Hola !!!
Supongo que muchas veces se ha preguntado esto en el foro y he visto que como tal no hay una solución, pero si medidas preventivas.
Existe alguna manera de evitar la ejecución del PwDump o alguna manera para detectar con certeza que se esta ejecutando, ya que la versión 6 del mismo cambia el nombre del servicio y el ejecutable que se ejecutan en el servidor.
Espero sus comentarios.
Muchas Gracias