| Subcribe via RSS

Porque el proceso alg.exe aparece en otra carpeta

Este posts sera un poco diferente a los demas en el sentido que no dara lugar a controversias ni tampoco es para entretener es solo informacio util.

Responderemos a algunas preguntas referentes al proceso alg.exe de los sistemas operativos windows.

Pregunta 1: ¿que es el proceso alg.exe? eso ya lo respondi en este otro post. (alg.exe es en minimas palabas el firewall de winodws)

Pregunta 2: ¿como saber si alg.exe es un virus? en esta otra entrada titulada: como saber si alg.exe es un virus hay una respuesta

Pregunta 3: Entonces, ¿porque alg.exe aparece en la carpeta “C:\WINDOWS\ServicePackFiles\i386″? ¿porque al escanear en busca de virus no ap÷arece infectado?

Respuesta: No es ningun virus, como el nombre de la carpeta lo indica “servicepackfiles” SI ESTA EN ESTA UBICACION se trata de una copia de seguridad del archivo del service pack de windows.

En otras palabras si esta en la carpeta servicepackfiles se trata de un archivo del propio service pack y no hay ningun problema y no es ningun virus.

alg.exe virus windows
alg.exe virus windows
Lo que nunca estara bien en windows es que de un momento a otro se ejecuten mas de dos alg.exe, si eso ocurre sospecha puede tratarse de un virus.

POSDATA: si alg.exe esta en la carpeta dllcache tampoco hay problema ya que esta carpeta es donde windows guarda algunas copias de seguridad del sistema operativo.

NOTA: esta posdata puede parecer una contradiccion pero NO lo es: por esta sencilla razon que pongo enseguida: en este otro post titulado ¿porque esta alg.exe en la carpeta dll cache?

Foto via: sxc.hu

Que es el proceso ALG.EXE al servicio de microsoft windows

En este articulo responderemos las siguiente pregunta: como saber si alg.exe es un virus o un proceso maligno.

Y en otro articulo se respondera a la pregunta como distinguir si ALG.EXE es un virus

Una explicacion simple alg.exe es el cortafuegos de windows, pero eso no es todo como veremos enseguida.

¿Que es el proceso alg.exe?
Respuesta: El proceso forma parte del sistema operativo de windows, Forma parte del servicio “Application Layer Gateway” de Windows XP. ALG.exe forma parte del ICS (Internet Connection Sharing) y ICF (Internet Connection Firewall) de Windows.

En el contexto de las redes de computadoras alg.exe es una “application-level gateway” (tambien conocido como “puerta de enlace de capa de aplicación”)

Segun la wikipedia en ingles
“El servicio de capa de aplicación de puerta de enlace (application-level gateway o ALG.EXE) en Microsoft Windows proporciona soporte para plugins de terceros fabricantes que permiten a los protocolos de red para pasar a través del Firewall de Windows y el trabajo detrás de él y Conexión compartida a Internet. ALG plugins can open ports and change data that is embedded in packets, such as ports and IP addresses . Windows Server 2003 also includes an ALG FTP plugin. Plugins ALG puede abrir los puertos y cambiar los datos que se incrusta en los paquetes, tales como puertos y direcciones IP. Windows Server 2003 también incluye un plugin ALG FTP. El complemento ALG FTP está diseñado para admitir sesiones FTP activas a través del motor de NAT en Windows. Para ello, el complemento ALG FTP redirige todo el tráfico que pasa a través de la NAT, y que está destinado al puerto 21 (puerto de control FTP) a un puerto de escucha en privado en el rango de 3000-5000 en el adaptador de bucle invertido de Microsoft.
El complento FTP de ALG entonces monitores / actualizaciones de tráfico en el canal de control FTP para que el plugin de FTP puede sondear a través de las asignaciones de puertos NAT para los canales de datos FTP. El complemento FTP también actualizará los puertos en el canal de flujo de control FTP.

fuente: wikipedia en ingles

Como saber si alg.exe es un virus o proceso legitimo.

En pocas palabras el alg.exe es parte del cortafuegos (firewall) de windows.
mas informacion aqui.

¿como saber si alg.exe es un proceso malicioso o virus?
Respuesta: Si este archivo se encuentra en las carpetas

%systemroot\system32
%systemroot\system32\dllcache

lo anterior es igual

C:\WINDOWS\SYSTEM32
C:\WINDOWS\SYSTEM32\Dllcache

si esta ubicado en estas carpetas esta bien no hay ningun problema a menos que este archivo se encuentre infectado con algun virus polimorfico.

Ahora bien, si el archivo alg.exe esta en cualquier otra carpeta como por ejmplo system, windows, archivos de programa o cualquier otra ubicacion.

Si crees que hay razon suficiente para pensar que alg.exe esta infecyado o es un virus escanea el fichero sospechosos con algun antivirus actualizado o si no dispones de antivirus puedes hacerle una revision por internet de manera gratuita mas informacion aqui.

espero que te haya servido este post.

ATTE. WebMaster.