Registry-Tool = Virus?
-
Tag Zusammen.
Mein Programm startet ein anderes Programm, welches dann einen Registry Eintrag in den Autostart setzt bzw. wieder entfernt. Das Programm hat im Manifest "requireAdministrator" drin. Nun wird dieses z.B von Antivirus als Virus angezeigt. Ist das normal wie kann ich das ändern?Hier mal wie das Programm aussieht:
int WINAPI WinMain(HINSTANCE hInstance, HINSTANCE hPrevInstance, LPSTR szCmdLine, int iCmdShow) { std::string compare_add_remove = szCmdLine; if(compare_add_remove.compare("add") == 0) { wchar_t path[600]; wchar_t path1[620]; _wgetcwd(path,600); swprintf(path1,L"%s%s",path,L"\\Programm.exe"); HKEY hKey; RegCreateKeyEx(HKEY_LOCAL_MACHINE,L"Software\\Microsoft\\Windows\\CurrentVersion\\Run",0,0,REG_OPTION_NON_VOLATILE,KEY_ALL_ACCESS,NULL,&hKey,0); BYTE *cString = (BYTE *) path1; RegSetValueEx(hKey,L"Programm",0,REG_SZ,cString,257); RegCloseKey(hKey); } else if(compare_add_remove.compare("remove") == 0) { HKEY hKey; RegCreateKeyEx(HKEY_LOCAL_MACHINE,L"Software\\Microsoft\\Windows\\CurrentVersion\\Run",0,0,REG_OPTION_NON_VOLATILE,KEY_ALL_ACCESS,NULL,&hKey,0); RegDeleteValue(hKey,L"Programm"); RegCloseKey(hKey); } return 0; }Schon mal vielen Dank
-
zB die strings xor´n