пока ла2 незапущена весь код длл вообще сжат и зашифрован драйвером режима ядра))
при запуске выплевываетса драйвер загружаетса и через прерывание int3 выполнения кода уходит на ring0 в неизвестном направлении.
не удивляюсь почему антивиры не любят эту защиту. Повесь темиду на любой троян и никакой антивирус не обнаружит его.
По сравнению с тимой все полиморфик вири нервно курят. Проанализировать такой код анриал)