Glossaire
Action COM handler
Une action de tâche planifiée qui exécute un objet COM identifié par un CLSID au lieu d'un exécutable, généralement une DLL hébergée par taskhostw.exe.
L'élément ComHandler du schéma du Planificateur de tâches prend un ClassId (un CLSID entre accolades) et un Data facultatif. Lorsque la tâche se déclenche, le service crée cet objet COM, en général une DLL in-process chargée dans taskhostw.exe.
De nombreuses tâches Microsoft utilisent des COM handlers : le XML ne montre alors aucun chemin d'exécutable. Pour savoir ce qui s'exécute réellement, résolvez le CLSID sous Classes\CLSID\{...}\InprocServer32 dans la ruche SOFTWARE. Un CLSID détourné offre une persistance sans créer de nouvelle tâche. Voir l'anatomie du XML des tâches.