
Sempre que inicio meu PC (executando o Windows 8.1), consigo ver três janelas do reg.exe
programa em execução por um segundo. Algumas vezes eles ficam visíveis por mais tempo e foi então que consegui obter a captura de tela abaixo.
A partir dissolinkPresumo que reg.exe
seja um utilitário de linha de comando com os mesmos recursos do regedit.exe
.
Na guia Inicialização do meu Gerenciador de Tarefas, posso ver Registry Console Tool
habilitado com três entradas.
Como posso verificar por que reg.exe
inicia no momento da inicialização? A desativação desses processos terá efeitos adversos no meu PC?
Responder1
A maneira manual
Para descobrir o que eles fazem, recomendo que você dê uma olhada no Run
-location no registro, localizado em:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
ou...
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
ou...
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run
É um pouco estranho que você tenha três itens de inicialização para reg.exe, então eu verificaria as chaves de registro e veria quais parâmetros as instâncias reg.exe
possuem.
Responder2
É possível ter isso se você tiver algum software IBM instalado. O IBM Notes, por exemplo, coloca na inicialização 3 uma chave de registro semelhante a esta:
HKLM:Execute!Plugin do navegador IBM Notes IE Registration REG ADD "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\ProtocolDefaults" /v notas /t REG_DWORD /d 2 /f
HKLM:Execute IBM NBP Desativar bloqueador de pop-up do IE REG ADD "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2" /v 1809 /t REG_DWORD /d 3 /f
HKLM:Execute IBM NBP Desativar modo protegido do IE REG ADD "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2" /v 2500 /t REG_DWORD /d 3 /f
Responder3
Você pode verificar quais aplicativos são iniciados na inicialização/login do sistema comExecuções automáticas do Sysinternals.
Se você descobrir que esses reg.exe
processos não estão relacionados a um software que você instalou especificamente, desative-o com Sysinternals Autoruns.