
PC를 시작할 때마다(Windows 8.1 실행) reg.exe
1초 동안 실행 중인 프로그램의 세 개의 창을 볼 수 있습니다. 어떤 경우에는 더 오랜 시간 동안 표시되기도 하는데 그때 아래 스크린샷을 얻을 수 있었습니다.
이것으로부터링크.reg.exe
regedit.exe
작업 관리자의 시작 탭에 Registry Console Tool
세 개의 항목이 활성화되어 있는 것을 볼 수 있습니다.
reg.exe
부팅 시 왜 시작되는지 어떻게 확인할 수 있나요 ? 이러한 프로세스를 비활성화하면 내 PC에 부정적인 영향을 미치나요?
답변1
수동 방식
Run
그들이 무엇을 하는지 알아보려면 다음 위치에 있는 레지스트리의 -location을 살펴보는 것이 좋습니다 .
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
또는...
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
또는...
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run
reg.exe에 대해 3개의 시작 항목이 있다는 것이 조금 이상하므로 레지스트리 키를 확인하고 인스턴스에 어떤 매개변수가 reg.exe
있는지 확인하겠습니다.
답변2
일부 IBM 소프트웨어가 설치되어 있으면 이를 가질 수 있습니다. 예를 들어 IBM Notes는 다음과 같은 시작 3 레지스트리 키를 입력합니다.
HKLM:실행 !IBM Notes 브라우저 플러그인 IE 등록 REG ADD "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\ProtocolDefaults" /v Notes /t REG_DWORD /d 2 /f
HKLM:IBM NBP 실행 IE 팝업 차단기 비활성화 REG ADD "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2" /v 1809 /t REG_DWORD /d 3 /f
HKLM:IBM NBP 실행 IE 보호 모드 비활성화 REG ADD "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2" /v 2500 /t REG_DWORD /d 3 /f
답변3
다음을 사용하여 시스템 시작/로그인 시 어떤 응용 프로그램이 시작되는지 확인할 수 있습니다.Sysinternals 자동 실행.
reg.exe
이러한 프로세스가 특별히 설치한 소프트웨어와 관련이 없다는 것을 알게 되면 Sysinternals Autoruns를 사용하여 해당 프로세스를 비활성화해야 합니다.