Cuando inicia una instancia de EC2, le asigna un par de claves (o ninguna). No se puede cambiar después.
Solo usando ese archivo .pem de ese par de claves podrá descifrar la contraseña de Windows.
El archivo .pem se habría descargado cuando se creó el par de claves. No puedes volver a conseguirlo. Si lo has perdido, no tienes suerte.
No puede usar un archivo .pem que generó usted mismo a menos que haya importado esa clave en AWS antes de que se iniciara la instancia y se la asignara a la instancia.
En pocas palabras, si no tiene el archivo .pem original, no puede obtener la contraseña.
Editar: después de volver a leer la pregunta, me doy cuenta de que el OP había importado su clave a AWS.