Цитата:
Таки не совсем понятна суть проблемы
Цитата:
в принципиальной возможности выполнить от имени rundll32 что угодно
Цитата:
rundll32.exe должно быть указано как доверенное (разрешенное) максимумТогда зловред сможет сделать все, кроме запуска новых процессов
В моем случае ему понадобилось запустить Catalyst.exe — это и «спасло»