用Delphi访问注册表。

解决方案 »

  1.   

    1楼说的很正确。可疑这个标准本身就很不规范。我以前用的一个开源ERP要注册后台服务,但是360却把它当病毒。
      

  2.   

    你这不是光delphi能解决的,查木马 这是个具体的业务,你起码应该对这个业务熟悉然后才能转为代码
      

  3.   

    任何程序做自启动,都没有固定的特征,木马就更不用说了。
    在Windows系统中,程序自启动的方式太多了,有很多都不是轻易能识别的,比如替换系统服务,替换系统文件,
    再比如程序运行时删除掉启动项,接收到系统关闭消息就写入启动项,这些都比较难检测。
      

  4.   

    currentversion下面的run键值
    但是判断很不准确倒是真的,系统服务可以注册服务,安全软件也可以,文件过滤驱动也行,难道把它们都算成病毒干掉?