Nevím, jaks to myslel s tím ověřením přes CMD pro Winlogon?
Spustíš komandlajnu (Win+R -> cmd -> Ctrl+Shift+Enter) a vložíš ten příkaz reg query ... [+Enter]
Vypíše se něco jako
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
shell REG_SZ explorer.exe