Process Monitor
Process Monitor, бесплатная утилитка из набора SysInternals Suite. По сути, она объединяет в себе сразу две другие утилиты — FileMon (мониторинг файловой системы) и RegMon (мониторинг реестра). Утилита предоставляет мощный инструмент для мониторинга файловой системы, системного реестра, а также всех процессов в оперативной памяти в реальном времени.
На панели есть несколько интересных кнопок, позволяющих выполнять фильтрацию процессов и действий системы по нужным нам критериям:
show registry activity — просмотр активности реестра (чтение, запись ключей);
show file system activity — просмотр действия с файлами (чтение, запись);
show network process activity — аналогично по процессам, использующим сеть;
show process and thread — просмотр процессов и нитей.