwOpenThread/ZwTerminateProcess (имеено так и делают антивирусы, файрволлы, и прорч) вобщем, гоуту www.rootkit.com там инфы и сорсов по сабжу навалом