"Besser" ist es immer etwas selbstgeschriebenes - denn wenn viele Leute den selben Code in ihren "Cryptern" verwenden (sprich: AES/RC4 usw Copy&Pasten) landet dieser früher oder später in den AV-Signaturen. Ab da wird jeder Crypter, der den Code verwendet, erkannt (daher auch die Gerüchte, dass AVs RC4/AES entschlüsseln können )
Und RC4 ist imho viel einfach umzusetzen, als AES