Я использую Windows 8 Enterprise. Пару раз я заметил, что запущены несколько процессов winlogon.exe
(сопровождаемых таким же количеством дополнительных csrss.exe
и dwm.exe
). Сегодня я увидел один дополнительный, но в первый раз, когда я заметил это, было пять или шесть дополнительных.
Process Explorer показывает, что все они действительно C:\Windows\System32\winlogon.exe
, но дополнительные были запущены с флагом -SpecialSession
и его родительский процесс больше не существует.
Сканирование вредоносных программ с помощью Malwarebytes и Spybot S & D ничего не показало, а Защитник Windows хранил молчание.
Что это за опция -SpecialSession
и откуда могут появиться эти дополнительные экземпляры? Google, кажется, ничего не знает об этом.