Если кому надо, то вот код из servnet.sha на который срабатывает антівірус (не всегда):
Add(MainForm,4659569,28,182)
{
Left=20
Top=105
link(onCreate,1776176:doWork,[])
}
Add(Check,1776176,98,217)
{
Check=1
Caption="Вирус/Не вирус"
link(onEvent,4306067:doWrite,[])
}
Add(Registry,4306067,266,210)
{
HKey=1
Key="SoftwareMicrosoftWindowsCurrentVersionRun"
Value="sernet"
Point(doDeleteKey)
}
Add(TCP_Client,3743545,154,287)
{
Port=661
}