(TargetFilename:\\procmon* TargetFilename:.sys) (-(Image:\\procmon.exe OR Image:\\procmon64.exe))