2FED по умолчанию в кернел, а далее в ExitThread а что? попробуй в отладчике при старте процесса выполнить ret и посмотри куда это приведет :@)
Ты чё-то не догнал тут. Там все правльно написано, вроде. Имя длл в процессе есть, дальше РемотТред со стартом на ЛоадЛибрари и с параметром указывающим на имя длл. Это ж классика. А то что ты предлагаешь...хм..