APPENDIX C. LICENSAVTAL.................................................................................... 229
HOOFDSTUK 1. HOT MOT
DATORSÄKERHET
I takt med att informationstekniken utvecklas och blir en allt större del av
mänskliga aktiviteter, så växer antalet och omfattningen av de brott som har till
syfte att bryta informationssäkerheten.
Cyberbrottslingar har visat stort intresse för aktiviteter både inom statliga
organisationer och kommersiella företag. De försöker stjäla eller avslöja
konfidentiell information som skadar företags rykten, stör kontinuiteten i
verksamheter och kan även skada en organisations informationsresurser. Dessa
handlingar kan orsaka omfattande skada på både materiella och immateriella
tillgångar.
Det är inte bara större företag som är i riskzonen, även enskilda användare kan
vara utsatta. Brottslingar kan få åtkomst till personliga data (t ex bankkontonummer och kreditkortsnummer och lösenord) eller orsaka att en dator slutar
fungera. Vissa typer av attacker kan ge hackarna fullständig kontroll över en
dator, så att den sedan kan fungera som en del av ett ”zombie-nätverk” av
smittade datorer som kan attackera servrar, skicka skräppost, samla in
konfidentiell information och sprida virus och trojaner.
I dag är det välkänt att information är en värdefull tillgång som måste skyddas.
Samtidigt måste information kunna vara tillgänglig för de som har behörighet till
den (t ex anställda, klienter och partners i en verksamhet). Det finns därför behov
av att skapa ett omfattande informationsäkerhetssystem där man tar hänsyn till
alla möjliga hotkällor, oavsett om de är mänskliga, konstruerade eller utgörs av
naturkatastrofer och använda en fullständig uppsättning försvarsåtgärder, både
på fysisk och administrativ nivå och på programvarunivå.
1.1. Hotkällor
En person, en grupp av personer eller ett fenomen som inte är knutet till
mänsklig aktivitet kan hota informationssäkerheten. Med utgångspunkt från detta
kan alla hotkällor placeras i en av tre grupper:
• Den mänskliga faktorn. Denna grupp av hot rör aktiviteter som personer
med eller utan behörighet till information utför. Hoten i denna grupp kan
indelas i följande:
• Externa, dit man räknar cyberbrottslingar, hackare, Internet-
bedragare, principlösa partners och kriminella organisationer.
10 Kaspersky Anti-Virus 7.0
• Interna, dit man räknar åtgärder från företags personal och
användare av hem-PC. Åtgärder från denna grupp kan vara både
medvetna eller omedvetna.
• Den tekniska faktorn. Den här gruppen har att göra med tekniska
problem – om gammal eller dålig program- och maskinvara används för
att hantera information. Detta kan leda till att utrustningen inte går att
använda och ofta att data går förlorade.
• Naturkatastrofer. Till denna hotgrupp räknar man alla de händelser som
orsakas av naturen och är oberoende av mänsklig aktivitet.
Alla tre hotkällorna måste tas med i beräkningen vid utveckling av ett
säkerhetssystem för dataskydd. Den här bruksanvisningen inriktar sig på det
område som är direkt sammankopplat med Kaspersky Lab's inriktning – externa
hot som inbegriper mänskliga aktiviteter.
1.2. Hur hot sprids
Allteftersom modern datorteknik och kommunikationsverktyg utvecklas får
hackare allt fler möjligheter att sprida hot. Vi ska titta närmare på dem:
Internet
Internet är unikt eftersom det inte är någons egendom och det finns inga
geografiska gränser för det. På många sätt har detta frammanat
utvecklingen av webbresurser och utbyte av information. Idag kan vem
som helst få tillgång till data på Internet eller skapa en egen webbsida.
Men det är precis dessa egenskaper hos Internet som ger hackare
möjlighet att begå brott på Internet och dessutom gör dem svåra att
upptäcka och straffa.
Hackare placerar virus och andra sabotageprogram på Internet-platser
och döljer dem bakom användbara gratisprogram. Dessutom kan skript
som körs automatiskt när vissa webbsidor läses in, utföra fientliga
åtgärder på datorn genom att ändra i systemregistret, hämta personliga
data utan ditt medgivande och installera sabotageprogram.
Genom att använda nätverksteknik kan hackare attackera fjärrdatorer och
företagsservrar. Sådana attacker kan resultera i att en resurs inaktiveras
eller används som del av ett zombie-nätverk och att fullständig åtkomst
ges till en resurs och all information som finns på den.
Eftersom det har blivit möjligt att använda kreditkort och e-pengar via
Internet i onlinebutiker, auktioner och på bankers hemsidor, har
onlinebedrägerier blivit allt vanligare.
Hot mot datorsäkerhet 11
Intranät
Ditt intranät är ditt interna nätverk som har utformats särskilt för att
hantera information inom ett företag eller ett hemnätverk. Ett intranät är
ett enhetligt utrymme för lagring, utbyte och åtkomst av information för
alla datorer i nätverket. Om någon av nätverksvärdarna infekteras kan
därför andra värdar löpa en klar risk att också infekteras. Du undviker
sådana situationer genom att skydda både nätverksperimetern och varje
enskild dator.
E-post
Eftersom de flesta datorer har program för e-postklient installerat och
eftersom sabotageprogram utnyttjar innehållet i elektroniska adressböcker är förutsättningarna särskilt gynnsamma för att kunna sprida
sabotageprogram. En användare som har en smittad dator skickar
ovetande smittade meddelanden till andra mottagare som i sin tur
vidarebefordrar nya smittade meddelanden, och så vidare. Det är till
exempel vanligt att smittade filer passerat obemärkt förbi när de skickas
tillsammans med företagsinformation via ett företags interna epostsystem. När detta inträffar infekteras ett flertal användare. Det kan
röra sig om hundratals eller tusentals anställda på företag tillsammans
med potentiellt tiotusentals prenumeranter.
Förutom hotet från sabotageprogram hittar man problemet med
elektronisk skräppost eller sk spam. Även om det inte är något direkt hot
mot datorn så ökar skräpposten belastningen på e-postservrarna,
förbrukar bandbredd, fyller upp användarnas inkorg och kostar pengar i
förlorad arbetstid, vilket vållar ekonomiska skador.
Hackare har även börjat använda massutskicksprogram och sk social
engineering-metoder för att övertyga användare att öppna e-post eller
klicka på en länk till vissa webbplatser. Möjligheten att filtrera ut skräppost
är därför värdefullt av flera skäl: stoppa skräppost; motarbeta nya typer av
onlinesökningar t ex lösenordsfiske, stoppa spridningen av sabotageprogram.
Flyttbara lagringsmedia
Flyttbara media (disketter, CD/DVD-ROM-skivor och USB flash-enheter)
används numera ofta för lagring och överföring av information.
När en skadlig fil som lagras på en flyttbar enhet öppnas, kan det skada
datorn där filen öppnas, och virus kan spridas till datorns andra enheter
eller till andra datorer på nätverket.
12 Kaspersky Anti-Virus 7.0
1.3. Typer av hot
Det finns ett stort antal hot idag mot datorsäkerheten. I det här avsnittet går vi
igenom hoten som hanteras av Kaspersky Anti-Virus.
Internetmaskar
Denna kategori av sabotageprogram sprider sig själv i huvudsak genom
att utnyttja svagheter i datorns operativsystem. Klassen har namngetts för
hur masken kryper från dator till dator via nätverk och e-post. På detta
sätt kan maskar sprida sig mycket snabbt.
Maskar penetrerar en dator, söker efter nätverksadresser till andra
datorer och gör ett massutskick av skapade kopior till dessa adresser.
Dessutom använder maskar ofta data från e-postklientens adressbok. En
del av dessa sabotageprogram skapar ibland arbetsfiler på
systemdiskarna, men de kan köras utan systemresurser utom RAM.
Virus
Virus är program som infekterar andra filer genom att lägga till sin egen
kod till dem för att få kontroll över infekterade filer när de öppnas. Denna
enkla definition förklarar vad ett virus i grunden gör – infekterar.
Trojaner
Trojaner är program som kan utföra obehöriga åtgärder på datorer t ex ta
bort information på enheter, göra så att system hänger sig, stjäla
konfidentiell information mm. Denna klass av sabotageprogram är inte
något virus i vanlig mening eftersom programmet inte infekterar andra
datorer eller data. Trojaner kan inte bryta sig in i datorer själva utan sprids
av hackare som gömmer trojanerna i vanlig programvara. Den skada de
orsakar kan vara mycket större än den som orsakas av vanliga
virusattacker.
På senaste tiden har maskar blivit den vanligaste typen av sabotageprogram
som skadar data på datorer följt av virus och trojaner. En del sabotageprogram
kombinerar funktioner hos två eller t o m tre av dessa klasser.
Reklamprogram
Reklamprogram omfattar program som ingår i programvara, är okända för
användaren och har utformats för att visa annonser. Reklamprogram är
vanligtvis inbyggt i programvara som distribueras gratis. Annonsen finns i
programmets gränssnitt. Dessa program samlar även regelbundet in
personliga data om användaren och skickar tillbaka dessa data till
utvecklaren, ändrar webbläsarinställningar (startsida och söksidor,
säkerhetsnivåer osv) och skapar trafik som användaren inte kan styra
Hot mot datorsäkerhet 13
över. Detta kan leda till säkerhetsöverträdelse och till direkta finansiella
förluster.
Spionprogram
Denna programvara samlar in information om en viss användare eller
organisation utan deras vetskap. Spionprogram undgår ofta helt upptäckt.
I allmänhet är syftet med spionprogramvara det här:
• spåra användarens aktiviteter på en dator;
• samla in information om innehållet på din hårddisk; i sådana fall
innebär detta vanligtvis sökning i flera kataloger och systemregistret
för att sammanställa en lista över de programvaror som är
installerade på datorn;
• samla in information om kvaliteten på anslutningen, bandbredd,
modemhastighet mm.
Riskprogram
De program som kan vara farliga är de som inte har några skadliga
funktioner men som kan utgöra del av utvecklingsmiljön för
sabotageprogram eller kan användas av hackare som hjälpkomponenter
för sabotageprogram. Denna programkategori inkluderar program med
bakdörrar och sårbarheter såväl som en del verktyg för fjärradministration, växlare av tangentbordslayout, IRC-klienter, FTP-servrar
och universalverktyg för att stoppa processer eller dölja deras operation.
En annan typ av sabotageprogram som liknar reklamprogram, spionprogram och
riskprogram är de program som är tillägg till din webbläsare och dirigerar om
trafik. Webbläsaren öppnar andra webbplatser än de som avsågs.
Skämt
Denna typ av programvara orsakar ingen direkt skada på värden men
visar meddelanden om att sådan skada redan har orsakats eller kommer
att orsakas under vissa förhållanden. Dessa program varnar ofta
användaren om icke-existerande faror t ex meddelanden som varnar om
formatering av hårddisken (även om ingen formatering faktiskt sker) eller
upptäcker virus i filer som egentligen inte är infekterade.
Spökprogram
Dessa program är verktyg som används för att dölja skadlig aktivitet. De
maskerar sabotageprogram för att antivirusprogram inte ska upptäcka
dem. Spökprogram ändrar grundläggande funktioner i datorns
operativsystem för att dölja sin egen existens och de handlingar som
hackaren utför på den smittade datorn.
14 Kaspersky Anti-Virus 7.0
Andra skadliga program
Dessa program har skapats för att t ex ställa in sk DoS (denial of service)attacker på fjärrservrar, hacka in i andra datorer och program som ingår i
utvecklingsmiljön för sabotageprogram. Dessa program inkluderar
hackerverktyg, virusskapare, sårbarhetsskannrar, program som knäcker
lösenord och andra typer av program för att knäcka nätverksresurser eller
penetrera ett system.
Hackerattacker
Hackerattacker kan initieras antingen av hackare eller av
sabotageprogram. De har som syfte att stjäla information från en fjärrdator, orsaka att systemet slutar fungera eller få full kontroll över
systemets resurser.
Några typer av onlinebedrägerier
Lösenordsfiske är en typ av onlinebedrägeri där massutskick av e-post
används för att stjäla konfidentiell information, vanligtvis av finansiell
natur, från användaren. Funktionen för lösenordsfiske i e-post har
utformats för att så mycket som möjligt efterlikna informativa epostmeddelanden från banker och välkända företag. Dessa epostmeddelanden innehåller länkar till falska webbplatser som har
skapats av hackare för att efterlikna den egentliga organisationen. På den
här platsen uppmanas användaren att ange t ex kreditkortsnummer och
annan konfidentiell information.
Uppringningsprogram till webbplatser med mätartjänst – typ av
onlinebedrägeri med obehörig användning av mätartjänster på Internet
vilka vanligtvis är pornografiska webbplatser. Uppringningsprogrammen
som installeras av hackare initierar modemanslutningar från din dator till
numret för mätartjänsten. Dessa telefonnummer har ofta väldigt höga
avgifter och användaren tvingas betala enorma telefonräkningar.
Påträngande annonsering
Detta inkluderar popup-fönster och webbannonser som öppnas när du
använder webbläsaren. Informationen i dessa fönster är vanligtvis inte av
någon nytta för användaren. Popup-fönster och webbannonser
distraherar användaren från uppgiften och tar bandbredd i anspråk.
Skräppost
Skräppost eller sk spam skickas ut anonymt och kan ha olika innehåll:
annonser, politiska meddelanden, begäran om hjälp, e-post där du
uppmanas att investera stora belopp eller gå med i pyramidspel; e-post
som har till syfte att stjäla lösenord och kreditkortsnummer och e-post
som du uppmanas skicka vidare till vänner (kedjebrev).
Hot mot datorsäkerhet 15
Skräppost ökar väsentligt belastningen på e-postservrar och risken för att
viktiga data går förlorade.
I Kaspersky Anti-Virus används två metoder för att upptäcka och blockera dessa
hottyper:
• Reaktiv– en metod som är utformad för att söka efter skadliga objekt med
kontinuerlig uppdatering av programdatabaser. Denna metod kräver minst
en infektionsförekomst för att lägga till hotsignaturen till databasen och
distribuera en databasuppdatering.
• Proaktiv – Till skillnad från reaktivt skydd är denna metod inte baserad på
analys av objektets kod utan på analys av dess beteende i systemet.
Denna metod har som syfte att upptäcka nya hot som ännu inte har
definierats i signaturerna.
Genom att använda båda metoderna ger Kaspersky Anti-Virus omfattande skydd
av din dator från både kända och nya hot.
Varning!
Framöver kommer vi att använda termen ”virus” när vi hänvisar till
sabotageprogram och skadliga program. Typen av sabotageprogram anges bara
när det är nödvändigt.
1.4. Tecken på infektion
Det finns ett antal tecken på att en dator är infekterad. Följande händelser är
goda indikatorer på att en dator är infekterad med ett virus:
• Oväntade meddelanden eller bilder visas på skärmen eller du hör
ovanliga ljud;
• CD/DVD-ROM-brickan öppnas och stängs oväntat;
• Datorn startar godtyckligt ett program utan att du behöver ingripa;
• Varningar visas på skärmen om att ett program försöker komma åt
Internet, även om du inte har initierat en sådan åtgärd;
Det finns även flera typiska karaktäristika på en virusinfektion via e-post.
• Vänner eller bekanta talar om meddelanden från dig som du inte har
skickat;
• Din inkorg har ett större antal meddelanden utan returadresser eller
rubriker.
16 Kaspersky Anti-Virus 7.0
Notera dock att dessa tecken på infektion kan uppstå av andra orsaker än virus.
När det t ex gäller e-post kan infekterade meddelanden skickas med din
returadress utan att de skickas från din dator.
Det finns även indirekta tecken på att din dator är infekterad:
• Datorn hänger sig eller kraschar ofta;
• Datorn läser in program långsamt;
• Du kan inte starta operativsystemet;
• Filer och mappar försvinner eller deras innehåll förstörs;
• Det sker aktivitet på hårddisken ofta (lampan blinkar);
• Webbläsaren (t ex Microsoft Internet Explorer) hänger sig eller beter sig
på ett oväntat sätt (du kan t ex inte stänga programfönstret).
I 90 % av fallen orsakas dessa indirekta problem i systemet av att maskin- eller
programvara inte fungerar som avsett. Trots sannolikheten att dessa symtom är
en indikation på infektion, rekommenderas en fullständig genomsökning av
datorn (se 5.3 på sidan 49) om de skulle visa sig.
1.5. Vad du gör vid misstanke om
infektion
Om du märker att datorn beter sig misstänkt…
1. Drabbas inte av panik! Detta är den gyllene regeln: Det kan bespara dig
problemet med att viktiga data går förlorade.
2. Koppla från datorn från Internet eller det lokala nätverket om det är
anslutet.
3. Om datorn inte startar från hårddisken (datorn visar t ex ett
felmeddelande när du sätter på den), försöker du att starta i säkert läge
eller med Microsoft Windows reparationsdisk som du skapade när du
installerade operativsystemet.
4. Innan du gör något annat säkerhetskopierar du ditt arbete på ett flyttbart
lagringsmedium (diskett, CD/DVD-skiva, flash-enhet osv).
5. Installera Kaspersky Anti-Virus om du inte redan har gjort det.
6. Uppdatera databaser och programmoduler (se avsnitt 5.7 på sidan 76).
Ladda om möjligt ned uppdateringar till en annan dator som inte är
smittad, exempelvis hos en kompis, på ett internetcafé eller på jobbet.
Det är bättre att använda en annan dator eftersom när du ansluter en
Hot mot datorsäkerhet 17
infekterad dator till Internet, finns det risk att viruset skickar viktig
information till hackare eller sprider viruset till adresserna i din
adressbok. Det är därför du omedelbart ska koppla från datorn från
Internet om du misstänker att datorn är infekterad med ett virus. Du kan
även få uppdateringar av hotsignaturer på diskett från Kaspersky Lab
eller dess distributörer så att du kan uppdatera dina signaturer med
hjälp av disketten.
7. Välj den säkerhetsnivå som rekommenderas av experter på Kaspersky
Lab.
8. Starta en fullständig genomsökning av datorn (se 5.3 på sidan 49).
1.6. Förhindra infektion
Inte ens de mest tillförlitliga och genomtänkta åtgärder kan ge 100 %-igt skydd
mot datorvirus och trojaner, men om man följer angivna regler minskar risken
avsevärt för virusattacker och eventuell skada.
En av de grundläggande metoderna för att bekämpa virus är, liksom inom
läkekonsten, lämpliga förebyggande åtgärder. Förebyggande åtgärder för
datorer inbegriper några få regler som, om de efterlevs, betydligt kan minska
risken för att bli infekterad med ett virus och förlora data.
Nedan visas en lista över grundläggande säkerhetsregler som hjälper till att
minska risken för virusattacker.
Regel nr 1: Använd antivirusprogramvara och program för Internetsäkerhet. Så
här gör du:
• Installera Kaspersky Anti-Virus så snart som möjligt.
• Uppdatera regelbundet (se 5.6 på sidan 52) programmets hotsignaturer. I
händelse av virusutbrott kan uppdateringar ske flera gånger per dag och
programdatabaser på Kaspersky Lab:s uppdateringsservrar uppdatera
omedelbart.
• Välj de säkerhetsinställningar som rekommenderas av Kaspersky Lab för
din dator. Du skyddas oavbrutet från den stund datorn sätts på och det
blir svårare för virus att infektera din dator.
• Välj inställningarna för en fullständig genomsökning som rekommenderas
av Kaspersky Lab och schemalägg att sökningar ska utföras minst en
gång per vecka. Om du inte har installerat någon brandvägg
rekommenderar vi att du gör det för att skydda din dator när du använder
Internet.
18 Kaspersky Anti-Virus 7.0
Regel nr 2: Var försiktig när du kopierar nya data till datorn:
• Genomsök alla flyttbara lagringsenheter t ex disketter CD/DVD-skivor och
flash-enheter efter virus innan du använder dem (se 5.5 på sidan 51).
• Hantera e-post med försiktighet. Öppna inte filer som är bifogade till epostmeddelanden om du inte är säker på var de kommer från, även om
de skickas av personer som du känner.
• Var försiktig med information som du får via Internet. Om någon
webbplats föreslår att du ska installera ett nytt program, se då till att den
har ett säkerhetscertifikat.
• Om du kopierar en körbar fil från Internet eller ett lokalt nätverk bör du
genomsöka den med Kaspersky Anti-Virus.
• Var försiktig när du besöker webbplatser. Många webbplatser är
infekterade med farliga skriptvirus eller Internetmaskar.
Regel nr 3: Läs information från Kaspersky Lab noggrant.
Vanligtvis annonserar Kaspersky Lab ett nytt virusutbrott långt innan det
når sin kulmen. Sannolikheten att infekteras är då fortfarande låg och du
kan skydda dig från nya infektioner genom att ladda ned uppdaterade
programdatabaser.
Regel nr 4: Lita inte på sk hoax, t ex skämtprogram och e-postmeddelanden om
infektionshot.
Regel nr 5: Använd verktyget Microsoft Windows Update och installera
regelbundet uppdateringar till operativsystemet Microsoft Windows.
Regel nr 6: Köp lagliga kopior av programvara från officiella distributörer.
Regel nr 7: Begränsa antalet personer som får använda din dator.
Regel nr 8: Minska risken för obehagliga konsekvenser av potentiell infektion:
• Säkerhetskopiera data regelbundet. Om data går förlorade kan systemet
snabbt återställa dem om du har säkerhetskopior. Förvara distributionsdisketter, CD-skivor, flash-enheter och andra lagringsmedia tillsammans
med programvaror och värdefull information på en säker plats.
• Skapa en räddningsskiva (se 15.4 på sidan. 171) som du kan använda för
att starta datorn med ett rent operativsystem.
Regel nr 9: Gå regelbundet igenom den lista över programvara som är
installerad på din dator. Du gör detta med tjänsten Lägga till eller ta bort
program på Kontrollpanelen eller genom att granska innehållet i mappen
Program. Du kan upptäckta programvara här som har installerats på din
dator utan din vetskap, t ex medan du använde Internet eller installerade ett
annat program. Program som de här är nästan alltid riskprogram.
HOOFDSTUK 2. KASPERSKY
ANTI-VIRUS 7.0
Kaspersky Anti-Virus 7.0 inleder en ny generation med datasäkerhetsprodukter.
Det som verkligen skiljer Kaspersky Anti-Virus 7.0 från andra programvaror, även
från andra Kaspersky Lab-produkter, är den mångfasetterade inställningen till
datasäkerhet.
2.1. Nyheter i Kaspersky Anti-Virus
7.0
Kaspersky Anti-Virus 7.0 (hädanefter kallat ”Kaspersky Anti-Virus” eller
”programmet”) har en ny inställning till datasäkerhet. Programmets viktigaste
egenskap är att det kombinerar och märkbart förbättrar befintliga funktioner i
företagets alla produkter i en enhetlig säkerhetslösning. Programmet skyddar
mot virus. Nya moduler skyddar mot okända hot.
Du behöver inte längre installera flera produkter på datorn för att få övergripande
säkerhet. Det räcker med att installera Kaspersky Anti-Virus 7.0.
Omfattande skydd bevakar alla inkommande och utgående datakanaler. Alla
programkomponenter kan konfigureras i Kaspersky Anti-Virus så att de passar
varje enskild användare. Hela programmet kan konfigureras från en enda plats.
Låt oss ta en titt på de nya funktionerna i Kaspersky Anti-Virus.
Nya skyddsfunktioner
• Kaspersky Anti-Virus skyddar både mot sabotageprogram och mot
program som ännu inte har upptäckts. Förebyggande skydd (se
HOOFDSTUK 10 på sidan 109) är programmets främsta fördel. Det
analyserar beteendet hos program som är installerade på datorn,
övervakar ändringar som görs i systemregistret och bekämpar dolda hot.
Komponenten använder en heuristisk analyserare för att upptäcka och
notera olika typer av skadlig aktivitet, med vilka åtgärder som vidtagits av
sabotageprogram kan återställas och systemet återställas till sitt läge
innan den skadliga aktiviteten utfördes.
• Tekniken i File Anti-Virus har förbättrats och sänker nu belastningen på
centralprocessorn och diskdelsystemen samtidigt som hastigheten för
20 Kaspersky Anti-Virus 7.0
filsökningar med iChecker och iSwift ökar. På detta sätt behöver
programmet inte genomsöka filer två gånger.
• Genomsökningen körs nu som en bakgrundsuppgift så att användaren
kan fortsätta att använda datorn. Om det råder konkurrens om
systemresurserna gör virussökningen en paus tills användarens
aktiviteter är avslutade och fortsätter sedan där den gjorde uppehåll.
• Det finns särskilda uppgifter för att genomsöka kritiska områden i datorn
och startobjekt som skulle kunna orsaka allvarliga program om de
infekterades. Det finns även särskilda uppgifter för att upptäcka
spökprogram som används för att dölja sabotageprogram i systemet. Du
kan konfigurera dessa uppgifter så att de körs automatiskt varje gång
systemet startas.
• E-postskydd från sabotageprogram har genomgått betydliga förbättringar.
Programmet genomsöker dessa protokoll efter e-post som innehåller
virus:
• IMAP, SMTP, POP3, oavsett vilken e-postklient du använder
• NNTP, oavsett e-postklient
• Oavsett protokoll (inklusive MAPI och HTTP), med tilläggsprogram
för Microsoft Office Outlook och The Bat!
• Det finns särskilda tilläggsprogram för de vanligaste e-postklienterna t ex
Microsoft Office Outlook, Microsoft Outlook Express (Windows Mail) och
The Bat! som kan konfigurera e-postskydd från virus direkt i epostklienten.
• Funktionen för användarmeddelanden (se 15.9.1 på sidan 183) har
utökats för vissa händelser som uppstår när programmet körs. Du kan
välja meddelandemetod själv för var och en av dessa händelsetyper. epost, ljudmeddelanden, popup-meddelanden.
• Programmet kan nu söka efter trafik som har skickats via SSL-protokollet.
• Till de nya funktionerna räknas självförsvarsteknik för program, skydd mot
obehörig fjärråtkomst av Kaspersky Anti-Virus-tjänster och lösenordsskydd för programinställningar. Med dessa funktioner förhindras att skydd
inaktiveras av sabotageprogram, hackare och obehöriga användare.
• Alternativet att skapa en räddningsskiva har lagts till. Med den här
disketten kan du starta om operativsystemet efter en virusattack och söka
efter skadliga objekt.
• En nyhetsagent har lagts till. Det är en modul som har utformats för
leverans i realtid av nyhetsinnehåll från Kaspersky Lab.
Kaspersky Anti-Virus 7.0 21
Nya funktioner för programmets gränssnitt
• Det nya gränssnittet i Kaspersky Anti-Virus gör programmets funktioner
tydliga och enkla att använda. Du kan även ändra programmets utseende
genom att använda egna bilder eller färgscheman.
• Programmet ger dig fortlöpande tips medan du använder det: Kaspersky
Anti-Virus visar informativa meddelanden angående skydd och inkluderar
ett omfattande hjälpavsnitt. En inbyggd säkerhetsguide ger en fullständig
översikt över statusen på en värds skydd och gör att du kan direkt gå
vidare och ta itu med eventuella problem.
Nya funktioner för programuppdateringar
• Denna version av programmet innehåller nu vår förbättrade
uppdateringsprocedur: Kaspersky Anti-Virus kontrollerar automatiskt om
det finns uppdateringspaket i uppdateringskällan. När programmet
upptäcker nya uppdateringar laddas de ned och installeras på datorn.
• Programmet laddar ned uppdateringar inkrementellt och ignorerar filer
som redan har laddats ned. Detta minskar mängden nedladdningar av
uppdateringar med upp till 10 gånger.
• Uppdateringar laddas ned från den mest effektiva källan.
• Du kan välja att inte använda en proxyserver genom att ladda ned
programuppdateringar från en lokal källa. Detta minskar avsevärt trafiken
på proxyservern.
• Återställningsmöjligheten har införts för att kunna återställa en tidigare
programdatabasversion i händelse av att filer skadas eller vid misslyckad
kopiering.
• En funktion har lagts till för distribuering av uppdateringar till en lokal
mapp för att ge andra nätverksdatorer tillgång till dem och på så sätt
spara bredband.
2.2. Delarna i Kaspersky Anti-Virus
Kaspersky Anti-Virus-skydd har utformats med tanke på hotkällorna. Med andra
ord hanterar separata programkomponenter varje hot, övervakar det och vidtar
nödvändiga åtgärder för att förhindra skadliga effekter av hotet på användarens
data. Denna uppbyggnad gör systemet flexibelt med enkla konfigureringsalternativ för alla komponenter som passar behoven för en specifik användare
eller verksamheten i sin helhet.
22 Kaspersky Anti-Virus 7.0
Kaspersky Anti-Virus inkluderar:
• Komponenter för realtidsskydd (se 2.2.1 på sidan 22) ger skydd i realtid
för alla dataöverföringar och inmatningsvägar genom datorn.
• Virussökningsuppgifter (se 2.2.2 på sidan 23) används för att genomsöka
enskilda filer, mappar, enheter eller områden efter virus eller utföra en
fullständig datorsökning.
• Uppdateringar (se avsnitt 2.2.3, sidan 24) för att se till att de interna
programmoduler och databaser som används för att genomsöka
sabotageprogram, är uppdaterade.
2.2.1. Komponenter för realtidsskydd
Dessa komponenter försvarar datorn i realtid.
File Anti-Virus
Ett filsystem kan innehålla virus och andra skadliga program.
Sabotageprogram kan förbli inaktiva i datorns filsystem i flera år efter att
de har kopierats från en diskett eller från Internet, utan att de upptäcks.
Men så fort du använder den infekterade filen så aktiveras viruset
omedelbart.
File Anti-virus är den komponent som övervakar datorns filsystem. Den
genomsöker alla filer som är öppna, körs och sparas på datorn och alla
anslutna enheter. Programmet fångar upp varje försök att få åtkomst till
filen och genomsöker filen efter kända virus. Programmet tillåter vidare
användning av filen först om den inte är infekterad eller när den har
desinficerats av File Anti-Virus. Om filen av någon anledning inte kan
desinficeras tas den bort. En kopia av filen sparas antingen i Backup
(se 15.2 på sidan 161) eller flyttas till karantänen (se avsnitt 15.1, sidan
158).
Mail Anti-Virus
E-post används i stor utsträckning av hackare för att sprida
sabotageprogram och är en av de vanligaste metoderna för att sprida
maskar. Därför är det extremt viktigt att all e-post övervakas.
Komponenten Mail Anti-Virus söker i all inkommande och utgående epost på datorn. Den kontrollerar om det finns sabotageprogram i e-posten
och ger bara mottagaren åtkomst till e-posten om den inte innehåller
några farliga objekt.
Kaspersky Anti-Virus 7.0 23
Web Anti-Virus
Om du öppnar olika webbplatser utsätter du datorn för risk att infekteras
av virus. Dessa kan komma att installeras med skript som finns på
sådana webbsidor och finnas i hämtade farliga objekt.
Web Anti-Virus har särskilt utformats för att bekämpa dessa risker genom
att fånga upp och blockera skript på webbplatser om de utgör ett hot och
genom att noga övervaka all http-trafik.
Förebyggande skydd
Antalet sabotageprogram växer dagligen. Sådana program blir alltmer
komplexa och kombinerar flera typer av hot och ändrar leveransvägar. De
blir allt svårare att upptäcka.
För att upptäcka ett nytt sabotageprogram innan det har hunnit göra
någon skada, har Kaspersky Lab utvecklat en särskild komponent,
Förebyggande skydd. Den har utformats för att övervaka och analysera
beteendet hos alla program som är installerade på din dator. Kaspersky
Anti-Virus avgör utifrån programmets åtgärder: kan det vara farligt?
Förebyggande skydd skyddar datorn både från kända virus och från nya
virus som ännu inte har upptäckts.
2.2.2. Uppgifter för virussökning
Förutom att kontinuerligt övervaka alla möjliga vägar för sabotageprogram, har
det blivit väldigt viktigt att regelbundet genomsöka datorn efter virus. Detta krävs
för att stoppa spridningen av sabotageprogram som inte upptäcks av
komponenter för realtidsskydd på grund av den låga skyddsnivån som valts eller
av andra orsaker.
Följande uppgifter för virussökningar finns i Kaspersky Anti-Virus:
Kritiska områden
Söker efter virus i alla kritiska områden på datorn. Dessa inkluderar:
systemminne, systemets startobjekt, MBR (master boot records),
systemmappar i Microsoft Windows . Syftet är att snabbt upptäcka aktiva
virus i systemet utan att starta en fullständig datorgenomsökning.
Den här datorn
Söker efter virus på datorn med en omfattande inspektion av alla
diskenheter, minne och filer.
Startobjekt
Söker efter virus i alla program som läses in automatiskt vid start plus
RAM och startsektorer på hårddiskar.
24 Kaspersky Anti-Virus 7.0
Sökning efter spökprogram
Söker efter spökprogram på datorn som döljer sabotageprogram i
operativsystemet. Dessa verktyg införs i systemet, döljer sin närvaro i
processer, mappar och registernycklar för alla sabotageprogram som
beskrivs i konfigurationen av spökprogrammet.
Det finns även möjlighet att skapa andra virussökningsuppgifter och skapa ett
schema för dem. Du kan t ex skapa en sökningsuppgift för e-postdatabaser en
gång per vecka eller en virussökningsuppgift för mappen Mina dokument.
2.2.3. Uppdatera
Om du alltid vill vara redo att ta bort ett virus eller något annat skadligt program,
behöver Kaspersky Anti-Virus realtidssupport. Uppdateraren har utformats för att
göra exakt det. Den ansvarar för att uppdatera databaser och programmoduler
som används av Kaspersky Anti-Virus.
Med distributionsfunktionen för uppdatering kan du spara databaser och
programmoduler som har hämtats från Kaspersky Lab-servrar i en lokal mapp
och sedan bevilja åtkomst till dem till andra datorer i nätverket för att på så sätt
minska Internettrafiken.
2.2.4. Programverktyg
Kaspersky Anti-Virus innehåller ett antal supportverktyg som har utformats för att
ge programskydd i realtid, utöka möjligheterna i programmet och hjälpa dig
medan du använder det.
Rapporter och datafiler
Vid körningstillfället genererar programmet en rapport för varje
komponent för realtidsskydd, virussökningsuppgift och programuppdatering. Den innehåller information om resultat och hur operationer
har utförts. Detaljer om Kaspersky Anti-Virus-komponenter finns via funktionen Rapporter. I händelse av problem kan sådana rapporter skickas till
Kaspersky Lab där våra specialister kan ta en närmare titt på situationen
och erbjuda hjälp så snart som möjligt.
Alla misstänkta objekt placeras av Kaspersky Anti-Virus i ett särskilt
område som kallas för Karantän där de lagras i krypterat format för att
skydda datorn från infektion. Sökning efter virus kan göras i dessa objekt.
Objekten kan sedan återföras till sin ursprungliga plats eller tas bort.
Objekt kan placeras i karantän manuellt. Alla objekt som inte är
infekterade återställs automatiskt till sin ursprungliga plats.
Kaspersky Anti-Virus 7.0 25
Lagring av säkerhetskopia behåller kopior av objekt som har desinficerats
eller tagits bort av programmet. Dessa kopior skapas om objekt skulle
behöva återställas eller infektionens förlopp rekonstrueras.
Säkerhetskopior lagras även i ett krypterat format för att skydda datorn
från infektion. Ett säkerhetskopierat objekt kan återställas till sin
ursprungliga plats eller tas bort.
Aktivering
När du köper Kaspersky Anti-Virus ingår du ett licensavtal med Kaspersky
Lab som styr användningen av programmet såväl som din åtkomst till
programdatabasuppdateringar och teknisk support under en angiven
tidsperiod. Villkoren för användning och annan nödvändig information för
att få full funktionalitet i programmet tillhandahålls i en nyckelfil.
Med aktiveringsfunktionen kan du hitta detaljerad information om den
nyckel du använder eller köpa en ny nyckel.
Support
Alla registrerade användare av Kaspersky Anti-Virus kan utnyttja tjänsten
för teknisk support. Ta reda på exakt var du kan få teknisk support genom
att använda funktionen Support.
Genom att följa dessa länkar får du åtkomst till Kaspersky Lab:s
användarforum eller skicka feedback eller en felrapport till teknisk support
genom att fylla i ett särskilt onlineformulär.
Du kan även få åtkomst till teknisk support online och tjänsterna för
Personliga uppgifter. Dessutom står våra anställda alltid redo att hjälpa
dig med Kaspersky Anti-Virus via telefon.
2.3. Systemkrav på maskin- och
programvara
För att Kaspersky Anti-Virus 7.0 ska fungera måste din dator uppfylla minst
följande krav:
Allmänna krav:
• 50 MB ledigt hårddiskutrymme
• CD-ROM-enhet (för installation av Kaspersky Anti-Virus 7.0 från en
• Microsoft Internet Explorer 5.5 eller senare (för uppdatering av databaser
installations-CD)
och programmoduler via Internet)
26 Kaspersky Anti-Virus 7.0
• Microsoft Windows Installer 2.0
Microsoft Windows 2000 Professional (Service Pack 2 eller senare), Microsoft
Windows XP Home Edition, Microsoft Windows XP Professional (Service Pack 2
eller senare), Microsoft Windows XP Professional x64 Edition:
• Intel Pentium 300 MHz-processor eller snabbare (eller kompatibel)
• 128 MB RAM
Microsoft Windows Vista, Microsoft Windows Vista x64:
Du kan köpa den förpackade versionen av Kaspersky Anti-Virus från våra
återförsäljare eller ladda ned programmet från Internetbutiker däribland i eStore-
avsnittet under www.kaspersky.com.
Om du köper den förpackade versionen av programmet inkluderar paketet
följande:
• Ett förseglat kuvert med en installations-CD-skiva innehållande programfilerna.
• En användarhandbok
• Aktiveringskoden till programmet bifogad på kuvertet till installations-CD-
skivan
• Licensavtalet (EULA)
Innan du bryter plomberingen på kuvertet till installationsdisken bör du läsa
EULA noggrant.
Om du köper Kaspersky Anti-Virus i en onlinebutik kan du kopiera produkten från
Kaspersky Lab:s webbplats Nedladdningar, Produkthämtningar. Du kan ladda
ned användarhandboken från avsnittet Nedladdningar, Dokumentation.
En aktiveringskod skickas till dig via e-post när din betalning har mottagits.
Licensavtalet (EULA) är ett juridisk bindande avtal mellan dig och Kaspersky Lab
där villkoren anges för hur du kan använda programvaran.
Läs igenom licensavtalet noga.
Kaspersky Anti-Virus 7.0 27
Om du inte godtar villkoren i licensavtalet kan du returnera produkten i
förpackningen till den återförsäljare av vilken du köpte produkten och få
ersättning motsvarande det belopp som du betalade för produkten. Om du gör
detta måste det plomberade kuvertet för installationsdisken fortfarande vara
plomberat.
Genom att bryta plomberingen till installationsdisken godtar du alla villkor i
licensavtalet.
2.5. Support för registrerade
användare
Kaspersky Lab tillhandahåller ett antal tjänster till registrerade användare för att
göra användningen av Kaspersky Anti-Virus mer effektiv.
När programmet har aktiverats blir du en registrerad användare och får tillgång
till följande tjänster tills nyckeln går ut:
• Nya versioner av programmet utan kostnad
• Du kan ställa frågor om installation, konfiguration och programfunktioner,
via telefon och e-post
• Meddelanden från Kaspersky Lab om nya produktutgåvor och nya virus
(dessa tjänster erbjuds användare som prenumererar på nyhetsbrev från
Kaspersky Lab)
Kaspersky Lab tillhandahåller inte teknisk support för användning av
operativsystemet eller funktioner i operativsystemet eller för andra produkter än
de egna.
HOOFDSTUK 3. INSTALLERA
KASPERSKY ANTI-VIRUS
7.0
Programmet kan installeras med en installationsguide (se avsnitt 3.1, sidan 28)
eller från kommandotolken (se avsnitt 3.3, sidan 38).
När du använder en guide kan alternativet för snabbinstallation vara valt. Detta
installationsalternativ kräver inte någon åtgärd från din sida. Programmet
installeras med de standardinställningar som rekommenderas av Kaspersky Labspecialister. Programmet måste dock aktiveras i slutet av installationen.
Med alternativet för anpassad installation kan du välja de komponenter som ska
installeras, var de ska installeras och om programmet ska aktiveras och
konfigurering utföras med en särskild guide.
3.1. Installation med
installationsguiden
Innan du startar installationen av Kaspersky Anti-Virus rekommenderar vi att du
stänger alla andra program.
Om du vill installera Kaspersky Anti-Virus på datorn öppnar du Microsoft
Windows Installer-filen på installations-CD-skivan.
Obs!
Det är samma sak att installera programmet med ett installationspaket som har
laddats ned från Internet, som att installera det från en installations-CD-skiva.
En installationsguide öppnas för programmet. Varje fönster innehåller en
uppsättning knappar för navigering genom installationen. Nedan följer en kort
förklaring av deras funktioner:
• Nästa – godtar en åtgärd och flyttar framåt till nästa steg i installationen.
• Bakåt – går bakåt till föregående steg i installationen.
• Avbryt – avbryter produktinstallationen.
Installera Kaspersky Anti-Virus 7.0 29
• Slutför – slutför programinstallationen.
Vi ska titta litet närmare på de olika stegen i installationsprocessen.
Steg 1. Kontrollera om systemets förutsättningar är
tillräckliga för att installera Kaspersky Anti-Virus
Innan programmet installeras på datorn, kontrollerar installationsprogrammet om
det operativsystem och de service packs finns som krävs för att installera
Kaspersky Anti-Virus. Kontroll sker även om andra nödvändiga program finns
och att du har rätt behörighet att installera programvaran.
Om någon av dessa förutsättningar inte finns visas ett felmeddelande. Du
rekommenderas att installera eventuella nödvändiga service packs via Windows
Uppdatering och andra nödvändiga program, innan du installerar Anti-Virus.
Steg 2. Välkomstfönstret för installationen
Om systemet uppfyller alla krav visas ett installationsfönster när du öppnar
installationsfilen med information om hur du startar installationen av Kaspersky
Anti-Virus.
Fortsätt med installationen genom att klicka på Nästa. Avbryt installationen
genom att klicka på Avbryt.
Steg 3. Visa licensavtalet
Nästa fönster innehåller licensavtalet som du har ingått med Kaspersky Lab. Läs
igenom det noggrant och om du godtar villkoren i det väljer du Jag
godkänner villkoren i licensavtalet och klickar sedan på Nästa. Installationen
fortsätter. Avbryt installationen genom att klicka på Avbryt.
Steg 4. Välja installationstyp
I det här steget uppmanas du att välja installationstyp:
Snabbinstallation. Om det här alternativet har valts installeras Kaspersky
Anti-Virus bara med de standardinställningar som har rekommenderats
av Kaspersky Lab:s specialister. I slutet av installationen startas en
aktiveringsguide (se avsnitt 3.2.2, sidan 32).
Anpassad installation. Under det här alternativet uppmanas du att välja de
programkomponenter som ska installeras, mappen att installera i och
att aktivera och konfigurera installationen med hjälp av en särskild guide
(se avsnitt 3.2, sidan 32).
Under det tidigare alternativet utförs installationen automatiskt, dvs de steg som
beskrivs härefter i detta avsnitt hoppas över. I det senare fallet måste du ange
eller bekräfta vissa data.
30 Kaspersky Anti-Virus 7.0
Steg 5. Välja en installationsmapp
Nästa steg i installationen av Kaspersky Anti-Virus bestämmer var programmet
ska installeras på datorn. Standardsökvägen är:
<Enhet>\Programfiler\Kaspersky Lab\Kaspersky Anti-Virus 7.0\.
Du kan ange en annan mapp genom att klicka på Bläddra och välja den i
fönstret för val av mapp eller genom att ange sökvägen till mappen i tillgängligt
fält.
Kom ihåg att om du anger namnet på den fullständiga installationsmappen får
den inte överskrida 200 tecken eller innehålla specialtecken.
Fortsätt med installationen genom att klicka på Nästa.
Steg 6. Välj programkomponenter att installera
Du ser detta steg bara om du väljer installationstypen Anpassad.
Om du väljer den anpassade installationen kan du välja de komponenter av
Kaspersky Anti-Virus som du vill installera. Som standard väljs alla komponenter
för realtidsskydd och virussökning.
Om du vill välja vilka komponenter som ska installeras högerklickar du på ikonen
vid komponentens namn och väljer sedan Kommer att installeras på den lokala hårddisken på snabbmenyn. Mer information om vilket skydd en viss
komponent ger och hur mycket diskutrymme som krävs för att installera den
visas i den nedre delen av fönstret för programinstallation.
Om du inte vill installera en komponent väljer du Hela funktionen kommer att vara otillgänglig på snabbmenyn. Kom ihåg att om du inte väljer att installera en
komponent är du heller inte skyddad mot många skadliga program.
När du har valt de komponenter som du vill installera klickar du på Nästa. Om du
vill återställa listan med de standardprogram som ska installeras klickar du på
Återställ.
Steg 7. Söka efter andra antivirusprogram
I det här steget söker installationsprogrammet efter andra antivirusprodukter som
är installerade på din dator, även Kaspersky Lab-produkter, som skulle kunna
orsaka kompatibilitetsproblem med Kaspersky Anti-Virus.
I installationsprogrammet visar en lista över alla sådana program som hittas. Du
får frågan om du vill avinstallera dem innan du fortsätter med installationen.
Du kan välja manuell eller automatisk avinstallation under listan över de
antivirusprogram som har upptäckts.
Om listan över antivirusprogram innehåller Kaspersky Anti-Virus® Personal eller
Kaspersky Anti-Virus® Personal Pro rekommenderar vi att du sparar den
Loading...
+ 204 hidden pages
You need points to download manuals.
1 point = 1 manual.
You can buy points or you can get point for every manual you upload.