pero vos tenes que eliminar la firma que es detectada en el momento osea... si vos escaneas los offsets capaz que hay varias firmas vos solo marca la que es detectada en el momento por ejemplo si el stub te detecta hacktool y en los offsets aparece hacktool y backdoorpoison solo elimina la hacktool y despues seguis con la backdoorpoison... en el caso de que te siga eliminando los offsets mirate la cabecera
saludos