Glossar
COM-Handler-Aktion
Eine Aktion geplanter Aufgaben, die statt einer ausführbaren Datei ein per CLSID bezeichnetes COM-Objekt startet, meist eine von taskhostw.exe geladene DLL.
Das Element ComHandler im Task-Scheduler-Schema nimmt eine ClassId (eine CLSID in geschweiften Klammern) und optional Data auf. Wird die Aufgabe ausgelöst, erzeugt der Dienst dieses COM-Objekt, typischerweise eine In-Process-DLL, die in taskhostw.exe geladen wird.
Viele Microsoft-Aufgaben verwenden COM-Handler, daher zeigt das XML oft überhaupt keinen Pfad zu einer ausführbaren Datei. Um zu wissen, was tatsächlich läuft, lösen Sie die CLSID unter Classes\CLSID\{...}\InprocServer32 im SOFTWARE-Hive auf. Eine gekaperte CLSID verschafft Persistenz, ohne dass eine neue Aufgabe angelegt werden muss. Siehe Aufbau des Task-XML.