Schau dir mal bei MS diese
Sysinternaltools an, und ob die deinen Anforderungen gerecht werden:
# Regmon
Mit diesem Überwachungstool werden alle Aktivitäten in der Registrierung in Echtzeit dargestellt.
# Process Explorer
Zeigt die Dateien, die Registrierungsschlüssel und andere Objekte, die in Prozessen geöffnet sind, die geladenen DLLs und vieles mehr. Dieses äußerst leistungsfähige Dienstprogramm zeigt sogar den Besitzer der einzelnen Prozesse.
# Process Monitor
Überwacht die Dateisystem-, Registrierungs-, Prozess-, Thread- und DLL-Aktivitäten in Echtzeit.
# Filemon
Mit diesem Überwachungstool sehen Sie alle Dateisystemaktivitäten in Echtzeit.
Gruss,
Mic
[sup]Bei Eingriffen ins System, die Registry oder Dateien erst eine Sicherung vornehmen©[/sup]