Die meisten Antiviren Programm verwenden Rootkit techniken um sich selbst zu schützen und andere Viren zu erkennen/zu stoppen.
Im Prinzip ist es API hooking, aber halt auf kernel ebene.
Es ist definitiv möglich und in Benutzung auf allen Window Systemen.
Als Quelle vl das Buch "RootKits - Den Kernel unterwandern" (oder so

)
Auch wenn da eher die Techniken als die Anwendung in AV Software beschrieben wird.
Mit diversen Mechanismen kann man so was erkennen und sogar leicht umgehen (je nach OS und benutzer)