Pour ajouter quelques compléments d'informations,le mot de passe administrateur (root) n'est réellement qu'une sécurité que sur Linux où il est possible d'utiliser la console à distance à des fins malveillantes.
Maintenant sous Windows,le fait qu'un administrateur possède ou non un mot de passe ne change strictement rien au piratage ou à la sécurité d'un PC.
(Sauf dans le cas où l'utilisateur surf en tant qu'utilisateur limité et que toutes modifications apportées dans le système requiert le mot de passe administrateur.)
Maintenant dans le cas où l'utilisateur utilise toujours un compte administrateur(ce qui est très souvent le cas,et à tord !),le malware n'aura clairement pas besoin de savoir le mot de passe administrateur pour s'installer dans le système.