Rootkits são um tipo de malware cuja principal intenção é se camuflar, impedindo que seu código seja encontrado pelos antivírus. Isto é possível por que estas aplicações têm a capacidade de interceptar as solicitações feitas ao sistema operacional, podendo alterar o resultado dessas solicitações.
Rootkits procuram esconder a sua presença no sistema, ocultando suas chaves no registro (para que o usuário não possa vê-las), escondendo os seus processos no Gerenciador de Tarefas e retornando erros de “arquivo inexistente” quando o usuário tenta acessar os arquivos relacionados ao malware.
Rootkits também podem utilizar-se de drivers para se esconderem de antivírus, que "pensarão" que o rootkit é um serviço legítimo do sistema operacional.
Diversos tipos de código mal intencionado utilizam essas tecnologias com o objetivo de dificultar sua remoção e o fazem com sucesso: os rootkits mais avançados são bem difíceis de serem removidos. Poucos antivirus hoje conseguem identificar e eliminar essas pragas.
Baseado na Wikipédia (http://pt.wikipedia.org/wiki/Rootkit).