來歷及作用
alg.exe進(jìn)程是微軟為其Windows操作系統(tǒng)發(fā)布的重要的系統(tǒng)進(jìn)程,其在系統(tǒng)中的描述為:Application Layer Gateway Service(應(yīng)用層網(wǎng)關(guān)服務(wù),有時(shí)也被描述為應(yīng)用層防火墻、應(yīng)用代理防火墻或第三代防火墻)。當(dāng)受信任網(wǎng)絡(luò)上的用戶打算連接到不受信任網(wǎng)絡(luò)(如Internet)上的服務(wù)時(shí),該應(yīng)用被引導(dǎo)至防火墻中的代理服務(wù)器。代理服務(wù)器可以毫無破綻地偽裝成網(wǎng)絡(luò)上的真實(shí)服務(wù)器。它可以對請求進(jìn)行評估,并根據(jù)一套單個(gè)網(wǎng)絡(luò)服務(wù)的規(guī)則決定允許或拒絕該請求。
alg.exe就是如此,其處理Internet連接共享和Windows防火墻,提供各種第三方應(yīng)用程序與互聯(lián)網(wǎng)連接支持。這方面的例子包括FTP軟件、IM客戶端(即時(shí)通訊軟件)、BT下載,可使計(jì)算機(jī)程序動態(tài)地利用TCP/UDP端口進(jìn)行通訊。alg.exe進(jìn)程可以比作一個(gè)代理服務(wù)器的功能,有利于真正的客戶端和服務(wù)器之間的傳輸。
本程序通常只出現(xiàn)于Windows XP/Vista系統(tǒng)中,穆童在使用的Windows 7專業(yè)版系統(tǒng)中System32目錄下也有此進(jìn)程文件,但沒有隨著電腦開機(jī)而自動啟動。下圖是運(yùn)行在Windows Vista系統(tǒng)中的alg.exe截圖:(spoolsv.exe是什么進(jìn)程?)
![](/d/20211018/28a4cd59a1386d8c416ffe6f5f212a91.gif)
通常它應(yīng)該是個(gè)運(yùn)行于Windows系統(tǒng)中的安全的后臺進(jìn)程(不需用戶干預(yù)的情況下運(yùn)行于操作系統(tǒng)后臺的計(jì)算機(jī)進(jìn)程),且以Local service用戶運(yùn)行。如果終止alg.exe進(jìn)程將關(guān)閉系統(tǒng)上所有通信端口,你的程序會因此失去網(wǎng)絡(luò)連接。我們可在電腦的以下位置看到其程序文件:
程序絕對路徑:C:\Windows\System32\alg.exe(其中C為系統(tǒng)安裝所在盤盤符)
alg.exe病毒
由于alg.exe是一個(gè)系統(tǒng)進(jìn)程,一些木馬病毒曾企圖利用相同的名稱來迷惑用戶以便更隱蔽。不過我們可以通過一些基本方法來判斷其安全性,如果遇到以下情況,很有可能是病毒所為:
任務(wù)管理器中同時(shí)存在2個(gè)或更多的alg.exe;程序不在C:\Windows\System32目錄下;系統(tǒng)出現(xiàn)alg.exe程序錯(cuò)誤的提示;
如果出現(xiàn)以上情況或其他你認(rèn)為可疑的表現(xiàn)應(yīng)該立即更新殺毒軟件病毒庫對電腦進(jìn)行全盤查殺(包括移動存儲設(shè)備)。已經(jīng)發(fā)現(xiàn)的有W32.Tufik病毒,感染在C:\windows\alg.exe位置。