Описание тега procmon
Process Monitor - это бесплатный расширенный инструмент мониторинга для Windows, который показывает файловую систему в реальном времени, реестр и активность процессов / потоков. Он предлагает неразрушающую фильтрацию, всесторонние свойства событий, такие как идентификаторы сеансов и имена пользователей, надежную информацию о процессах, полные стеки потоков со встроенной поддержкой символов для каждой операции, одновременную регистрацию в файл и многое другое. Его можно использовать для устранения проблем, таких как ошибки приложений, зависания и замедление работы. Некоторые также используют его для поиска вредоносных программ.
Сайт приложения: http://technet.microsoft.com/en-ca/sysinternals/bb896645.aspx
"Случай необъяснимых" веб-трансляций Марка Руссиновича, показывающих, как использовать Process Monitor и другие инструменты Sysinternals для устранения проблем: http://technet.microsoft.com/en-us/sysinternals/bb963887