Посмотрите на автозапуск от SysInternals (сейчас Microsoft). Он покажет вам, как Windows может запустить процесс. Вы захотите проверить вкладку Вход в систему, которая показывает несколько параметров файла и реестра, которые могут позволить вам начать работу при входе в систему. Службы и драйверы запускаются при запуске системы (не требуется вход в систему). Bootexecute позволяет запускать вещи во время загрузки, что, вероятно, не то, что вы хотите.
Остальные вкладки показывают, как подключиться к другим системным процессам для загрузки вашего кода. Неудивительно, что Windows созрела для авторов вредоносных программ, особенно если вы работаете от имени пользователя root.