來歷及作用
alg.exe進程是微軟為其Windows操作系統發布的重要的系統進程,其在系統中的描述為:Application Layer Gateway Service(應用層網關服務,有時也被描述為應用層防火墻、應用代理防火墻或第三代防火墻)。當受信任網絡上的用戶打算連接到不受信任網絡(如Internet)上的服務時,該應用被引導至防火墻中的代理服務器。代理服務器可以毫無破綻地偽裝成網絡上的真實服務器。它可以對請求進行評估,并根據一套單個網絡服務的規則決定允許或拒絕該請求。
alg.exe就是如此,其處理Internet連接共享和Windows防火墻,提供各種第三方應用程序與互聯網連接支持。這方面的例子包括FTP軟件、IM客戶端(即時通訊軟件)、BT下載,可使計算機程序動態地利用TCP/UDP端口進行通訊。alg.exe進程可以比作一個代理服務器的功能,有利于真正的客戶端和服務器之間的傳輸。
本程序通常只出現于Windows XP/Vista系統中,穆童在使用的Windows 7專業版系統中System32目錄下也有此進程文件,但沒有隨著電腦開機而自動啟動。下圖是運行在Windows Vista系統中的alg.exe截圖:(spoolsv.exe是什么進程?)

通常它應該是個運行于Windows系統中的安全的后臺進程(不需用戶干預的情況下運行于操作系統后臺的計算機進程),且以Local service用戶運行。如果終止alg.exe進程將關閉系統上所有通信端口,你的程序會因此失去網絡連接。我們可在電腦的以下位置看到其程序文件:
程序絕對路徑:C:\Windows\System32\alg.exe(其中C為系統安裝所在盤盤符)
alg.exe病毒
由于alg.exe是一個系統進程,一些木馬病毒曾企圖利用相同的名稱來迷惑用戶以便更隱蔽。不過我們可以通過一些基本方法來判斷其安全性,如果遇到以下情況,很有可能是病毒所為:
任務管理器中同時存在2個或更多的alg.exe;程序不在C:\Windows\System32目錄下;系統出現alg.exe程序錯誤的提示;
如果出現以上情況或其他你認為可疑的表現應該立即更新殺毒軟件病毒庫對電腦進行全盤查殺(包括移動存儲設備)。已經發現的有W32.Tufik病毒,感染在C:\windows\alg.exe位置。