Estou tentando carregar o Process Monitor (Procmon.exe) da Sysinternals e recebo o seguinte erro na inicialização.
Não foi possível carregar o driver de dispositivo do Monitor de Processo
No Visualizador de Eventos, recebo o seguinte.
O driver PROCMON11.SYS foi impedido de carregar.
O que está impedindo o carregamento?
Informações básicas: Não tenho nenhum software antivírus ou de verificação de malware instalado, além do Windows Defender (que acho que faz parte do Windows 7).
fonte
Uma ação que funcionou para mim foi reiniciar o computador (desligando-o no processo, se for o caso).
Plataforma:
fonte
Evidentemente, o Procmon requer o serviço Estação de Trabalho em execução para iniciar. Ele usa esse serviço para enumerar algo e desaparecerá silenciosamente sem ele.
Isso não está documentado em nenhum lugar e é bastante falso.
Pergunta semelhante sobre a falha do servidor: https://serverfault.com/a/755869/175310
fonte
Tente executar o ProcMon como administrador (clique com o botão direito do mouse em ProcMon.exe e selecione "executar como administrador").
Por padrão, ele abrirá a caixa de diálogo "Executar como Administrador" (provavelmente acionada ao tentar acessar um driver no modo kernel), mas se você desativou o UAC, talvez não a consiga, e o aplicativo falharia ao acessar o motorista.
fonte