Por que o reg.exe executa três processos quando meu Windows 8 é inicializado?

Por que o reg.exe executa três processos quando meu Windows 8 é inicializado?

Sempre que inicio meu PC (executando o Windows 8.1), consigo ver três janelas do reg.exeprograma em execução por um segundo. Algumas vezes eles ficam visíveis por mais tempo e foi então que consegui obter a captura de tela abaixo.

insira a descrição da imagem aqui

A partir dissolinkPresumo que reg.exeseja um utilitário de linha de comando com os mesmos recursos do regedit.exe.

Na guia Inicialização do meu Gerenciador de Tarefas, posso ver Registry Console Toolhabilitado com três entradas.

insira a descrição da imagem aqui

Como posso verificar por que reg.exeinicia no momento da inicialização? A desativação desses processos terá efeitos adversos no meu PC?

Responder1

A maneira manual

Para descobrir o que eles fazem, recomendo que você dê uma olhada no Run-location no registro, localizado em:

  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

    ou...

  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

    ou...

  • HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run

É um pouco estranho que você tenha três itens de inicialização para reg.exe, então eu verificaria as chaves de registro e veria quais parâmetros as instâncias reg.exepossuem.

Responder2

É possível ter isso se você tiver algum software IBM instalado. O IBM Notes, por exemplo, coloca na inicialização 3 uma chave de registro semelhante a esta:

HKLM:Execute!Plugin do navegador IBM Notes IE Registration REG ADD "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\ProtocolDefaults" /v notas /t REG_DWORD /d 2 /f

HKLM:Execute IBM NBP Desativar bloqueador de pop-up do IE REG ADD "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2" /v 1809 /t REG_DWORD /d 3 /f

HKLM:Execute IBM NBP Desativar modo protegido do IE REG ADD "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2" /v 2500 /t REG_DWORD /d 3 /f

Responder3

Você pode verificar quais aplicativos são iniciados na inicialização/login do sistema comExecuções automáticas do Sysinternals.

Se você descobrir que esses reg.exeprocessos não estão relacionados a um software que você instalou especificamente, desative-o com Sysinternals Autoruns.

informação relacionada