Надо просто восхищаться MS за её внимание к мелочам и пользователям :( Так как в линейке NT нет функций для легального “прятанья” процессов, как в 9x, (RegisterServiceProcess), а защитить систему от “глупых юзеров” всё-таки хочется, было принято гениальное решение – нельзя удалять процессы в “Диспетчере задач Windows” имена которых: winlogon.exe, lsass.exe, services.exe, smss.exe и csrss.exe. :) Т.е. просто называем какую-либо прогу, например, smss.exe и всё! Винде глубоко плевать, что программа работает под именем пользователя, а не SYSTEM. В некоторых SP “Диспетчер” даже не показывает (!!!) наличие ещё одного winlogon’a или smss’a, чем некоторые вирусописатели и пользуются. Только подумайте, средство сокрытия вирусов уже в системе, прямо от производителя. Помните: процессы файлов winlogon.exe, lsass.exe, services.exe, smss.exe и csrss.exe могут быть потенциально опасными, поэтому рекомендуем удалить эти файлы и перезагрузиться.