Я пытаюсь выяснить, когда приложение было запущено с помощью средства просмотра событий в Windows 8.1. Я попытался отследить PID приложения (Winamp) от диспетчера задач до средства просмотра событий, но не смог его найти (я посмотрел в журналах приложений, из того, что я до сих пор читал, именно там производится регистрация приложения). ).
Я попробовал это с современным приложением Windows 8.1, и единственный способ найти его начальный момент в средстве просмотра событий - это отслеживать последнее открытое приложение (но я уже знал, что оно ДОЛЖНО быть там, так что это не поможет). Однако идентификатор процесса этого приложения в средстве просмотра событий отличался от его PID в диспетчере задач! Я действительно смущен.
Насколько я знаю, любое приложение, запущенное на компьютере, должно быть зарегистрировано как минимум как ИНФОРМАЦИЯ при его запуске. Однако я также слышал мнения о том, что программа просмотра событий регистрирует информацию только при возникновении проблемы.
Можно ли отслеживать, когда приложение было запущено с помощью средства просмотра событий?