Обнаружен процесс winlogon.exe, запущенный от имени пользователя, откуда-то из папки профиля этого пользователя (documents and settings....), поедающий довольно много памяти (порядка 30 Мб).
Есть еще winlogon, запущенный от имени SYSTEM.
На нескольких других компьютерах посмотрела - везде только winlogon от имени SYSTEM.
Не является ли это признаком какого-то "криминала"?
Свежий Dr.Web на него не ругается.