Я конечно извиняюсь за такой вопрос, но все таки:
		
		
	 
Уважаемый 
Chinaski,  Вам совсем не следует извиняться, здесь я в роли просителя...
Дело в том, что я не понял тот предыдущий пункт 2, но затюканный не осмелился переспросить и счёл этот "ОК" повтором предыдущего (для убедительности). Поэтому никаких ошибок не выплывало, что значит работал вхолостую. Сейчас всё повторю с применением Вашего уточнённого п. 2.  Благодарю Вас, что вовремя спохватились и скорректировали мои действия.
	
		
	
	
Сейчас запущу, потом задам вопросы по последним четырём пунктам.
Не  получается,  застрял  на  п. 3.  Счетчик захваченных событий уже показывает 373 000  -  593 000 (64%).  Командная строка к моему удивлению заработала. Осталось не понятно: ждать до конца или я  пропустил  момент  ошибки,  т.е.  поздно  включил  командную  строку. Что-то мне подсказывает, что надо перезапустить вновь.
Теперь вопросы по последним четырём пунктам.
Представьте себе, что читает Вас портной. 
	
		
	
	
п. 1  он  не понимает. Открыв в Реестре эту ветку, что он должен нажать или ему сфотографировать эту картинку Реестра ?
	
		
	
	
		
		
			2. попробуйте восстановить ассоциацию cmd 
файлов из приложенного мной файла Assoc_CMD_XP.reg
		
		
	 
п. 2  портной не понимает, запускаю Ваш файл-рег и что далее ?  Как "восстановить ассоциацию cmd файлов" ?
	
		
	
	
		
		
			нет ли там параметра cmd.exe если есть удалите
		
		
	 
п. 3 понятен, удалить  не смогу, его там нет.
	
		
	
	
		
		
			4. попробуйте создать любой батник
		
		
	 
п. 4 не понятен,  как портной, понимаю что такое  "батник", но как его создать здесь не понимаю.
	
		
	
	
		
		
			например с содержанием
echo %PATH%
		
		
	 
не понятно
	
		
	
	
		
		
			сохранить его и попробовать запустить так же с захватом событий в ProcMon
		
		
	 
почему попробовать запустить ?  он может не запуститься, тогда что делать ? а далее скажите что нажать, чтобы захватить события.
Пока   мучился,   ProcMon   безошибочно  шпарит   на  62%,  отключаю.