您所在的位置:金山安全中心 > 最新热点 > 正文

alg.exe是什么进程 alg.exe病毒?-金山网盾提供解决方案

发布者:33to9 发布时间:2010-05-15 17-46-11

近日,金山安全中心接到大量用户求助,“两个alg.exe alg.exe是什么进程 alg.exe alg.exe病毒 怎么解决"安全专家分析如下:
案例:

某网友下发了一个游戏外挂,运行后不久觉得机器有点卡,然后游戏帐号被盗,后来发现有两个alg.exe进程,一搜索今天发现电脑里面有两个alg.exe文件,并且不是在一个文件夹里面,分别是C:\WINDOWS\system32和C:\WINDOWS下

如图:

两个alg.exe


求助现象:
1、两个alg.exe
2、alg.exe是什么进程
3、alg.exe
4、alg.exe病毒
原因分析:
两个alg.exe,其中一个是windows的程序.
进程类型:Application Layer Gateway Service
路径:C:\WINDOWS\system32\alg.exe
alg.exe是微软Windows操作系统自带的程序。它用于处理微软Windows网络连接共享和网络连接防火墙。这个程序对你系统的正常运行是非常重要的。


另外一个是病毒释放的程序,其主要特点是:
1、C:\windows\alg.exe注册为系统服务,实现启动加载。
2、C:\windows\alg.exe控制winlogon.exe进程。因此,在WINDOWS下无法终止C:\windows\alg.exe进程。
中了alg.exe 病毒之后,它会通过135、445 等好几个端口向外通信,对所在的局域网造成影响,而且经常会导致系统报错并重启。由于它会调用winlogon.exe进程,故无法直接关闭alg.exe 进程

解决方案: 经过深入分析,为鬼影病毒.需要采用金山安全的鬼影专杀工具进行查杀

第一步:下载金山安全的鬼影专杀工具(永久免费) ,运行后处理病毒.------>>>鬼影专杀工具详细介绍

 

金山安全鬼影专杀

 


第二步 安装金山网盾3.5,安装完以后点击主界面右侧的【一键修复 】的按钮,以清除病毒释放的其他恶意程序.

 

金山网盾下载

 


(图1)

金山网盾界面

金山网盾正版永久免费下载

如果你按照我们提供的方法操作仍未能彻底清除病毒,请及时与我们联系;论坛求助