Process Monitor pode conseguir isso:
Defina o filtro como "A operação é 'Process Create'" e "Operation is 'Process Start'" e observe os eventos que estão chegando:
Uma maneira mais complicada de fazer isso é usar o editor de Diretiva de Grupo e ativar " auditoria de processos ", mas isso é um pouco mais complicado do que apenas usar o Process Monitor.