-
Junior Member
- Вес репутации
- 60
winlogon, запущенный от имени юзера
Обнаружен процесс winlogon.exe, запущенный от имени пользователя, откуда-то из папки профиля этого пользователя (documents and settings....), поедающий довольно много памяти (порядка 30 Мб).
Есть еще winlogon, запущенный от имени SYSTEM.
На нескольких других компьютерах посмотрела - везде только winlogon от имени SYSTEM.
Не является ли это признаком какого-то "криминала"?
Свежий Dr.Web на него не ругается.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Прочитайте и выполните правила.
Сердце решает кого любить... Судьба решает с кем быть...
-
-
Junior Member
- Вес репутации
- 60
Сообщение от
Aleksandra
К сожалению, я не могу прикрепить к запросу логи. Доступ к подозрительному компьютеру - на уровне общения по телефону, на том конце не очень квалифицированный пользователь.
Но я готова к тому, чтобы мой запрос, согласно правилам, был рассмотрен в последнюю очередь
Спасибо.
-
Делайте логи и будете одними из первых...
-