индусы конечно постарались, даже при физическом отсутствии "защитника", система распознаёт NSudo и сразу выгружает из памяти.
В режиме GUI её уже не откроешь. Но при старте, тулза таки успевает запустить то что нам нужно с максимальными правами, например тот же "Total Commander", в котором затем можно спокойно удалять/подменять самые-самые системные файлы прямо в системе, или редактор реестра с доступом к самым скрытым веткам...
Вероятно с подобными утилитами "PowerRun" и т.д. аналогичная ситуация.