Parece que a maioria das pessoas na Web que tiveram este problema resolveu-o instalando uma versão mais recente do procmon ou uma versão mais antiga, se a sua versão fosse a mais recente.
Estou tentando carregar o Process Monitor (Procmon.exe) da Sysinternals, e recebo o seguinte erro na inicialização .
Unable to load Process Monitor device driver
No Visualizador de Eventos, recebo o seguinte.
O driver PROCMON11.SYS foi bloqueado para carregar.
O que está bloqueando o carregamento?
Informações básicas: Não tenho nenhum software antivírus ou verificador de malware instalado, além do Windows Defender (que eu acho faz parte do Windows 7).
Eu não sabia que o Procmon.exe precisava de um "PROCMON11.SYS". Eu tenho executado o Process Monitor como um executável autônomo muito bem. Eu procurei minha unidade C por um procmon11.sys e não existe. Talvez esteja empacotado com o executável?
Os vírus geralmente tentam impedir a execução de softwares que possam alertar alguém sobre sua presença. Parece que um vírus pode estar ciente de que você está tentando iniciar o Process Monitor e dando a você essa mensagem de erro obscura para desviar sua atenção.
Tente instalar a versão gratuita de AVG ... ou tente instalar Pesquisa e Destruição do Spybot . Se eu estiver certo ... a instalação ou atualização desses programas provavelmente falhará.
Confira este responder .
Uma ação que funcionou para mim foi reiniciar o computador (desligando-o no processo, se for importante).
Plataforma:
Evidentemente, o Procmon requer que o serviço da estação de trabalho esteja em execução para ser iniciado. Usa esse serviço para enumerar algo e morrerá silenciosamente sem ele.
Isso não está documentado em nenhum lugar e é bastante falso.
Pergunta semelhante sobre falha do servidor: link
Tente executar o ProcMon como administrador (clique com o botão direito do mouse em ProcMon.exe e selecione "executar como administrador").
Por padrão, ele irá abrir a caixa de diálogo "Executar como administrador" (provavelmente acionado ao tentar acessar um driver no modo kernel), mas se você desativou o UAC, talvez não receba essa caixa de diálogo, e o aplicativo falha ao acessar o driver.