PDA

View Full Version : è pericoloso alg.exe ?


maxbunker
12-08-2003, 21:41
premendo alt canc lo trovo nei processi

MButi
14-08-2003, 11:06
E' un processo di Windows ma non ricordo di preciso a cosa serva, comunque non è pericoloso.

MButi
14-08-2003, 11:09
Al 99,99 % dovrebbe essere il firewall di XP

raxas
14-08-2003, 22:33
qui
http://www.answersthatwork.com/ scegli poi Task List poi la lettera A e

trovi una descrizione del processo in questione.

ALG.exe

(Microsoft) Application Layer Gateway service found only on Windows XP. ALG is an integral part of ICS (Internet Connection Sharing) and ICF (Internet Connection Firewall) in Windows XP. Microsoft’s description : "Provides support for 3rd Party protocol plug-ins for ICS and ICF".

Recommendation :
If you use Windows XP’s Internet Connection Firewall, you must have ALG running. If you use a 3rd Party firewall, set ALG to manual in "Control Panel \ Administrative Tools \ Services".

Uomo_ombra
09-08-2010, 14:12
E se invece di Windows XP me lo ritrovo a girare sotto Windows 2000 (in ufficio)?... Poi termina da solo senza che io faccia niente, però il punto è che se faccio una ricerca per nome file ALG.exe, non viene trovato nulla... :mbe:

xcdegasp
09-08-2010, 16:36
anche in w2k00 alg.exe era un componente per la connessione internet, quando lo vedi attivo è probabile che stia rinfrescando i dati di connessione al rooter.

purtroppo w2k00 (windows2000) non è più supportato da nessuno e darti una mano per un'eventuale pulizia non sarebbe semplicee visto che nessuno di noi avrebbe possibilità di avere il pc sotto mano direttamente e anche in questo caso non sarebbe facile proprio per la rara possibilità di compatibilità con i tools.

ma perchè non formattarlo e passare a linux o un windows superiore?

Uomo_ombra
09-08-2010, 20:27
ma perchè non formattarlo e passare a linux o un windows superiore?

...perchè è dell'azienda, non mio... ;)

xcdegasp
09-08-2010, 21:21
allora fate pressione affinchè si preddispongano a fare i dovuti adeguamenti tecnologici perchè potreste violare (dipende dalle mansioni alle quali sono destinati) la legislazione italiana con sistemi troppo datati :)

Romagnolo1973
10-08-2010, 09:27
se infatti su pc o server che trattano dati di utenti quindi sensibili, non si usa un antivirus che sia aggiornato (in termini di firme ma anche di prodotto) ogni 6 mesi minimo, si rischiano multe salatissime e anche un anno di carcere, e visto che gli AV non supportano più Win2000 ... direi che è il caso e il dovere di cambiare il Sistema operativo, visto che al 99% su un elaboratore aziendale stanno dati di clienti
Inoltre non vi sono più patch di sicurezza per il sistema operativo quindi ulteriormente lede il dettato legislativo in materia privacy
http://www.ipsoa.it/specialeprivacy/Documenti/995708.asp?linkparam=In%20Primo%20Piano
Ciao e ... buon aggiornamento

Uomo_ombra
10-08-2010, 09:33
Ma, a parte ogni altra (giustissima) considerazione, PERCHÈ se cerco il file di nome ALG.exe non lo trovo? Al di là di quello che fa, di quando parte e quando si ferma, se lo cerco da qualche parte dovrò pur trovarlo no? (tutte le opzioni di visualizzazione di file nascosti ecc. sono attivate)

xcdegasp
10-08-2010, 11:09
probabilmente perchè non lo cerchi nel posto giusto :)
in teoria sta in C:\Windows\System32 però la cartella windows può chiamarsi in altro modo se windows è stato personalizzato quindi:
c:\%windir%\System32


in tutti gli altri posti è da considerarsi come pericoloso e pertanto da controllare queste chiavi di registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run

nei casi normali in queste tre cartelle non deve risultare nessuna stringa per alg.exe

Uomo_ombra
10-08-2010, 11:28
Beh, anche a non sapere dove cercarlo, se lo cerchi in tutte le cartelle e sottocartelle della macchina, prima o poi salterà fuori no?... ;)
Comunque, delle tre chiavi che hai indicato, nella prima non c'è nulla, mentre la seconda e la terza chiave non esistono coi nomi che hai indicato tu (la versione del sistema operativo è Windows 2000 ver 5.00.2195 SP4).
Ho fatto invece una ricerca nell'intero registro di configurazione, e c'è UNA sola entry dove appare ALG.exe:

[HKEY_USERS\S-1-5-21-139291439-485556781-336231458-10476\Software\Microsoft\Internet Explorer\Explorer Bars\{C4EE31F3-4768-11D2-BE5C-00A0C9A83DA1}\FilesNamedMRU]
"000"="regedit.exe"
"001"="ALG.exe"
"002"="tsc.exe"
.
.
...eccetera eccetera

Impressioni?...

xcdegasp
10-08-2010, 14:31
su windows più recenti quei tre percorsi esistono :boh:

Chill-Out
10-08-2010, 15:45
Deve essere qui C:\Winnt\System32

gabryflash
20-08-2010, 01:33
se infatti su pc o server che trattano dati di utenti quindi sensibili, non si usa un antivirus che sia aggiornato (in termini di firme ma anche di prodotto) ogni 6 mesi minimo, si rischiano multe salatissime e anche un anno di carcere, e visto che gli AV non supportano più Win2000 ... direi che è il caso e il dovere di cambiare il Sistema operativo, visto che al 99% su un elaboratore aziendale stanno dati di clienti
Inoltre non vi sono più patch di sicurezza per il sistema operativo quindi ulteriormente lede il dettato legislativo in materia privacy
http://www.ipsoa.it/specialeprivacy/Documenti/995708.asp?linkparam=In%20Primo%20Piano
Ciao e ... buon aggiornamento

vado in ot ma solo per un ottimo motivo (almeno spero)...quindi pure gli ospedali che hanno pc in cui si redigono cartelle cliniche dovrebbero seguire sta regola? scusate ma ...son rimasto basito...io so che almeno il 50% è fermo a winzoz 2000 e di ospedali ne vedo...sta cosa quindi è illegale ???ancora le mie scusa per l'ot ma capirete che non è una cosa da poco come cosa...si parla di migliaia di pc ...con milioni di utenti (=regione piemonte)...

xcdegasp
20-08-2010, 07:33
gli ospedali solitamente non sono interfacciati con internet o meglio non hanno un accesso diretto, sono interfacciati con una rete (chiamiamola lan aziendale estesa) che interfaccia comune-fdo-cups-inail

se non c'è collegamento con internet allora non si è oobbligati seguire regole ferree, purchè non si usino chiavette usb inserite su pc esterni alla struttura. solitamente usano i cd-dvd ricavati dalle tac, rdx o dalla risonanza magnetica..

altra cosa da ricordare è che le schede del eprsonale, pazienti, ecc.. non sono memorizzzate nel pc bensì in un vero e proprio sistema informativo e i pc windows sono semplici postazioni client :)

gabryflash
20-08-2010, 15:46
grazie per la spiegazione :)