O Sysmon inclui os seguintes recursos:
- Registra a criação do processo com linha de comando completa para os processos atual e pai.
Analise os detalhes do log no Eventviewer:
//Editar
Desdeofinaldemaiode2017,vemosmuitasperguntassobreosurgimentodepequenasjanelasdecomando.IssoécausadopelatarefaagendadaOfficeBackgroundTaskHandlerRegistration
.
DesativarestatarefanoagendadordetarefasemperguntaraoAgendador->Microsoft->Escritório->