Onemogućite nepotrebne Windows usluge. Koje su usluge potrebne u sustavu Windows, a koje se mogu onemogućiti? Čemu služi pristupna usluga na razini aplikacije?

  1. Koristite program Windows Customizer pronaći uzrok problema, uključujući spor rad računala.
  2. Ažurirajte program Usluga pristupnika aplikacijskog sloja. Ažuriranje se može pronaći na web stranici proizvođača (link ispod).
  3. Sljedeći paragrafi daju opis kako alg.exe radi.

Informacije o datoteci Alg.exe

Opis: Usluga Application Layer Gateway dio je značajki dijeljenja internetske veze (ICS) i Windows vatrozida u sustavu Windows XP. Omogućuje aplikacijama kao što su klijenti za razmjenu poruka i programi za prijenos datoteka korištenje pasivnih TCP/UDP portova za komunikaciju s poslužiteljem. Ova usluga može biti onemogućena ako koristite treći vatrozid umjesto verzije sustava Windows. Ako je to slučaj, bolje je onemogućiti ga na upravljačkoj ploči umjesto da ga svaki put ručno onemogućite.

Detaljna analiza: alg.exe često uzrokuje probleme i neophodan je za Windows. Alg.exe nalazi se u mapi C:\Windows\System32. Sljedeće veličine datoteka poznate su za Windows 10/8/7/XP 44.544 bajta (95% svih slučajeva), 59.392 bajta i .
Naziv usluge je ALG.
Aplikacija nije vidljiva korisnicima. Ovo je pouzdana Microsoftova datoteka. Proces koristi priključak za pridruživanje mreži ili Internetu. Alg.exe se može spojiti na Internet. Dakle, tehnička ocjena pouzdanosti 16% opasnosti.

Kako prepoznati sumnjive procese?

  • Ako se alg.exe nalazi u mapi "C:\Program Files\Common Files", tada je ocjena pouzdanosti 61% opasnosti. Veličina datoteke 33 205 bajtova. Proces ima vidljivi prozor. Proces se učitava tijekom postupka pokretanja sustava Windows (pogledajte ključ registra: MACHINE\Run , Run , User Shell Folders). Nije sistemsku datoteku Windows.
  • Ako se alg.exe nalazi u podmapi "C:\Users\USERNAME", tada je ocjena pouzdanosti 53% opasnosti. Veličina datoteke 131.072 bajta (25% svih slučajeva), 527.872 bajta, 128.512 bajta ili 963.286 bajta. Ovo nije datoteka sustava Windows. Nema podataka o autoru datoteke. Proces nema vidljiv prozor. Alg.exe može snimati unose i nadzirati aplikacije.
  • Ako se alg.exe nalazi u podmapama pogona C:\, tada je ocjena pouzdanosti 64% opasnosti. Veličina datoteke 184,832 bajta.

Važno: Neki malware maskiraju se kao alg.exe, pogotovo ako se nalaze Ne u direktoriju C:\Windows\System32. Stoga biste trebali provjeriti datoteku alg.exe na računalu kako biste vidjeli radi li se o prijetnji. Preporučujemo da provjerite sigurnost vašeg računala.


Ukupno: Prosječna ocjena korisnika stranice o datoteci alg.exe: - na temelju 25 glasova sa 19 recenzija.

152 korisnika je pitalo o ovoj datoteci. 2 korisnika nisu dala ocjenu ("Ne znam"). 8 korisnika ocijenilo je da nije opasno. 2 korisnika ocijenilo je da nije opasno. 9 korisnika ocijenilo ga je neutralnim. 4 korisnika ocijenila su ga opasnim. 2 korisnika ocijenila su ga opasnim.

Kako bi se zaštitili od nekih ranjivosti svojstvenih filtriranju usmjerivača, vatrozidi moraju koristiti aplikacije za filtriranje veza s uslugama kao što su Telnet i FTP.

Ova vrsta primjene tzv ovlašteni (ili proxy usluga ), a računalo na kojem je pokrenuta proxy usluga je pristupnik na razini aplikacije (pristupnik aplikacije) .

Pristupnik na razini aplikacije eliminira izravnu interakciju između ovlaštenog klijenta i vanjskog računala. Gateway filtrira sve dolazne i odlazne pakete na aplikacijskom sloju. Nakon otkrivanja mrežne sesije, aplikacijski pristupnik je zaustavlja i poziva ovlaštenu aplikaciju da pruži traženu uslugu, bilo da se radi o Telnetu, FTP-u, World Wide Webu ili e-pošti.

Aplikacijski pristupnici i usmjerivači za filtriranje mogu se kombinirati u vatrozid kako bi se postigla viša razina sigurnosti i fleksibilnosti.

Kao primjer Razmotrite mrežu u kojoj se usmjerivač za filtriranje koristi za blokiranje dolaznih Telnet i FTP veza. Ovaj usmjerivač dopušta Telnet ili FTP paketima prolaz kroz samo jedno računalo - pristupnik Telnet/FTP aplikacijskog sloja (Slika 11.3).

Vanjski korisnik koji se želi spojiti na sustav na mreži mora se prvo spojiti na aplikacijski pristupnik, a zatim na željeno interno računalo. To se radi na sljedeći način:

1) vanjski korisnik uspostavlja Telnet vezu s pristupnikom na razini aplikacije koristeći Telnet protokol i unosi naziv internog računala od interesa;

2) pristupnik provjerava IP adresu pošiljatelja i dopušta ili odbija vezu u skladu s jednim ili drugim kriterijem pristupa;

3) korisnik će se možda morati autentificirati (eventualno korištenjem jednokratnih lozinki);

4) posrednički poslužitelj uspostavlja Telnet vezu između pristupnika i internog računala;

5) posrednički poslužitelj prenosi informacije između ove dvije veze;

6) pristupnik aplikacijskog sloja bilježi vezu.

Sljedeći primjer jasno pokazuje prednosti korištenja ovlaštenih aplikacija:

· Ovlaštene aplikacije dopuštaju samo one usluge za čije su posluživanje ovlaštene. Drugim riječima, ako je aplikacijski pristupnik ovlašten (i ovlaštene aplikacije) za FTP i Telnet usluge, tada će samo FTP i Telnet biti dopušteni na zaštićenoj mreži, a sve ostale usluge bit će potpuno blokirane. Za neke je organizacije ova vrsta sigurnosti važna jer osigurava da samo usluge koje se smatraju sigurnima prolaze kroz vatrozid;

· ovlaštene aplikacije daju mogućnost filtriranja protokola.


Na primjer, neki vatrozidi koji koriste pristupnike aplikacijskog sloja mogu filtrirati FTP veze i zabraniti upotrebu naredbe FTP put, koja zajamčeno sprječava korisnike da zapisuju informacije na anonimni FTP poslužitelj.

Uz filtriranje paketa, mnogi pristupnici aplikacijskog sloja bilježe sve aktivnosti poslužitelja i, što je najvažnije, upozoravaju mrežnog administratora na moguća kršenja sigurnosti.

Pristupnici na razini aplikacije pružaju pouzdanu sigurnost , od interakcije s vanjski svijet provodi se kroz mali broj ovlaštenih aplikacija koje u potpunosti kontroliraju sav dolazni i odlazni promet. Treba napomenuti da pristupnici aplikacijskog sloja zahtijevaju zasebnu aplikaciju za svaku mrežnu uslugu.

Pristupnici na razini aplikacije imaju niz prednosti u odnosu na one koji rade u konvencionalnom načinu rada, u kojem se promet aplikacije prosljeđuje izravno internim računalima. Nabrojimo ove prednosti:

· nevidljivost strukture zaštićene mreže s globalnog interneta. Imena unutarnji sustavi ne smije se komunicirati s vanjskim sustavima putem DNS-a, budući da aplikacijski pristupnik može biti jedino računalo čije ime treba biti poznato vanjskim sustavima;

· sigurnu provjeru autentičnosti i registraciju . Promet aplikacije može se provjeriti prije nego što stigne do internih računala i zabilježiti učinkovitije nego sa standardnim zapisom;

· prihvatljiv omjer cijene i kvalitete . Dodatni alati za provjeru autentičnosti ili registraciju softvera ili hardvera moraju biti instalirani samo na pristupniku aplikacije;

· jednostavna pravila filtriranje . Pravila na usmjerivaču koji filtrira manje su složena nego na usmjerivaču koji bi sam filtrirao promet aplikacija i prosljeđivao ga velikom broju internih sustava. Usmjerivač mora dopustiti aplikacijski promet namijenjen samo aplikacijskom pristupniku i blokirati sve ostale;

· mogućnost organiziranja većeg broja pregleda . Zaštita na razini aplikacije omogućuje vam da veliki broj dodatne provjere, što smanjuje vjerojatnost hakiranja korištenjem "rupa" u softveru.

Nedostaci pristupnika aplikacijskog sloja uključuju:

· relativno niske performanse u usporedbi s usmjerivačima s filtriranjem. Konkretno, kada koristite protokole klijent-poslužitelj kao što je Telnet, potrebna je procedura u dva koraka za ulazne i izlazne veze;

· viši trošak u usporedbi s usmjerivačima s filtriranjem.

Osim Telneta i FTP-a, pristupnici aplikacijskog sloja obično se koriste za e-poštu, X Windows i neke druge usluge.

Uzbunjivač

Šalje administrativna upozorenja odabranim korisnicima i računalima. Ako je usluga zaustavljena, programi koji koriste administrativna upozorenja neće ih primiti. Ako ova usluga nije dopuštena, nijedna izričito ovisna usluga neće se moći pokrenuti, na primjer naredba neto poslati

Zadane postavke: Ručno

Ova usluga je potrebna za slanje poruka preko lokalne mreže. U većini slučajeva možete ga isključiti.

Aplikacija sustava COM+

Upravljajte konfiguracijom i nadzorom COM+ komponenti. Ako se ova usluga zaustavi, većina COM+ komponenti neće raditi ispravno.

Zadane postavke: Ručno

Usluga pristupnika aplikacijskog sloja - alg.exe

Mjesto: WINDOWS\sustav32


Opis: usluga pristupnika aplikacijskog sloja (Usluga pristupnika sloja aplikacije)

Pruža podršku za PnP protokole treće strane za dijeljenje internetske veze i internetske veze pomoću vatrozida. Ova je usluga potrebna kada se za povezivanje s internetom koristi internetski vatrozid/dijeljenje interneta.

Zadana vrijednost: Ručno

Ovisnosti o ovoj usluzi:

Vatrozid internetske veze/dijeljenje internetske veze

Kriptografske usluge

Pruža tri usluge upravljanja: uslugu baze podataka imenika koja provjerava digitalne potpise Windows datoteka; Secure Root usluga, koja dodaje i uklanja pouzdane korijenske CA certifikate s ovog računala; i uslugu ključa koja vam omogućuje prijavu za certifikate s tog računala. Ako se ova usluga zaustavi, sve te usluge upravljanja neće raditi. Ako je ova usluga onemogućena, usluge koje izričito ovise o njoj ne mogu se pokrenuti.

Zadane postavke: Auto

Nema potrebe mijenjati zadane postavke. Inače će biti problema prilikom instaliranja upravljačkih programa, automatsko ažuriranje, servisni paketi, DirectX itd.

Poslužitelj mape za dijeljenje - clipsrv.exe

Mjesto: WINDOWS\sustav32


Opis: Windows NT DDE poslužitelj

Poslužitelj mape za dijeljenje (ClipBook) omogućuje pohranjivanje informacija i njihovo dijeljenje s udaljena računala. Ako se ova usluga zaustavi, ta opcija neće biti dostupna.

Zadana vrijednost: Automatski

Ovisnosti ove usluge: Mreža DDE Mreža DDE DSDM