自动安装,安装前自动检测系统是否存在该进程(有则自动取消),是否存在系统服务中,如没有,则安装,
          如有该服务,则判断该服务是否启动,无则启动该服务。无进程,自动写入系统服务,禁止进程终止(进程管理器),自我保护
以上哪项会被杀毒软件查杀?

解决方案 »

  1.   

    你的代码得遍历进程,可以改成查询服务,查询服务状态
    里边最容易报毒的是 自动写入系统服务,禁止进程终止 这俩步
    自动写入系统服务 准确地说,安装一般不会有事,你启动那步报毒的可能性大,针对360那样的山寨杀毒,有很多方法的,我就不详说了。
    这些操作一般都避免使用常规API
    另外最好别装自己的服务,那样很容易发现的,可以找WINDOWS的漏洞挂进去,你不是想要一个启动点吗