Winlogon est un processus essentiel au fonctionnement de Windows. Il fait partie du fonctionnement de l'authentification interactive, celle où l'on s'authentifie en entrant son login/mot de passe.
Des détails sont donnés sur le Technet :
https://technet.microsoft.com/en-us/library/cc780332(v=ws.10).aspx#w2k3tr_intlg_how_tpxs
On peut facilement récupérer le process WinLogon via la commande powershell suivante :
Get-Process -Name "WinLogon"
Lien vers le fichier : cliquez ici
Exemple