Para substituir o Gerenciador de Tarefas pelo Process Explorer, a chave de registro Image File Execution Options
é usada. A chave pode ser encontrada aqui:
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options
Nesse caso, o Process Explorer cria a subchave taskmgr.exe
e define o valor Debugger
REG_SZ
como o caminho do Process Explorer, onde quer que você o tenha no disco.
Para remover esse comportamento, você pode simplesmente iniciar Regedit.exe
e excluir a chave:
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe
ou deixe a chave e exclua o valor Debugger
do nome sob a chave acima.