APÊNDICE C. CONTRATO DE LICENÇA................................................................. 242
CAPÍTULO 1. AMEAÇAS À
SEGURANÇA DO
COMPUTADOR
O número de crimes destinados a quebrar a segurança da informação cresceu,
dado que as tecnologias de informação desenvolveram-se rapidamente e
penetraram em todos os aspectos da existência humana.
Os criminosos do ciberespaço demonstraram grande interesse na actividade das
estruturas estatais e dos empreendimentos comerciais. Fazem tentativas de
roubo e divulgação de informação confidencial, destruindo reputações de
empresas, quebrando a continuidade de negócios e danificando, por
consequência, os recursos informativos de uma organização. Estes actos
podem causar danos extensivos a bens, tanto tangíveis, como intangíveis.
Não são apenas as grandes companhias que correm riscos. Os utilizadores
individuais também podem ser atacados. Usando várias ferramentas, os
criminosos ganham acesso a dados pessoais (contas bancárias, números de
cartões de crédito e passwords), provocam avarias no seu sistema ou obtêm
acesso completo ao computador.
No mundo de hoje, todos reconhecem que a informação é um bem valioso e que
deverá ser protegido. Ao mesmo tempo, a informação deve estar acessível a um
determinado grupo de utilizadores (por exemplo, empregados, clientes e
parceiros de um negócio). Esta é a razão porque há uma necessidade de criar
um sistema de segurança de informação global. Este sistema deverá tomar em
conta todas as possíveis fontes de ameaças, quer sejam humanas, feitas pelo
Homem, ou acidente naturais, e usar uma série completa de medidas
defensivas, a nível físico, administrativo e de software.
1.1. Fontes de ameaças
Uma pessoa, um grupo de pessoas, ou mesmo alguns fenómenos não
relacionados com a actividade humana, poderão servir como uma ameaça à
segurança de informação. Deste modo, todas as fontes de ameaças dividem-se
em três grupos:
• O factor humano. Este grupo de ameaças diz respeito às acções de
pessoas com acesso autorizado ou não-autorizado à informação. As
ameaças neste grupo podem ser divididas em:
10 Kaspersky Anti-virus 6.0
• Externas, incluindo criminosos do ciberespaço, hackers,
fraudes na Internet, sócios pouco escrupulosos e estruturas
criminais.
• Internas, incluindo acções de empregados da empresa e
utilizadores de computadores pessoais domésticos. As acções
tomadas por este grupo podem ser deliberadas ou acidentais.
• O factor tecnológico. Este grupo de ameaças está ligado a problemas
técnicos – equipamento usado que se tornou obsoleto e a má qualidade
de software e hardware de processamento de informação. Tudo isto leva
a avarias de equipamento e a perdas frequentes de dados.
• O factor do desastre natural. Este grupo de ameaça inclui qualquer
número de ocorrências levadas a cabo pela Natureza e outras
ocorrências independentes da actividade humana.
Todas as três fontes de ameaças devem ser tomadas em conta quando
se desenvolver um sistema de segurança de protecção de dados. Este
manual de utilizador apenas cobre o que está directamente ligado à
experiência da Kaspersky Lab – ameaças externas envolvendo
actividade humana.
1.2. Como se espalham as ameaças
À medida que a moderna tecnologia de computadores e ferramentas de
comunicação se desenvolvem, os hackers têm mais oportunidades para
espalhar ameaças. Vejamo-las mais de perto:
A Internet
A Internet é única, dado que não é propriedade de ninguém e não tem
limites geográficos. Promoveu de vários modos o desenvolvimento de
inúmeros recursos da Internet e a troca de informação. Hoje, qualquer
um pode aceder a dados na Internet ou criar a sua própria página Web.
Contudo, estas mesmas funções da Web mundial dão aos hackers a
capacidade para cometer crimes na Internet, tornando-os difíceis de
detectar e punir enquanto são efectuados.
Os hackers colocam vírus e outros programas maliciosos em páginas de
Internet e disfarçam-nas como utilitários úteis gratuitos. Adicionalmente,
scripts que sejam automaticamente executados quando abre uma página
Web podem agir perigosamente no seu computador, incluindo a
modificação do registo do sistema, o roubo de dados pessoais e
instalação de software malicioso.
Ameaças à Segurança do Computador 11
Ao utilizar tecnologias de rede, os hackers podem atacar PCs remotos e
servidores de empresas. Estes ataques podem levar a que partes do seu
sistema funcionem mal ou podem dar aos hackers um acesso completo
ao seu sistema e à informação guardada nele. Também podem usá-lo
como parte de uma rede zombie.
Desde que se tornou possível usar cartões de crédito e dinheiro
electrónico através da Internet em lojas online, leilões e páginas de
bancos, as fraudes online surgiram como um dos crimes mais comuns.
Intranet
A intranet é a rede interna, concebida especificamente para tratar de
informação no seio da empresa ou numa rede doméstica. Uma intranet é
um espaço unificado para guardar, trocar e aceder à informação em
todos os computadores da rede. Isto significa que, se um dos
computadores da rede estiver infectado, os outros correm um grande
risco de infecção. Para evitar essas situações, quer o perímetro da rede,
quer cada computador individual devem estar protegidos.
E-mail
Dado que, praticamente, todos os computadores têm clientes de e-mail
instalados e visto que programas maliciosos exploram o conteúdo das
agendas electrónicas, existem condições apropriadas para espalhar
programas maliciosos. O utilizador de um computador infectado, estando
alheado do facto, pode enviar e-mails infectados a amigos ou colegas,
que por sua vez enviam mais e-mails infectados. É habitual que
documentos infectados fiquem indetectados e sejam enviados com
informação de negócios de uma grande empresa. Quando isto acontece,
mais do que um punhado de pessoas são infectadas. Podem ser
centenas ou milhares, todas a enviar ficheiros infectados a dezenas de
milhares de assinantes.
Para além da ameaça de programas maliciosos. existe o programa de
correio electrónico de lixo ou spam. Apesar de não ser uma ameaça
directa ao seu computador, o spam aumenta a carga nos servidores de
correio, consome largura de banda, enche a sua caixa de correio e
implica o desperdício de muitas horas de trabalho, causando por isso
problemas financeiros.
Além disto, note que os hackers começaram a usar programas de correio
em massa e métodos de engenharia social para convencer os
utilizadores a abrir e-mails ou a clicar numa hiperligação para certas
páginas de Internet. Portanto, as capacidades de filtragem de spam são
importantes, tanto para deter o lixo electrónico, como também para se
contrapor a novos tipos de verificação online, como o “phishing”, e para
impedir a distribuição de programas maliciosos .
Meios amovíveis de armazenamento
12 Kaspersky Anti-virus 6.0
Meios amovíveis (disquetes, CD/DVD-ROMs e unidades de
armazenamento USB) são amplamente usadas para guardar e transmitir
informação.
Ao abrir um ficheiro com código malicioso, a partir de um meio amovível
de armazenamento, poderá danificar dados guardados no computador e
espalhar vírus pelas outras unidades do computador ou outros
computadores da rede.
1.3. Tipos de ameaças
Existe um grande número de ameaças que podem afectar hoje o computador.
Esta secção abordará as ameaças que o Kaspersky Anti-virus bloqueia.
Vermes (Worms)
Esta categoria de programa malicioso explora, amplamente, as
vulnerabilidades do sistema operativo para se espalhar. A classe foi
designada devido ao modo como os worms (vermes) passam de
computador para computador, usando redes e e-mails. Esta capacidade
dá aos worms uma maior velocidade para se espalharem.
Os worms penetram num computador, procuram os endereços de rede
de outros computadores e enviam uma quantidade de cópias por si
executadas para esses endereços. Para além disso, os worms utilizam
com frequência dados de agendas de endereços de clientes de e-mail.
Alguns destes programas maliciosos criam por vezes ficheiros de
trabalho em discos de sistema, mas podem ser executados sem
quaisquer recursos de sistema (com excepção da memória RAM).
Vírus
Programas que infectaram outros programas, juntando-lhes o seu próprio
código para ganhar controlo de ficheiros infectados quando estes são
abertos. Esta definição simples explica a acção fundamental executada
por um vírus – infecção.
Cavalos de Tróia (Trojans)
Programas que executam acções não autorizadas em computadores,
como, por exemplo, apagar informação em unidades, provocando o
bloqueio do sistema, roubar informação confidencial, etc. Esta classe de
programas maliciosos não é um vírus no sentido tradicional do termo
(significando que não infecta outros computadores ou dados). Os cavalos
de Tróia (Trojans) não podem entrar em computadores por si só e são
espalhados por hackers, que os disfarçam de software comum. Os danos
que podem trazer podem exceder várias vezes os ataques de vírus
tradicionais.
Ameaças à Segurança do Computador 13
Recentemente, os worms têm sido o tipo de programa malicioso mais espalhado
para danificar dados de computadores. Depois seguem-se os vírus e cavalos de
Tróia. Alguns programas maliciosos combinam funções de dois ou mesmo três
destas classes.
Software com publicidade (Adware)
Código de programa incluído no software, desconhecido para o utilizador,
concebido para mostrar anúncios. O adware está habitualmente
incorporado no software de livre distribuição. A publicidade está situada
na interface do programa. Estes programas reúnem com frequência
dados pessoais do utilizador e enviam-nos para o programador, alteram
as definições do navegador (páginas de abertura e de pesquisa, níveis
de segurança, etc.) e criam tráfego que o utilizador não pode controlar.
Tudo isto pode levar à quebra da política de segurança e a perdas
financeiras directas.
Software espião (Spyware)
Software que recolhe informação sobre um utilizador em particular ou
organização sem o seu conhecimento. Poderá nunca saber que tem
spyware instalado no seu computador. Em geral, o objectivo do spyware
é:
• registar as acções do utilizador num computador;
• reunir informação sobre o conteúdo do seu disco rígido; nestes
casos, envolve a busca de alguns directórios e o registo do
sistema para compilar uma lista do software instalado no
computador;
• reunir informação sobre a qualidade da ligação de rede, a
largura de banda, a velocidade do modem, etc.
Software potencialmente perigoso (Riskware)
O riskware inclui software que não tem funções maliciosas, mas pode
fazer parte do ambiente de desenvolvimento para programas maliciosos
ou que pode ser usado por hackers como componentes auxiliares para
programas maliciosos. Esta categoria de programas inclui programas
com portas de comunicação escondidas e vulnerabilidades, assim como
algumas utilidades para administração remota, programas de alternância
automática da disposição do teclado, clientes de IRC, servidores FTP e
utilitários gerais para parar processos ou esconder o seu funcionamento.
Outro tipo de programa malicioso, que acompanha programas como adware,
spyware e riskware, são os programas que se instalam no navegador da Web e
redireccionam o tráfego. Certamente, já deve ter encontrado estes programas se
tiver aberto uma página da Web quando pensava que estava abrir outra.
Programas de brincadeiras (Jokes)
14 Kaspersky Anti-virus 6.0
Software que não tenta fazer qualquer dano directo, mas exibe
mensagens que afirmam já terem sido causados danos ou que serão
causados danos em certas condições. Estes programas, frequentemente,
avisam o utilizador de perigos que não existem, como as mensagens que
surgem sobre a formatação do disco rígido (apesar de nenhuma
formatação ter sido feita, na realidade), ou detectam vírus em ficheiros
não infectados.
Processos ocultos (Rootkits)
Utilitários usados para esconder actividades maliciosas. Camuflam-se em
programas maliciosos para evitarem que os programas anti-vírus os
detectem. Os rootkits modificam o sistema operativo do computador e
alteram as suas funções básicas, para esconder a sua própria existência
e acções que o hacker executa no computador infectado.
Outros programas perigosos
Programas criados para activar ataques DoS (recusa de serviço) em
servidores remotos, penetrando noutros computadores, e ainda
programas que são parte do ambiente de desenvolvimento de programas
maliciosos. Estes programas incluem ferramentas de penetração,
desenvolvimento de vírus, de procura de vulnerabilidades, programas
para descobrir passwords e outros tipos de programas para descobrir
recursos de rede ou penetrar num sistema.
Ataques de hackers
Os ataques de hackers podem ser iniciados por eles ou por programas
maliciosos. São destinados a roubar informação de um computador
remoto, provocando uma avaria do sistema ou obtendo controlo total dos
recursos do sistema. Na secção Lista de ataques de rede detectados
pode encontrar uma descrição detalhada dos tipos de ataque que o
Kaspersky Anti-virus bloqueia.
Alguns tipos de fraude online
Phishing é uma fraude online que usa o envio em massa de e-mails no
sentido de roubar informação confidencial do utilizador, geralmente de
natureza financeira. Os e-mails de phishing são feitos para se parecerem,
o mais possível, com e-mails informativos de bancos e empresas
conhecidas. Estes e-mails contêm hiperligações para páginas falsas,
elaboradas por hackers para copiar o site da organização que pretendem
representar. Neste site, pede-se ao utilizador para introduzir, por
exemplo, o número do cartão de crédito e outra informação confidencial.
Programas de marcação telefónica para páginas de Internet pagas –
um tipo de fraude online que utiliza serviços de Internet pagos nãoautorizados (estes são habitualmente páginas Web de natureza
pornográfica). Os programas de marcação telefónica, instalados por
,
Ameaças à Segurança do Computador 15
hackers, inicializam ligações de modem a partir do computador para o
número do serviço pago. Estes números têm, frequentemente, preços
altos e o utilizador é obrigado a pagar contas enormes de telefone.
Publicidade intrusiva
Esta inclui janelas e faixas de anúncios que se abrem quando usa o
navegador de Internet. A informação nestas janelas é, geralmente, de
nenhum benefício para si. Janelas que se abrem e faixas de publicidade
distraem o utilizador da tarefa e consomem largura de banda.
Spam
O Spam consiste em correio electrónico não-solicitado anónimo. O spam
inclui mailings de marketing, de natureza política e provocante e e-mails
a pedir assistência. Outra categoria de spam inclui e-mails que pedem a
alguém para investir grandes quantidades de dinheiro ou para se
envolver em esquemas de pirâmide, e-mails destinados a roubar
passwords e números de cartões de crédito e e-mails que pedem para
serem enviados a amigos (cartas circulares).
O Kaspersky Anti-virus usa dois métodos para detectar e bloquear estes tipos de
ameaça:
• Reactivos – métodos baseados na procura de ficheiros maliciosos,
usando uma base de dados de assinaturas de ameaças que é
actualizada regularmente. Este método inclui a adição de assinaturas de
ameaças à base de dados e a transferência de actualizações.
• Proactivos – em contraste com a protecção reactiva, este método não é
feito pela análise de código, mas sim pelo comportamento no sistema.
Este método destina-se a detectar novas ameaças que ainda não estão
definidas nas assinaturas.
Ao empregar ambos os métodos, o Kaspersky Anti-virus permite uma protecção
abrangente do computador em relação a ameaças conhecidas e novas.
1.4. Sinais de infecção
Existe um certo número de sinais quando o computador está infectado. Se notar
que o computador está a fazer coisas estranhas, especificamente:
• Mensagens inesperadas ou imagens que aparecem no ecrã ou você
ouve sinais inabituais;
• A gaveta do CD/DVD-ROM abre-se e fecha-se inesperadamente;
• O computador abre ao acaso um programa sem a sua assistência;
16 Kaspersky Anti-virus 6.0
• Surgem avisos no ecrã sobre um programa do seu computador que tenta
aceder à Internet, mesmo que não tenha iniciado essa acção;
É provável que o seu computador esteja infectado com um vírus.
Também há vários sinais típicos de uma infecção por vírus através do e-mail:
• Amigos ou conhecidos falam-lhe de mensagens que nunca enviou;
• A sua caixa de correio contém um grande número de mensagens sem
remetente ou cabeçalhos.
É de notar que estes sinais podem resultar de problemas diferentes de vírus.
Por vezes, podem surgir por causas variadas. Por exemplo, no caso de e-mails,
podem ser enviadas mensagens infectadas com o seu endereço de retorno mas
que não foram enviadas a partir do seu computador.
Também há indicações indirectas de infecção do seu computador:
• O computador bloqueia ou fica parado com frequência;
• O computador carrega programas lentamente;
• Não consegue carregar o sistema operativo;
• Ficheiros e pastas desaparecem ou o seu conteúdo é distorcido;
• O disco rígido é frequentemente acedido (a luz pisca);
• O navegador da Internet (por exemplo, o Microsoft Internet Explorer)
bloqueia ou comporta-se de modo inesperado (por exemplo, não
consegue fechar a janela de programas).
Em 90% dos casos, estes sistemas indirectos são provocados por avarias no
hardware ou software. Apesar do facto de esses sintomas raramente indicarem
que o computador esteja infectado, recomendamos que, ao detectá-los, faça
uma verificação completa no computador (ver 5.2 na pág. 55) com as definições
recomendadas pelos especialistas da Kaspersky Lab.
1.5. O que fazer se houver sinais de
infecção
Se notar que o seu computador se comporta de modo suspeito…
1. Não entre em pânico! Não ceda ao pânico. Esta é a regra dourada e
pode poupar-lhe dados importantes e muitos nervos.
2. Desligue o computador da Internet ou rede local, se estiver ligado a
uma.
Ameaças à Segurança do Computador 17
3. Se o sintoma de infecção for o de não poder arrancar a partir do disco
rígido do computador (o computador exibe uma mensagem de erro
quando o liga), experimente arrancar em modo de segurança ou com o
disco de emergência do Windows que criou quando instalou o sistema
operativo no computador.
4. Antes de fazer mais alguma coisa, faça uma cópia de segurança do
seu trabalho para meios amovíveis de armazenamento (disquete,
CD/DVD, unidade flash, etc.).
5. Instale o Kaspersky Anti-virus, se não o tiver já feito. Ver secção
Capítulo 3 na página 30.
6. Actualize as assinaturas de ameaças do programa e módulos da
aplicação (ver 5.5 na pág. 57). Se for possível, obtenha as
actualizações da Internet a partir de um computador não infectado em
casa de um amigo, num cibercafé ou no trabalho. É melhor usar um
computador diferente, uma vez que quando se liga à Internet com um
computador infectado, há a possibilidade de o vírus enviar informação
importante a hackers ou espalhar o vírus para endereços da agenda. É
por isso que, se suspeitar ter um vírus, o melhor que pode fazer é
desligar-se imediatamente da Internet. Pode também obter
actualizações de assinaturas de ameaças por disquete junto da
Kaspersky Labs ou dos seus distribuidores e actualizar as suas
assinaturas com a disquete.
7. Seleccione o nível de segurança recomendado pelos especialistas da
Kaspersky Labs.
8. Inicie uma verificação completa no computador (ver 5.2 na pág. 55).
1.6. Prevenir a infecção
As medidas mais fiáveis e pensadas não podem garantir-lhe uma protecção a
100% em relação a vírus e cavalos de Tróia, mas tendo este conjunto de regras
em mente, irá baixar, significativamente, a probabilidade de ataques de vírus e o
nível de danos potenciais.
Um dos métodos básicos para combater os vírus é, como na medicina, a
prevenção atempada. A profilaxia do computador abrange um número restrito de
regras que, se forem obedecidas, podem baixar, significativamente, a
probabilidade de ser infectado com um vírus e perder dados.
As regras básicas de segurança são apresentadas abaixo. Ao segui-las poderá
evitar ataques de vírus.
18 Kaspersky Anti-virus 6.0
Regra Nº. 1: Use software anti-vírus e programas de segurança da Internet.
Para o fazer:
• Instale o Kaspersky Anti-virus assim que possível.
• Actualize regularmente as assinaturas de ameaças do programa (ver 5.5
na pág. 57). Pode actualizar as assinaturas várias vezes por dia durante
ataques de vírus. Nestas situações, as assinaturas de ameaças nos
servidores de actualização da Kaspersky Lab são imediatamente
actualizadas.
• Seleccione as definições de segurança recomendadas pela Kaspersky
Lab para o computador. Ficará constantemente protegido desde a altura
em que o computador é ligado e será mais difícil para os vírus entrarem
no seu computador.
• Configure as definições para uma verificação completa recomendada
pelos especialistas da Kaspersky Lab e programe verificações, pelo
menos, para uma vez por semana.
Regra Nº. 2: Use precaução quando copiar dados novos para o computador:
• Verifique a existência de vírus em todas as unidades amovíveis de
armazenamento (disquetes, CD/DVDs, unidades flash, etc.) antes de as
usar (ver 5.4 na pág. 56).
• Manuseie e-mails com cuidado. Não abra quaisquer ficheiros que tenham
chegado por e-mail se não tiver a certeza de que tenham sido enviados
para si, mesmo que tenham sido enviados por pessoas que conhece.
• Tenha cuidado com a informação obtida através da Internet. Se qualquer
página da Internet lhe sugerir que instale um programa novo, tenha a
certeza de que tem um certificado de segurança.
• Se estiver a copiar um ficheiro executável da Internet ou rede local,
certifique-se de que verificou a existência de vírus com o Kaspersky Antivirus.
• Seja criterioso ao usar as páginas de Internet que visita. Muitas páginas
estão infectadas com vírus de scripts perigosos ou worms da Internet.
Regra Nº. 3: Preste muita atenção à informação da Kaspersky Lab.
Na maior parte dos casos, a Kaspersky Lab anuncia um novo ataque
muito antes de este atingir o seu pico. A probabilidade de infecção neste
caso não é tão grande e, desde que transfira as actualizações de
assinaturas de ameaças, ficará com muito tempo para se proteger de
novos vírus.
Regra Nº. 4: Não confie em boatos de vírus, tais como programas de partidas e
e-mails sobre ameaças de infecção.
Ameaças à Segurança do Computador 19
Regra Nº. 5: Use a ferramenta de actualização do Windows e instale,
regularmente, as actualizações do sistema operativo Windows.
Regra Nº. 6: Compre cópias legítimas de software nos distribuidores oficiais.
Regra Nº. 7: Limite o número de pessoas com permissão para usar o seu
computador.
Regra Nº. 8: Baixe o risco de consequências desagradáveis de infecção
potencial:
• Faça cópias de segurança dos dados com regularidade. Se perder
dados, o sistema pode ser restaurado com bastante rapidez se tiver as
cópias de segurança. Guarde em local seguro as disquetes de
distribuição, CDs, unidades flash e outros meios de armazenamento com
software e informação valiosa.
• Crie um Disco de Recuperação (ver 14.10 na pág. 198) com que possa
arrancar, usando um sistema operativo limpo.
Regra Nº. 9: Inspeccione, regularmente, a lista de programas instalados no seu
computador. Para o fazer, abra a secção Adicionar/Remover Programas
no Painel de Controlo ou explore o directório Program Files e o directório
Arranque. Aqui, pode descobrir software que foi instalado no seu
computador sem o seu conhecimento, por exemplo, enquanto usava a
Internet ou instalava um programa. Alguns deles são quase sempre
programas potencialmente perigosos.
CAPÍTULO 2. KASPERSKY ANTI-
VIRUS 6.0
O Kaspersky Anti-virus 6.0 é um produto da nova geração de produtos de
segurança de dados.
O que distingue o Kaspersky Anti-virus 6.0 de outro software, até mesmo de
outros produtos da Kaspersky Lab, é a abordagem multifacetada em relação à
segurança dos dados no computador do utilizador.
2.1. O que há de novo no Kaspersky
Anti-virus 6.0
O Kaspersky Anti-virus 6.0 constitui uma nova abordagem à segurança dados. A
função principal do programa é a de combinar e melhorar, visivelmente, as
funções existentes de todos os produtos da empresa através de uma solução de
segurança. Os novos módulos protegem os utilizadores de ameaças
desconhecidas, phishing e rootkits.
Já não precisará de instalar vários produtos no computador para a segurança
geral. Basta simplesmente instalar o Kaspersky Anti-virus 6.0.
A protecção global protege todos os canais, através dos quais entram ou são
transmitidos dados. As configurações flexíveis para qualquer componente do
programa dão ao Kaspersky Anti-virus a possibilidade de adaptação máxima às
necessidades de cada utilizador. Também tem a opção de configurar todas as
componentes de protecção a partir de um único local.
Vamos observar as novas funções do Kaspersky Anti-virus.
Novas funções de protecção
• Agora o Kaspersky Anti-virus protege-o não só de programas maliciosos
conhecidos, como também relativamente a programas ainda
desconhecidos. A defesa pró-activa (ver Capítulo 10 na pág. 116) é a
principal vantagem do programa. É efectuada em torno da análise do
comportamento das aplicações instaladas no computador, controlo das
alterações do registo do sistema, análise de macros e combate de
ameaças escondidas. A componente usa um analisador heurístico que
pode detectar vários tipos de programas maliciosos. Ao fazê-lo, mantém
um historial das actividades maliciosas, através do qual a actividade
Kaspersky Anti-virus 6.0 21
maliciosa pode ser revertida e o sistema pode ser reposto no seu estado
anterior à actividade maliciosa.
• A tecnologia de anti-vírus de ficheiros foi melhorada: agora pode diminuir
a carga sobre o processador central e subsistemas do disco e aumentar
a velocidade de verificação de ficheiros. As tecnologias iCheck e iSwift
ajudam-no a conseguir isso. Este método elimina as verificações
repetidas dos mesmos ficheiros.
• O processo de verificação decorre agora, em segundo plano, enquanto
usa o computador. Uma verificação pode levar algum tempo e usar
recursos do sistema, mas o utilizador pode agora continuar a usar o
computador. Se qualquer operação necessitar de recursos do sistema, a
verificação de vírus pára até que essa operação seja concluída. A
verificação continua depois no ponto onde a deixou.
• As áreas críticas do computador, que podem levar a consequências
sérias se estiverem infectadas, têm o seu próprio processo em separado.
Pode configurar este processo para ser executado sempre que o sistema
se inicia.
• Foram feitos importantes avanços na protecção do e-mail do utilizador
em relação a programas maliciosos. O programa verifica a existência emails com vírus nestes protocolos:
• IMAP, SMTP, POP3, independentemente do cliente de e-mail
que usar
• NNTP, independentemente do cliente de e-mail
• Independentemente do protocolo (MAPI, HTTP), ao utilizar
extensões (plug-ins) para o Microsoft Office Outlook e o The
Bat!)
• Estão disponíveis extensões especiais para os clientes de e-mail mais
comuns. como o Outlook, o Microsoft Outlook Express e o The Bat!.
Estes colocam a protecção de e-mail contra ambos os vírus directamente
no cliente de e-mail.
• A função de notificação do utilizador (ver 14.11.1 na pág. 202) foi
alargada para determinados eventos de protecção. Pode seleccionar o
método de notificação, escolhendo entre e-mails, notificações sonoras,
mensagens que se abrem e registando o evento.
• O programa agora tem a capacidade de verificar o tráfego enviado
através do protocolo SSL.
• O programa juntou funções de autodefesa, incluindo a protecção contra
acesso remoto não-autorizado por parte de serviços Anti-vírus e
protecção das definições do programa através de password. Estas
22 Kaspersky Anti-virus 6.0
funções ajudam a evitar que programas maliciosos, hackers e
utilizadores não-autorizados desactivem a protecção.
• Foi adicionada a opção de criar um disco de recuperação. Através deste
disco, pode reiniciar o seu sistema operativo após um ataque de vírus e
analisá-lo quanto à presença de objectos maliciosos.
Novas funções de interface do programa
• A nova interface do Kaspersky Anti-virus torna as funções do programa
mais simples e fáceis de usar. Também pode mudar a aparência do
programa, utilizando o seu próprio grafismo e esquemas de cor.
• Ao utilizar o programa, este fornece, regularmente, dicas: o Kaspersky
Anti-virus exibe mensagens informativas sobre o nível de protecção,
acompanha o seu funcionamento com dicas e inclui uma secção
minuciosa de ajuda.
Novas funções de actualização do programa
• Esta versão do programa estreia o nosso melhorado procedimento de
actualização: agora o Kaspersky Anti-virus verifica, automaticamente, se
existem pacotes de actualização na origem de actualização. Quando o
programa detecta novas actualizações, transfere-as e instala-as no
computador.
• O programa apenas transfere as actualizações que ainda não tiver. Isto
reduz, em cerca de 10 vezes, o tráfego de transferência de
actualizações.
• As actualizações são transferidas a partir da origem de actualização mais
rápida.
• Agora poderá escolher não usar um servidor de proxy, se as
actualizações do programa forem transferidas a partir de uma fonte local.
Isto reduz, consideravelmente, o tráfego no servidor de proxy.
• O programa tem uma função de reversão das actualizações que pode
restaurar até à versão anterior das assinaturas se, por exemplo, as
assinaturas de ameaças estiverem danificadas ou houver um erro ao
copiá-las.
• Foi adicionada uma função para distribuir actualizações numa pasta local
para as tornar acessíveis a outros computadores da rede e poupar na
largura de banda.
Kaspersky Anti-virus 6.0 23
2.2. Como é constituída a Protecção
do Kaspersky Anti-virus?
A protecção do Kaspersky Anti-virus é concebida tendo em conta as fontes de
ameaças. Por outras palavras, cada componente do programa trata de uma
dada ameaça, controlando-a e executando os passos necessários para prevenir
os efeitos maliciosos daquela fonte nos dados do utilizador. Esta configuração
torna o sistema flexível, com opções de configuração fáceis para todas as
componentes, que obedeçam às necessidades de um utilizador específico ou de
uma empresa como um todo.
O Kaspersky Anti-virus inclui:
• Componentes de protecção (ver 2.2.1 na pág. 23) que permitem uma
defesa global em todos os canais de transmissão e intercâmbio de dados
no seu computador.
• Tarefas de verificação de vírus (ver 2.2.2 na pág. 24) que verificam a
existência de vírus no computador ou em ficheiros individuais, pastas,
discos ou regiões.
• Ferramentas de suporte (ver 2.2.3 na pág. 25) que dão suporte ao
programa e aumentam a sua funcionalidade.
2.2.1. Componentes de protecção
Estas componentes de protecção defendem o seu computador em tempo real:
Anti-vírus de Ficheiros
Um sistema de ficheiros pode conter vírus e outros programas perigosos.
Os programas maliciosos podem ser guardados no sistema de ficheiros
durante anos, depois de se terem instalado através de uma disquete ou
pela Internet, sem se mostrarem. Mas bastará abrir o ficheiro infectado e
o vírus é imediatamente activado.
O Anti-vírus de Ficheiros é a componente que controla o sistema de
ficheiros do computador. Analisa todos os ficheiros que possam ser
abertos, executados ou guardados no computador e em unidades de
disco ligadas. O programa intercepta todas as tentativas para aceder a
um ficheiro e verifica o ficheiro quanto à existência de vírus conhecidos.
Se, por qualquer razão, um ficheiro não puder ser desinfectado, este será
apagado, sendo criada uma cópia do mesmo que é guardada na Cópia
de Segurança (ver 14.2 na pág. 176) ou sendo movido para a
Quarentena (ver 14.1 na pág. 172).
24 Kaspersky Anti-virus 6.0
Anti-vírus de E-Mail
O correio electrónico é amplamente usado por hackers para espalhar
programas nocivos. É um dos métodos mais comuns para espalhar
worms. Por isso, é extremamente importante controlar todos os e-mails.
O Anti-vírus de E-Mail é a componente que verifica todo o correio de
entrada e de saída no computador. Procura programas nocivos nos emails. O programa apenas garante ao destinatário o acesso ao e-mail se
este estiver livre de objectos perigosos.
Anti-vírus de Internet
Quando abre páginas na Internet arrisca-se a infectar o seu computador
com vírus que os scripts das páginas da Internet instalam no seu
computador e arrisca-se a transferir um objecto perigoso para o seu
computador.
O Anti-vírus de Internet é especialmente concebido para antecipar essas
situações. Esta componente intercepta e bloqueia scripts em locais da
Internet se estes constituírem uma ameaça. Todo o tráfego HTTP é
minuciosamente controlado.
Defesa Pró-activa
A cada dia, existem mais e mais programas nocivos. Estão a tornar-se
mais complexos, combinando alguns tipos e os métodos que usam para
se espalharem tornam-se cada vez mais difíceis de detectar.
Para detectar um novo programa nocivo
qualquer dano, a Kaspersky Lab desenvolveu uma componente especial,
a Defesa Pró-activa. É concebida para monitorizar e analisar do
comportamento de todos os programas instalados no computador. O
Kaspersky Anti-virus toma uma decisão baseada nas acções executadas
pelo programa: é potencialmente perigoso? A Defesa Pró-activa protege
o computador tanto de vírus conhecidos, como de novos vírus que
tenham ainda que ser descobertos.
antes deste ter tempo de causar
2.2.2. Tarefas de verificação de vírus
É extremamente importante verificar, periodicamente, a existência de vírus no
computador, juntamente com o controlo constante de todas as vias potenciais
para programas nocivos. Isto é necessário para eliminar a possibilidade de
disseminação de programas maliciosos que ainda não foram descobertos pelas
componentes de segurança, porque o nível de segurança é baixo ou por outras
razões.
O Kaspersky Anti-virus inclui três tarefas para procurar vírus:
Kaspersky Anti-virus 6.0 25
Áreas críticas
Procura vírus em todas as áreas críticas do computador. Estas incluem: a
memória do sistema, programas carregados ao iniciar, sectores de
arranque do disco rígido e os directórios do sistema Windows. A tarefa
tenta detectar, rapidamente, os vírus activos no sistema, sem fazer uma
verificação completa do computador.
O Meu Computador
Procura vírus no seu computador com uma inspecção minuciosa de
todas as unidades de disco, memória e ficheiros.
Objectos de inicialização
Procura vírus em todos os programas que sejam, automaticamente,
carregados ao iniciar, e ainda na memória RAM e nos sectores de
arranque dos discos rígidos.
Também tem a opção de criar outras tarefas de procura de vírus e agendá-las.
Por exemplo, pode criar uma tarefa de verificação de bases de dados de e-mail
uma vez por semana ou uma tarefa de verificação de vírus para a pasta Os Meus Documentos.
2.2.3. Ferramentas do programa
O Kaspersky Anti-virus inclui uma quantidade de ferramentas de suporte. São
concebidas para fornecer suporte ao software em tempo real, expandindo as
capacidades do programa e assistindo-o enquanto trabalha.
Actualizador
Para estar sempre preparado para qualquer ataque de hacker e pronto
para apagar um vírus ou outro programa perigoso, o Kaspersky Anti-virus
precisa de suporte em tempo real. O Actualizador está concebido
precisamente para fazer isso. É responsável por actualizar as assinaturas
de ameaças do Kaspersky Anti-virus e os módulos internos.
A função de Distribuição de Actualizações permite-lhe guardar
actualizações para a base de dados de assinaturas de ameaças e de
controladores de rede, assim como módulos da aplicação adquiridos a
partir dos servidores da Kaspersky Lab, e depois torná-las acessíveis a
outros computadores da rede para poupar na largura de banda.
Ficheiros de dados
Durante a sua execução, cada componente de segurança, tarefa de
verificação de vírus e actualização do programa cria um relatório próprio.
Os relatórios contêm informação sobre operações completadas e os seus
resultados. Ao usar a função Relatórios, estará sempre actualizado sobre
26 Kaspersky Anti-virus 6.0
o funcionamento de todas as componentes do Kaspersky Anti-virus. Se
surgirem problemas, poderá enviar os relatórios à Kaspersky Lab para os
nossos especialistas poderem estudar a situação em maior detalhe e
ajudá-lo com a maior rapidez possível.
O Kaspersky Anti-virus envia todos os ficheiros suspeitos de serem
perigosos para uma área especial de Quarentena. Aqui são guardados
encriptados para evitar a infecção do computador. Pode fazer uma
verificação de vírus nestes objectos, restaurá-los para os seus locais
anteriores, apagá-los ou adicionar, por si próprio, os ficheiros à
Quarentena. Após terminar a verificação, todos os ficheiros, que se
considere não estarem infectados, são automaticamente restaurados
para os seus locais anteriores.
A Cópia de Segurança guarda cópias de ficheiros desinfectados e
apagados pelo programa. Estas cópias são criadas caso queira restaurar
os ficheiros ou informação sobre a infecção. As cópias de segurança dos
ficheiros são também guardadas de forma encriptada para evitar mais
infecções.
Pode restaurar um ficheiro da Cópia de Segurança para o local original e
apagar a respectiva cópia.
Disco de recuperação
O Kaspersky Anti-virus inclui uma função especial onde pode criar um
disco de recuperação.
A criação desse disco fornece um plano de segurança caso os ficheiros
de sistema sejam danificados por um ataque de vírus e se for impossível
iniciar o sistema operativo. Neste caso, ao usar o disco de recuperação,
poderá iniciar o computador e restaurar o sistema para o estado anterior
à acção maliciosa.
Suporte
Todos os utilizadores registados do Kaspersky Anti-virus têm acesso ao
nosso serviço de Suporte Técnico. Para saber exactamente onde pode
obter suporte técnico, use a função Suporte.
Utilizando as ligações, pode aceder ao fórum de utilizadores da
Kaspersky Lab e procurar perguntas frequentes com respostas que
poderão ajudá-lo a resolver o seu problema. Também pode enviar um
relatório de erro ou questão sobre o funcionamento do programa para o
Suporte Técnico, completando um formulário on-line.
Também poderá aceder ao suporte técnico on-line, e, claro, os nossos
funcionários estarão sempre prontos a dar-lhe assistência, por telefone,
sobre o Kaspersky Anti-virus.
Kaspersky Anti-virus 6.0 27
2.3. Requisitos de hardware e
software de sistema
Para o Kaspersky Anti-virus 6.0 funcionar convenientemente, o computador
deve obedecer a estes requisitos mínimos:
Requisitos gerais:
• 50 MB de espaço livre em disco
• CD-ROM (para instalação do Kaspersky Anti-virus 6.0 pelo CD de
instalação)
• Microsoft Internet Explorer 5.5 ou superior (para actualização de
assinaturas de ameaças e módulos do programa através da Internet)
• Microsoft Windows Installer 2.0
Microsoft Windows 98, Microsoft Windows Me, Microsoft Windows NT
Workstation 4.0 (Service Pack 6a):
• Processador Intel Pentium 300 MHz ou superior (ou compatível)
• 64 MB de RAM
Microsoft Windows 98, Microsoft Windows Me, Microsoft Windows NT
Workstation 4.0 (Service Pack 6a), Microsoft Windows 2000 Professional
(Service Pack 2 ou superior), Microsoft Windows XP Home Edition, Microsoft
Windows XP Professional (Service Pack 1 ou superior), Microsoft Windows XP
Professional Edição x64:
• Processador Intel Pentium 300 MHz ou superior (ou compatível)
• 128 MB de RAM
Microsoft Windows Vista, Microsoft Windows Vista x64:
Pode adquirir o Kaspersky Anti-virus nos nossos representantes numa caixa ou
através da loja da Internet (por exemplo, www.kaspersky.comon-line).
Se comprar a versão do programa em caixa, esta inclui:
, na secção Loja
28 Kaspersky Anti-virus 6.0
• Um envelope selado com um CD de instalação, contendo os ficheiros de
programa
• Um manual de utilizador
• O código de activação do programa, colado ao CD de instalação
• O Contrato de Licença do Utilizador Final (CLUF)
Antes de romper o selo do envelope de instalação do disco, leia
cuidadosamente o CLUF.
Se comprar o Kaspersky Anti-virus numa loja online, estará a copiar o produto a
partir da página da Kaspersky Lab (Downloads → Product Downloads).
Poderá transferir o manual de utilizador na secção Downloads →Documentation.
Ser-lhe-á enviado um código de activação por e-mail, depois de ter efectuado o
pagamento.
O Contrato de Licença do Utilizador Final é um acordo legal entre você e a
Kaspersky Lab, que especifica os termos pelos quais poderá usar o software
que adquiriu.
Leia o CLUF cuidadosamente.
Se não concordar com os termos do CLUF, poderá devolver o produto embalado
ao revendedor onde o comprou e ser reembolsado pela quantidade que pagou
pelo programa. Se o fizer, o envelope selado do disco de instalação deve
permanecer selado.
Ao abrir o disco selado de instalação, aceitará todos os termos do CLUF.
2.5. Suporte para utilizadores
registados
A Kaspersky Lab fornece aos seus utilizadores registados uma série de serviços
que tornam o Kaspersky Anti-virus mais eficaz.
Após a activação do programa, torna-se num utilizador registado do programa e
terá os seguintes serviços disponíveis até a licença expirar:
• Novas versões grátis do programa
• Consultas sobre questões de instalação, configuração e funcionamento
do programa, por telefone e e-mail
Kaspersky Anti-virus 6.0 29
• Notificações sobre edições do produto da Kaspersky Lab e novos vírus
(estes serviços são para utilizadores que subscrevam os mailings de
novidades da Kaspersky Lab)
A Kaspersky Lab não dá Suporte Técnico sobre uso e funcionamento do
sistema operativo ou outros produtos para além do seu.
CAPÍTULO 3. INSTALAÇÃO DO
KASPERSKY ANTI-VIRUS
6.0
Pode instalar total ou parcialmente o Kaspersky Anti-virus no seu computador.
Se escolher uma instalação parcial, pode seleccionar as componentes a instalar
ou instalar, automaticamente, apenas as componentes de anti-vírus (ver Passo
9 do procedimento de instalação). Poderá instalar, mais tarde, as outras
componentes do programa, embora precise do seu disco de instalação para o
fazer. Recomenda-se que copie o disco de instalação para o seu disco rígido.
Pode instalar a aplicação através das seguintes formas:
• Usando o assistente de instalação (ver 3.1 na pág. 30)
• A partir da linha de comandos (ver 3.3 na pág. 41)
3.1. Procedimento de instalação
usando o Assistente de
Instalação
Antes de começar a instalação do Kaspersky Anti-virus, recomendamos que
feche todas as outras aplicações.
Para instalar o Kaspersky Anti-virus no seu computador, abra o ficheiro do
Windows Installer no CD de instalação.
Nota:
Instalar a aplicação com um pacote de instalação transferido da Internet não é
diferente da instalação a partir do CD de instalação.
Aparecerá um assistente para a instalação do programa. Cada janela contém
um conjunto de botões para navegar ao longo do processo de instalação. Aqui
está uma breve explicação das suas funções :
• Seguinte – aceita uma acção e avança para a próxima fase da
instalação.
Loading...
+ 217 hidden pages
You need points to download manuals.
1 point = 1 manual.
You can buy points or you can get point for every manual you upload.