Se você sabe aproximadamente quando as janelas ocorrem, você pode usar o monitor de processos . Os logs serão bastante volumosos, mas se você começar adicionando um filtro para mostrar apenas cmd.exe
process e talvez apenas operações que sejam Process Start
, talvez seja possível filtrar a maior parte do ruído.
Quando você receber uma correspondência, selecione-a e vá para Tools
e Process Tree...
. Ele deve ser selecionado no processo que apareceu e você pode ver qual processo pai o iniciou e com quais parâmetros.
Se você não obtiver correspondência, remova o filtro Nome do processo e tente novamente. Desta vez, você verá todos os processos em seu sistema que serão iniciados, por isso será muito mais barulhento.