Ich habe cmdow in der Vergangenheit für ähnliche Situationen verwendet. Das einzige Problem ist, dass viele Antivirenprogramme dies nun als "Virus" kennzeichnen, obwohl dies keinesfalls der Fall ist. Sie müssen also eine Ausnahme hinzufügen.
cmdow / run / hid procmon.exe
Natürlich wird davon ausgegangen, dass sich diese Dateien in Ihrem Verzeichnis% windir% \ system32 befinden