¿Por qué reg.exe ejecuta tres procesos cuando se inicia Windows 8?

¿Por qué reg.exe ejecuta tres procesos cuando se inicia Windows 8?

Cada vez que enciendo mi PC (con Windows 8.1), puedo ver tres ventanas del reg.exeprograma en ejecución durante un instante. Algunas veces son visibles durante más tiempo y fue entonces cuando pude obtener la siguiente captura de pantalla.

ingrese la descripción de la imagen aquí

De estoenlaceSupongo que reg.exees una utilidad de línea de comandos con las mismas características que regedit.exe.

En la pestaña Inicio de mi Administrador de tareas puedo ver Registry Console Toolhabilitado con tres entradas.

ingrese la descripción de la imagen aquí

¿Cómo puedo comprobar por qué reg.exese inicia en el momento del arranque? ¿La desactivación de estos procesos tendrá efectos adversos en mi PC?

Respuesta1

La manera manual

Para saber qué hacen, te recomiendo que eches un vistazo a la Runubicación en el registro, ubicada en:

  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

    o...

  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

    o...

  • HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run

Es un poco extraño que tenga tres elementos de inicio para reg.exe, así que revisaría las claves de registro y vería qué parámetros reg.exetienen las instancias.

Respuesta2

Es posible tenerlo si tiene algún software de IBM instalado. IBM Notes, por ejemplo, puso la clave de registro de inicio 3 que se ve así:

HKLM:Ejecutar !IBM Notes Browser Plugin Registro de IE REG AGREGAR "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\ProtocolDefaults" /v notes /t REG_DWORD /d 2 /f

HKLM:Ejecutar IBM NBP Deshabilitar el bloqueador de ventanas emergentes de IE REG AGREGAR "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2" /v 1809 /t REG_DWORD /d 3 /f

HKLM: Ejecute IBM NBP Deshabilite el modo protegido de IE REG ADD "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2" /v 2500 /t REG_DWORD /d 3 /f

Respuesta3

Puede verificar qué aplicaciones se inician al iniciar/iniciar el sistema conEjecuciones automáticas de Sysinternals.

Si descubre que estos reg.exeprocesos no están relacionados con un software que instaló específicamente, debe desactivarlo con Sysinternals Autoruns.

información relacionada