O caminho manual
Para descobrir o que eles fazem, recomendamos que você dê uma olhada no Run
-location no registro, localizado em:
-
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
ou ...
-
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
ou ...
-
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run
É um pouco estranho que você tenha três itens de inicialização para reg.exe, então eu verificaria as chaves de registro e veria quais parâmetros as instâncias de reg.exe
tinham.