新书推介:《语义网技术体系》
作者:瞿裕忠,胡伟,程龚
   XML论坛     W3CHINA.ORG讨论区     >>计算机科学论坛<<     SOAChina论坛     Blog     开放翻译计划     新浪微博  
 
  • 首页
  • 登录
  • 注册
  • 软件下载
  • 资料下载
  • 核心成员
  • 帮助
  •   Add to Google

    >> 讨论密码学、密码协议、入侵检测、访问控制等与安全理论研究有关的主题
    [返回] 计算机科学论坛计算机理论与工程『 安全理论 』 → 两个alg.exe alg.exe是什么进程 查看新帖用户列表

      发表一个新主题  发表一个新投票  回复主题  (订阅本版) 您是本帖的第 3048 个阅读者浏览上一篇主题  刷新本主题   树形显示贴子 浏览下一篇主题
     * 贴子主题: 两个alg.exe alg.exe是什么进程 举报  打印  推荐  IE收藏夹 
       本主题类别:     
     金山网盾安全专题网 帅哥哟,离线,有人找我吗?
      
      
      等级:大二期末(数据结构考了98分!)
      文章:164
      积分:445
      门派:IEEE.ORG.CN
      注册:2010/8/14

    姓名:(无权查看)
    城市:(无权查看)
    院校:(无权查看)
    给金山网盾安全专题网发送一个短消息 把金山网盾安全专题网加入好友 查看金山网盾安全专题网的个人资料 搜索金山网盾安全专题网在『 安全理论 』的所有贴子 访问金山网盾安全专题网的主页 引用回复这个贴子 回复这个贴子 查看金山网盾安全专题网的博客楼主
    发贴心情 两个alg.exe alg.exe是什么进程

    案例:王磊同学下载了一个游戏外挂,运行后不久觉得机器有点卡,然后游戏帐号被盗,后来发现有[URL=http://labs.duba.net/zt/news_article_058.html]两个alg.exe进程[/URL],一搜索发现电脑里面有两个alg.exe文件,并且不是在一个文件夹里面,分别是C:\WINDOWS\system32和C:\WINDOWS下 如图:
    按此在新窗口浏览图片

    原因分析:
    两个alg.exe,其中一个是windows的程序.
    进程文件: alg 或者 alg.exe
    进程名称: Application Layer Gateway Service
    路径:C:\WINDOWS\system32\alg.exe

    alg.exe是微软Windows操作系统自带的程序。它用于处理微软Windows网络连接共享和网络连接防火墙。这个程序对你系统的正常运行是非常重要的。
    另外一个是病毒释放的程序,其主要特点是:
    1、C:\windows\alg.exe注册为系统服务,实现启动加载。
    2、C:\windows\alg.exe控制winlogon.exe进程。因此,在WINDOWS下无法终止C:\windows\alg.exe进程。
    中了alg.exe 病毒之后,它会通过135、445 等好几个端口向外通信,对所在的局域网造成影响,而且经常会导致系统报错并重启。由于它会调用winlogon.exe进程,故无法直接关闭alg.exe 进程。

    解决方案: 经过深入分析,判定为鬼影病毒.建议采用金山安全的鬼影专杀工具进行查杀
    第一步:下载金山安全的鬼影专杀工具,运行后处理病毒。
    第二步:安装金山卫士([URL=http://dl.ijinshan.com/safe/setup_zhuansha.exe]点击下载[/URL]),
    进入主界面的【查杀木马】;然后点击【快速扫描】,以清除病毒释放的其他恶意程序.

    PS:以上两款安全工具软件都是永久免费的!


       收藏   分享  
    顶(0)
      




    ----------------------------------------------
    金山网盾安全专题:http://labs.duba.net/zt/

    点击查看用户来源及管理<br>发贴IP:*.*.*.* 2010/11/30 10:58:00
     
     GoogleAdSense
      
      
      等级:大一新生
      文章:1
      积分:50
      门派:无门无派
      院校:未填写
      注册:2007-01-01
    给Google AdSense发送一个短消息 把Google AdSense加入好友 查看Google AdSense的个人资料 搜索Google AdSense在『 安全理论 』的所有贴子 访问Google AdSense的主页 引用回复这个贴子 回复这个贴子 查看Google AdSense的博客广告
    2024/4/27 9:08:07

    本主题贴数1,分页: [1]

    管理选项修改tag | 锁定 | 解锁 | 提升 | 删除 | 移动 | 固顶 | 总固顶 | 奖励 | 惩罚 | 发布公告
    W3C Contributing Supporter! W 3 C h i n a ( since 2003 ) 旗 下 站 点
    苏ICP备05006046号《全国人大常委会关于维护互联网安全的决定》《计算机信息网络国际联网安全保护管理办法》
    46.875ms