Salut a tous, j'ai une question sur un processus qui m'a paru bizarre.
J'ai remarqué un ralentissement de ma machine, et je fais ctrl+alt+suppr pour avoir le gestionnaire des taches. La je remarque que mon UC est utilise a 100%. Je recherche le processus qui me fais cette farce et je vois ca
- (nom)winlogon.exe ; (user)SYSTEM ; (proc) 1%
- (nom)WINLOGON.EXE ; (user)moi ; (proc) 95%
le second processus me parait suspect, mais impossible de l'arreter. Et quand je reboot, il est toujours la, donc pas moyen de le supprimer des taches. Je recherche dans mon HDD et je trouve 3 winlogon.exe sur mon systeme.
c:\windows\
c:\windows\prefetch\
c:\windows\system32\
J'ai redemarré en mode sans echec, et là, le premier processus est toujours la, mais le second WINLOGON.EXE n'est plus la. Je m'empresse d'effacer les fichiers sur HDD et il ne reste que celui de (c:\windows\system32\ ). Puis je redemarre normalement et voila, le probleme est reglé.
Voila ma question : etait-ce bien un virus qui possede le meme nom qu'un processus du systeme?
-----