Tak, fordi du har valgt vores produkt. Vi håber, at du får nytte af denne
dokumentation under dit arbejde, og at du finder svar på dine spørgsmål
angående softwaren.
Advarsel! Dette dokument tilhører Kaspersky Lab: alle rettigheder til det
forbeholdes ifølge russisk lovgivning og internationale traktater. Ulovlig
reproduktion eller distribution af dette dokument, eller dele heraf, vil resultere i
civil, administrativ eller strafferetslig ansvarspådragelse i henhold til lovene i
Rusland. Enhver form for reproduktion eller distribution af materialerne, herunder
oversættelse af dem, er kun tilladt, hvis der indhentes en skriftlig tilladelse fra
Kaspersky Lab. Dette dokument og grafikken i det må udelukkende bruges til at
informere og til ikke-kommercielle eller personlige formål.
Dokumentet kan ændres uden forudgående varsel. Du finder den
seneste version på Kaspersky Labs websted på adressen
http://www.kaspersky.com/docs. Kaspersky Lab påtager sig intet ansvar for
indholdet, kvaliteten, relevansen eller nøjagtigheden af de materialer i denne
dokumentation, hvor rettighederne tilhører tredjepart, eller for eventuelle skader,
som måtte opstå som følge af at bruge sådanne dokumenter.
Dette dokument indeholder registrerede og ikke-registrerede varemærker. Alle
varemærker tilhører deres respektive ejere.
Sådan får du oplysninger om programmet ........................................................... 6
Nyheder i Kaspersky Internet Security 2009 ........................................................ 9
Oversigt over beskyttelsesfunktionerne .............................................................. 11
Systemkrav til hardware og software .................................................................. 15
INTRODUKTION
SÅDAN FÅR DU OPLYSNINGER OM
PROGRAMMET
Hvis du har spørgsmål til køb, installation eller brug af programmet, kan du let få
svar på dem.
Kaspersky Lab har mange informationskilder, så du kan vælge den, der er mest
bekvem for dig, afhængigt af hvor meget dit spørgsmål haster, og hvor vigtigt det
er.
STEDER DU SELV KAN FINDE UD AF MERE
Du kan bruge hjælpesystemet.
Hjælpesystemet indeholder oplysninger om administration af computerbeskyttelsen: Der er bl.a. oplysninger om, hvordan du ser sikkerhedsstatus,
scanner forskellige områder af computeren og udfører andre opgaver.
Klik på linket Hjælp i programmets hovedvindue, eller tryk på <F1> for at åbne
Hjælp.
Introduktion 7
KONTAKT TIL SALGSAFDELINGEN
Hvis du har spørgsmål angående valg eller køb af program eller forlængelse af
brugsperioden, kan du ringe til salgsafdelingen på vores centrale kontor i
Moskva på:
Du kan sende spørgsmål til salgsafdelingen til e-mail-adressen
sales@kaspersky.com.
KONTAKT TIL TEKNISK SUPPORT
Hvis du allerede har købt programmet, kan du få oplysninger herom fra
afdelingen for teknisk support via telefon eller internettet.
Specialisterne i afdelingen for teknisk support besvarer spørgsmål om installation
og brug af programmet, og kan hjælpe dig med at eliminere konsekvenserne af
skadelig software, hvis din computer er blevet inficeret.
Inden du kontakter den tekniske support, bedes du læse reglerne for support
(http://support.kaspersky.com/support/rules).
E-mail-forespørgsler til afdelingen for teknisk support (kun for registrerede
brugere)
Du kan stille dit spørgsmål til specialisterne i afdelingen for teknisk support
ved at udfylde en særlig webformular
(http://support.kaspersky.com/helpdesk.html).
Du kan sende dit spørgsmål på russisk, engelsk, tysk, fransk eller spansk.
For at sende en e-mail-meddelelse med dit spørgsmål skal du angive det
kundenummer, du har fået ved registreringen på webstedet for teknisk supportservice sammen med din adgangskode.
8 Kaspersky Internet Security 2009
Bemærk
Hvis du endnu ikke er registreret som bruger af Kaspersky Labs
programmer, kan du udfylde en registreringsformular
(https://support.kaspersky.com/en/PersonalCabinet/Registration/Form/).
Under registreringen vil du skulle angive aktiveringskoden eller navnet på nøglefilen.
Du vil modtage et svar fra afdelingen for teknisk support i dit personlige kabinetpå https://support.kaspersky.com/en/PersonalCabinet og på den
e-mail-adresse, du har angivet sammen med dit spørgsmål.
I forespørgslen skal du beskrive det problem, du er stødt på, så detaljeret
som muligt. Angiv følgende oplysninger i de obligatoriske felter:
Prompttype. Ofte stillede spørgsmål er grupperet efter emne,
f.eks. problemer angående installation/fjernelse af programmet eller
scanning for/fjernelse af virus. Hvis du ikke kan finde et relevant
emne, skal du angive, at du har et generelt spørgsmål.
Programnavn og versionsnummer.
Prompttekst. Beskriv det problem, du er stødt på, så detaljeret
som muligt.
Kundenummer og adgangskode. Indtast det kundenummer og
den adgangskode, som du har fået ved registreringen på
webstedet for teknisk support.
E-mail-adresse. Afdelingen for teknisk support sender deres svar
til denne e-mail-adresse.
Teknisk support pr. telefon
Hvis du har et presserende problem, kan du ringe til den nærmeste afdeling
for teknisk support. Du skal angive følgende oplysninger
(http://support.kaspersky.com/support/details), når du henvender dig til den
russiske (http://support.kaspersky.com/support/support_local) eller
internationale (http://support.kaspersky.com/support/international) afdeling
for teknisk support. Dermed vil vores medarbejdere nemlig kunne behandle
din henvendelse så hurtigt som muligt.
Introduktion 9
DISKUSSIONER OM KASPERSKY LABS
PROGRAMMER I VORES BRUGERFORUM
Hvis dit spørgsmål ikke kræver et hastesvar, kan du diskutere det med
Kaspersky Labs specialister og andre brugere af Kaspersky-software i vores
forum på http://forum.kaspersky.com/.
I dette forum kan du se eksisterende emner, skrive svar, oprette nye emner og
bruge søgemaskinen.
NYHEDER I KASPERSKY INTERNET
SECURITY 2009
I Kaspersky Internet Security 2009 (også kaldet "Kaspersky Internet Security"
eller "programmet") benyttes en helt ny tilgang til datasikkerhed, som er baseret
på de enkelte programmers rettigheder til at få adgang til systemressourcerne.
Denne tilgang hjælper med at forhindre mistænkelige og farlige programmer i at
udføre uønskede handlinger. Programmets funktioner til beskyttelse af de
enkelte brugeres fortrolige data er også blevet forbedret væsentligt. Programmet
indeholder nu guider og værktøjer, som gør det langt nemmere at udføre
bestemte computerbeskyttelsesopgaver.
Lad os kigge nærmere på de nye funktioner i Kaspersky Internet Security 2009:
Nye beskyttelsesfunktioner:
Kaspersky Internet Security rummer nu komponenter til program-
filtrering og proaktivt forsvar af computeren samt en firewall, som
tilsammen udgør et integreret forsvar mod såvel kendte som ukendte
trusler. Kaspersky Internet Security kræver nu betydeligt mindre input
fra brugeren på grund af brugen af lister over sikre programmer
(hvidlister).
Idet operativsystemet og den installerede software scannes med
henblik på at finde og rette sårbarheder, sikres du et højt sikkerhedsniveau, og farlige programmer forhindres i at trænge ind i systemet.
Nye guider – Sikkerhedsanalyse og Browserkonfiguration – gør det
lettere at søge efter og fjerne trusler mod sikkerheden og sårbarheder i
10 Kaspersky Internet Security 2009
de programmer, der er installeret på computeren, operativsystemet og
browserindstillingerne.
Kaspersky Lab kan nu reagere hurtigere på nye trusler vha. Kaspersky
Security Network. Formålet med denne teknologi er at indsamle data
om infektioner på brugernes computere. Disse data sendes til
Kaspersky Labs servere.
Nye værktøjer – Netværksovervågning og Analyse af netværkspakker –
til indsamling og analyse af oplysninger om netværksaktiviteterne på
computeren.
Den nye guide til systemgendannelse kan bruges til at reparere skader
på systemet efter et angreb fra skadelig software.
Nye funktioner til beskyttelse af fortrolige data:
Med den nye komponent til programfiltrering overvåges adgangen til
fortrolige data, brugerens filer og mapper med programmer.
Vha. det nye værktøj Virtuelt tastatur sikres de fortrolige data, der
indtastes på tastaturet.
Kaspersky Internet Security rummer en guide til at slette personlige
oplysninger. Den bruges til at slette alle oplysninger om brugerens
handlinger, som kan være af interesse for hackere, bl.a. listen over
besøgte websteder, åbnede filer og cookies m.m.
Nye antispamelementer:
Komponenten til spamfiltrering fungerer mere effektivt takket være
brugen af serverteknologier til identificering af sætninger, som ofte
forekommer i spam.
Brugen af udvidelsesmoduler til Microsoft Outlook, Microsoft Outlook
Express, The Bat! og Thunderbird forenkler konfigurationen af
antispamkomponenten.
Komponenten revideret Forældrekontrol giver mulighed for effektivt at
begrænse børns adgang til uønskede websteder.
Nye beskyttelsesfunktioner til internetbrug:
Beskyttelsen mod hackere er blevet forbedret ved at udbygge
databaserne med oplysninger om phishing-websteder.
Der er tilføjet en funktion til scanning af ICQ- og MSN-trafik, så det er
mere sikkert at bruge beskedtjenester.
Introduktion 11
Sikkerheden i forbindelse med brugen af trådløse netværk sikres vha.
scanning af Wi-Fi-forbindelser.
Nye funktioner i programmets brugerflade:
Den nye brugerflade afspejler den omfattende strategi til beskyttelse af
oplysninger.
Dialogboksene rummer mange oplysninger, så brugeren hurtigt kan
træffe beslutninger.
Funktionerne til at indsamle statistiske oplysninger og fremstille
rapporter er udbygget. Der er filtre, som kan bruges til at finde bestemte
data i rapporter, hvilket er et både effektivt og fleksibelt værktøj, som er
uundværligt for erhvervskunder.
OVERSIGT OVER
BESKYTTELSESFUNKTIONERNE
Kaspersky Internet Security beskytter computeren mod kendte og ukendte trusler
samt uønskede data. De enkelte trusselstyper behandles af særskilte
komponenter i programmet. Det giver generelt en fleksibel konfiguration, hvor det
er let at indstille alle komponenterne, sådan at de er skræddersyet til de enkelte
brugere eller hele virksomheden.
Kaspersky Internet Security rummer følgende beskyttelsesfunktioner:
Overvågning af systemaktiviteter, der udføres af programmerne på
brugerens computer, så evt. farlige aktiviteter forhindres.
Beskyttelseskomponenter, som beskytter alle dataoverførsler og input-
stier på computeren i realtid.
Beskyttelseskomponenter, der sikrer computeren mod alle kendte
netværks- og hackerangreb, når du er på internettet.
Filtreringskomponenter til at fjerne uønskede data, så du kan spare tid
og penge samt skære ned på internettrafikken.
Virusscanninger til at scanne enkelte filer, mapper, drev, bestemte
områder eller hele computeren. Scanningerne kan også konfigureres,
12 Kaspersky Internet Security 2009
så der kan registreres sårbarheder i de programmer, der er installeret
på brugernes computere.
Opdateringskomponenten sikrer, at programmodulerne og de
databaser, der bruges til at søge efter skadelige programmer og til at registrere hackerangreb og uønsket post, altid er opdateret.
Guider og værktøjer gør det lettere at udføre de opgaver, som skal
løses, når Kaspersky Internet Security kører.
Supportfunktioner med oplysninger om at arbejde med programmet og
at udnytte funktionerne bedst muligt.
GUIDER OG VÆRKTØJER
Det er en kompliceret opgave at beskytte en computer. Det kræver viden om
funktionerne i operativsystemet og de metoder, der anvendes til at udnytte dets
svage punkter. Samtidig gør mængden og typerne af oplysninger om systemsikkerheden det endnu sværere at analysere og behandle dem.
Kaspersky Internet Security-pakken omfatter en række guider og værktøjer til at løse specifikke opgaver i forbindelse med beskyttelse af computeren:
Guiden til sikkerhedsanalyse bruges til at udføre computerdiagnostik og
søge efter sårbarheder i operativsystemet og de programmer, der er
installeret på computeren.
Guiden til konfiguration af browseren bruges til at analysere browser-
indstillingerne i Microsoft Internet Explorer og evaluere dem ud fra et
sikkerhedsmæssigt synspunkt.
Systemgendannelsesguiden bruges til at fjerne evt. spor efter angreb
fra skadelig software.
Guiden til rensning af personlige oplysninger bruges til at søge efter og
slette spor af brugeraktiviteter på computeren og i systemindstillingerne,
så det forhindres, at der kan indsamles oplysninger om brugerens
aktiviteter.
Guiden til oprettelse af en redningsdisk bruges til fremstille en cd til at
gendanne systemet efter et virusangreb, der har beskadiget systemfiler
i operativsystemet og gjort det umuligt at genstarte computeren.
Analyse af netværkspakker, der bruges til at opfange netværkspakker
og få vist oplysninger om dem.
Introduktion 13
Netværksovervågning, der bruges til at få vist oplysninger om
netværksaktiviteterne på computeren.
Det virtuelle tastatur, der gør det muligt atundgå, at de data, der
indtastes, kan opfanges.
SUPPORTFUNKTIONER
Programmet rummer en række supportfunktioner, som har til formål at holde
programmet opdateret, at udvide dets funktioner og at hjælpe dig med at bruge
det.
Kaspersky Security Network
Kaspersky Security Network er et system til automatisk overførsel af
rapporter om registrerede og potentielle trusler til Kaspersky Labs centrale
database. Denne database gør det muligt for Kaspersky Lab at reagere
hurtigere på de mest almindelige trusler og at underrette brugere om
virusudbrud.
Licens
Når du køber Kaspersky Internet Security, indgår du en licensaftale med
Kaspersky Lab, som er afgørende for din brug af programmet samt din
adgang til opdateringer af programdatabasen og til teknisk support i en
specificeret periode. Vilkår for anvendelse og andre oplysninger, der er
nødvendige for at udnytte alle programmets funktioner, indgår i
licensnøglefilen.
Du kan få detaljerede oplysninger om din licens ved at bruge funktionen
Licens. Du kan også købe en ny licens eller forny den, du har.
Support
Alle registrerede brugere af Kaspersky Internet Security kan benytte sig af
vores service til teknisk support. Brug funktionen Supportfor at få mere at
vide om, hvordan du får teknisk support.
Ved at klikke på de forskellige link kan du gå til brugergruppen for Kaspersky
Labs produkter, sende en fejlrapport til den teknisk support eller give
feedback om programmet. Sidstnævnte gør du ved at udfylde en særlig
onlineformular.
14 Kaspersky Internet Security 2009
Bemærk
Når der anvendes en kombination af forskellige scanningsmetoder, opnås der
større sikkerhed.
Der er også adgang til den tekniske support og brugeropbevaringsboksene
online. Vores medarbejdere kan også hjælpe dig med at løse problemer
med programmet over telefonen.
HEURISTISK ANALYSE
Heuristik anvendes i flere af de beskyttelseskomponenter, der fungerer i realtid,
f.eks. File Anti-Virus, Mail Anti-Virus og Web Anti-Virus samt ved virusscanninger.
Ved scanninger vha. signaturmetoden, hvor der bruges en database med
beskrivelser af alle kendte trusler, får man et konkret svar på, om et scannet
element er ondartet, og hvor farligt det er. I modsætning til signaturmetoden
bruges den heuristiske metode til at finde typiske aktiviteter i stedet for statisk
indhold. Resultaterne af denne metode er dog ikke lige så sikre som dem, der
findes vha. signaturmetoden.
Fordelen ved heuristisk analyse er, at der registreres skadelig software, som ikke
er i databasen, så du ikke behøver opdatere databasen før scanning. Derfor er
det muligt at opdage nye trusler, før virusanalytikerne er stødt på dem.
Der findes dog måder at omgå heuristik på. En sådan defensiv foranstaltning kan
f.eks. bestå i at fryse den ondartede kodes aktivitet, i det øjeblik den heuristiske
scanning registreres.
Under scanningen emulerer det heuristiske analyseprogram en kørsel af det
pågældende element i et sikkert, virtuelt miljø. Hvis der opdages noget
mistænkeligt i forbindelse med kørslen af elementet, klassificeres det som
skadeligt, og det vil ikke få tilladelse til at køre på computeren. Der vises
desuden en besked, hvor brugeren bliver bedt om at vælge mellem at:
Sætte elementet i karantæne, så det kan scannes og behandles senere
vha. de opdaterede databaser.
Slette elementet.
Springe det over (hvis du er sikker på, at elementet ikke kan være
skadeligt).
Introduktion 15
Advarsel!
Når der bliver fundet nye trusler vha. den heuristiske analyse, bliver de hurtigt
analyseret af Kaspersky Lab, og metoden til at desinficere dem føjes til
databasen, der opdateres hver time.
Hvis du opdaterer dine databaser regelmæssigt, opretholder du et optimalt
beskyttelsesniveau på computeren.
Hvis du vil at bruge den heuristiske metode, skal du markere afkrydsningsfeltet
Brug heuristisk analyseprogram og flytte skydeknappen for, hvor detaljeret
scanningen skal være, til en af følgende positioner: Overfladisk, Mellem eller
Detaljeret. Scanningens detaljeringsgrad er en balance mellem grundighed, og
dermed kvaliteten af scanningen for nye trusler, og belastningen af operativ-
systemets ressourcer samt scanningens varighed. Jo højere det heuristiske
niveau er, jo flere systemressourcer vil scanningen kræve, og jo længere tid vil
den vare.
SYSTEMKRAV TIL HARDWARE OG
SOFTWARE
For at sikre at computeren fungerer normalt, skal den opfylde følgende
minimumskrav:
Generelle krav:
75 MB ledig plads på harddisken.
Cd-rom-drev (til installation af programmet fra installations-cd'en).
En mus.
Microsoft Internet Explorer 5.5 eller nyere (til opdatering af databaser og
programmoduler via internettet).
Microsoft Windows Installer 2.0.
Microsoft Windows XP Home Edition (SP2 eller senere), Microsoft Windows XP
Professional (SP2 eller senere), Microsoft Windows XP Professional x64 Edition:
Intel Pentium 300-MHz processor eller bedre (eller en tilsvarende
kompatibel processor).
256 MB ledig ram.
16 Kaspersky Internet Security 2009
Microsoft Windows Vista Starter x32, Microsoft Windows Vista Home Basic,
Microsoft Windows Vista Home Premium, Microsoft Windows Vista Business,
Microsoft Windows Vista Enterprise, Microsoft Windows Vista Ultimate:
Intel Pentium 800-MHz 32-bit (x86)/64-bit (x64) processor eller bedre
Trusselsprogrammer udgør en betydelig trussel for computersikkerheden. Spam,
phishing, hackerangreb samt adware og reklamebannere udgør også en trussel.
Disse trusler er relateret til internetbrug.
TRUSSELSPROGRAMMER
Kaspersky Internet Security kan registrere tusindvis af skadelige programmer,
som kan være gemt på computeren. Nogle af disse programmer udgør en
konstant trussel, mens andre kun er farlige under visse betingelser. Når
programmet har registreret et skadeligt program, klassificerer det programmet og
tildeler det et fareniveau (højt eller mellem).
Kaspersky Labs virusanalytikere skelner mellem to hovedkategorier: skadelige programmer og potentielt uønskede programmer.
Skadelige programmer (se side 18) kaldes også malware og oprettes med det
formål at skade en computer og dens bruger, f.eks. for at stjæle, blokere, ændre
eller slette oplysninger, afbryde en computers eller et computernetværks drift.
Potentielt uønskede programmer (se side 31) er ikke beregnet til udelukkende at
påføre skade, men kan hjælpe med at ødelægge en computers sikkerheds-
system.
I virusencyklopædien (http://www.viruslist.com/en/viruses/encyclopedia) er der
en detaljeret beskrivelse af disse programmer.
18 Kaspersky Internet Security 2009
SKADELIGE PROGRAMMER
Skadelige programmer (også kaldet malware eller ondartede programmer) er
udviklet til at skade computere og brugere, f.eks. til at stjæle, blokere, redigere
eller slette oplysninger, afbryde computerdriften eller computernetværk.
Skadelige programmer kan inddeles i tre underkategorier: virus og orme,
trojanske programmer ogskadelige værktøjer.
Virus og orme (se side 18) kan kopiere sig selv, og disse kopier kan igen kopiere
sig selv. Nogle af dem kører uden brugerens viden eller deltagelse, andre kræver
handlinger fra brugerens side for at køre. Disse programmer udfører deres
skadelige handlinger, når de kører.
Trojanske programmer (se side 21) kopierer ikke sig selv, i modsætning til orme
og virus. De inficerer en computer, f.eks. via en e-mail eller en webbrowser, når
brugeren besøger et "inficeret" websted. De skal startes af brugeren og
begynder at udføre deres ondartede handlinger, mens de kører.
Skadelige værktøjer (se side 27) fremstilles specifikt for at forvolde skade. I
modsætning til andre skadeligere programmer udfører de ikke skadelige
handlinger, når de kører, så det er sikkert at gemme og køre dem på
computeren. Sådanne programmer har funktioner, som hackere bruger til at
skabe virus, orme og trojanske programmer, arrangere netværksangreb på
fjernservere, hacke computere eller til at udføre andre ondartede handlinger.
VIRUS OG ORME
Underkategori: virus og orme
Fareniveau: højt
Klassiske virus og orme udfører uautoriserede handlinger på den inficerede
computer, bl.a. opretter de kopier af sig selv.
Klassisk virus
Efter at en klassisk virus har infiltreret systemet, inficerer den en fil, den aktiverer
sig selv, udfører sin ondartede handling og tilføjer kopier af sig selv til andre filer.
Klassiske virus reproduceres kun inden for den inficerede computers lokale
ressourcer, men kan ikke selv trænge ind på andre computere. Distribution til
Trusler mod computersikkerheden 19
TYPE
NAVN
BESKRIVELSE
IM-orm
IM-orme
Disse orme spreder sig gennem IM-klienter
(instant messenger-programmer), f.eks. ICQ,
MSN Messenger, AOL Instant Messenger,
Yahoo Pager og Skype.
Normalt bruger disse orme kontaktlister til at
sende meddelelser, som indeholder et link til en
ormefil på et websted. Når en bruger henter og
åbner filen, aktiveres ormen.
andre computere kan kun finde sted, hvis virussen føjer sig selv til en fil, som er
gemt i en delt mappe eller på en cd, eller hvis brugeren sender en e-mail med en
inficeret vedhæftet fil.
Koden til en klassisk virus er normalt specialiseret til at trænge ind i et bestemt
område af en computer, et operativsystem eller program. Alt efter miljøet skelnes
der mellem fil-, boot-, script- og makrovirus.
Virus kan inficere filer vha. forskellige metoder. Overskrivende virus skriver deres
egen kode for at erstatte koden i den inficerede fil, så det oprindelige indhold i
filen ødelægges. Den inficerede fil holder op med at virke og kan ikke renses. Parasitvirus ændrer filer, så de stadig kan bruges helt eller delvist. Ledsagervirus
ændrer ikke filer, men kopierer dem, således at, når den inficerede fil åbnes,
køres dens kopi, dvs. virussen, i stedet. Andre virustyper omfatter linkvirus, OBJ-
virus, som inficerer objektmoduler, LIB-virus, som inficerer compiler-biblioteker
og virus, som inficerer programmers originale tekst.
Orm
Når en netværksorm er trængt ind i systemet, aktiveres den i lighed med klassisk
viruskode, og den ondartede handling udføres. Netværksormen har fået sit navn
pga. sin evne til i hemmelighed at føre tunneller fra den ene computer til den
anden for derved at sprede sig selv gennem diverse informationskanaler.
De forskellige typer af orme er inddelt i kategorier på baggrund af deres
spredningsmetode, hvilket er vist i tabellen nedenfor:
Tabel 1. Orme inddelt i kategorier ud fra spredningsmetode
20 Kaspersky Internet Security 2009
TYPE
NAVN
BESKRIVELSE
E-mailorm
E-mail-orme
E-mail-orme inficerer computere via e-mail.
En inficeret meddelelse indeholder en vedhæftet
fil, der enten indeholder en kopi af en orm eller
et link til en ormefil på et websted. Webstedet er
normalt enten et, der er blevet hacket, eller
hackerens eget websted. Når den vedhæftede
fil åbnes, aktiveres ormen, eller også aktiveres
den, når du klikker på linket, henter og dernæst
åbner filen. Herefter fortsætter den med at
kopiere sig selv ved at finde andre e-mailadresser og sende inficerede meddelelser til
dem.
IRCorme
IRC-orme
Orme af denne type kommer ind i computere
gennem Internet Relay Chat-kanaler, der bruges
til at kommunikere med andre mennesker via
internettet i realtid.
Disse orme offentliggør enten en kopi af
ormefilen eller et link til filen på chat-kanalen.
Når en bruger henter og åbner filen, aktiveres
ormen.
Netorme
Netværksorme
(orme der findes
på computernetværk)
Disse orme distribueres via computernetværk.
Til forskel fra andre typer af orme spreder
netværksorme sig uden brugerens deltagelse.
De søger i lokalnetværket efter computere med
programmer, der indeholder sårbarheder. Det
gør de ved at udsende en særlig netværkspakke
(en såkaldt "exploit" – udnyttelse), der
indeholder dens kode eller en del af dens kode,
til hver computer. Hvis der er en sårbar
computer på netværket, trænger pakken ind på
den. Når ormen trænger helt ind i computeren,
aktiveres den.
Trusler mod computersikkerheden 21
TYPE
NAVN
BESKRIVELSE
P2Porm
Filudvekslingsorme
Filudvekslingsorme spreder sig via
filudvekslingsnetværk (peer-to-peer-netværk),
f.eks. Kazaa, Grokster, EDonkey, FastTrack
eller Gnutella.
For at bruge et filudvekslingsnetværk kopierer
ormen sig selv til filudvekslingsmappen, som
normalt ligger på brugerens computer.
Filudvekslingsnetværket viser oplysninger om
filen, og brugeren kan "finde" den inficerede fil
på netværket og hente og åbne den – lige som
en hvilken som helst anden fil.
Mere komplekse orme imiterer netværksprotokollerne for et specifikt filudvekslingsnetværk: De giver positive svar på søgeanmodninger og tilbyder deres kopier til
overførsel.
Orm
Andre orme
Andre netværksorme omfatter:
Orme, som distribuerer deres kopier via net-
værksressourcer. Vha. operativsystemets
funktioner gennemgår de tilgængelige netværksmapper, etablerer forbindelse til
computere på det globale netværk og
forsøger at åbne deres drev for at opnå fuld
adgang. Til forskel fra almindelige netværksorme skal brugeren åbne en fil, der inde-
holder en kopi af ormen, for at aktivere den.
Orme, som bruger andre spredningsmetoder,
der ikke er nævnt her, f.eks. orme, der
spreder sig via mobiltelefoner.
TROJANSKE HESTE
Underkategori: Trojanske programmer
Fareniveau: højt
22 Kaspersky Internet Security 2009
TYPE
NAVN
BESKRIVELSE
Trojansk
arkivbombe
Trojanske
programmer –
arkivbomber
Arkiver, som når de pakkes ud, vokser til
en størrelse, som forstyrrer computerens
drift. Når du forsøger at pakke arkivet ud,
vil computeren muligvis begynde at
arbejde langsomt eller fryse, og disken vil
muligvis blive fyldt med "tomme" data.
"Arkivbomber" er særligt farlige for fil- og
mailservere. Hvis et automatisk
behandlingssystem til indkommende
oplysninger bruges på serveren, kan en
sådan "arkivbombe" standse serveren.
Bagdør
Trojanske
fjernadministrationsprogrammer
Disse programmer anses for at være de
farligste blandt trojanske programmer.
Funktionsmæssigt minder de om
almindelige fjernadministrationsprogrammer. Disse programmer installerer sig selv
uden brugerens vidende og muliggør
fjernstyring af computeren for hackeren.
Til forskel fra orme og virus opretter trojanske programmer ikke kopier af sig selv.
De inficerer en computer, f.eks. via en e-mail med en inficeret vedhæftet fil eller
en webbrowser, når brugeren besøger et "inficeret" websted. Trojanske
programmer skal startes af brugeren og begynder at udføre deres ondartede
handlinger, når de kører.
Trojanske programmer kan udføre en række ondartede aktiviteter. Trojanske
hestes vigtigste funktioner er blokering, ændring og sletning af data samt
forstyrrelse af computeres eller computernetværks drift. Herudover kan trojanske
programmer modtage og sende filer, køre dem, vise meddelelser, få adgang til
websider, hente og installere programmer og genstarte den inficerede computer.
Hackere bruger ofte "sæt", som består af flere trojanske programmer, der
supplerer hinanden.
De forskellige typer af trojanske programmer og deres adfærd er beskrevet i
nedenstående tabel.
Tabel 2. Typer af trojanske programmer inddelt i kategorier efter adfærd på den
inficerede computer
Trusler mod computersikkerheden 23
TYPE
NAVN
BESKRIVELSE
Trojanske
heste
Trojanske heste
Trojanske programmer omfatter følgende
ondartede programmer:
Klassiske trojanske programmer,
som kun udfører trojanske
programmers hovedfunktioner – at
blokere, ændre eller slette oplysninger,
forstyrre brugen af computere eller
netværk. De har ikke andre af de
funktioner, der er karakteristiske for
andre typer af trojanske programmer,
som beskrevet i denne tabel.
Trojanske programmer med flere
formål, som har yderligere funktioner,
der er karakteristiske for flere typer af
trojanske programmer.
Trojanske
programmer
med
løsesummer
Trojanske
programmer,
som kræver
løsesum
De tager oplysninger på brugerens
computer som "gidsel", ændrer eller
blokerer dem eller forstyrrer computerens
drift, så brugeren ikke kan bruge dataene.
Dernæst kræver hackeren en løsesum fra
brugeren til gengæld for et løfte om at
sende det program, som kan gendanne
computerens driftsevne.
Trojanske
klikprogrammer
Trojanske
klikprogrammer
Disse programmer opretter forbindelse til
websteder fra brugerens computer: De
sender en kommando til webbrowseren
eller udskifter de webadresser, som er
gemt i systemfilerne.
Hackere bruger disse programmer til at
arrangere netværksangreb eller til at øge
trafikken til visse websteder for at øge
prisen for visning af bannerannoncer.
24 Kaspersky Internet Security 2009
TYPE
NAVN
BESKRIVELSE
Trojanske
programmer
til overførsler
Trojanske
programmer til
overførsler
Disse programmer opretter forbindelse til
hackerens websted, henter andre
ondartede programmer herfra og
installerer dem på brugerens computer.
De kan enten gemme navnet på det
skadelige program, der skal hentes, i
deres egen kode eller modtage det fra
den webside, der oprettes forbindelse til.
Trojanske
bæreprogrammer
(droppere)
Trojanske
bæreprogrammer
(droppere)
Disse programmer gemmer programmer,
som indeholder andre trojanske
programmer, på computerens disk, hvor
de siden installeres.
Hackere kan bruge trojanske bæreprogrammer til at:
installere ondartede programmer uden
brugerens vidende. Trojanske bæreprogrammer viser enten ingen
meddelelser eller viser falske
meddelelser, f.eks. om en fejl i et arkiv
eller om brug af den forkerte version af
operativsystemet.
beskytte et andet kendt ondartet
program mod at blive opdaget: Ikke alle
antivirusprogrammer kan opdage et
skadeligt program, som befinder sig
inde i et trojansk bæreprogram.
Trusler mod computersikkerheden 25
TYPE
NAVN
BESKRIVELSE
Trojanske
programmer
med beskedfunktioner
Trojanske
programmer med
beskedfunktioner
De giver hackeren besked om, at der er
oprettet forbindelse til den inficerede
computer, og overfører dernæst
oplysninger om computeren til hackeren,
herunder: IP-adresse, nummeret på en åben port eller e-mail-adressen. De
kommunikerer med hackeren vha.
metoder, som omfatter e-mail, FTP og ved
at oprette forbindelse til hackerens
webside.
Trojanske programmer med besked-
funktioner bruges ofte i sæt, som består af
flere trojanske programmer, der supplerer
hinanden. De giver hackeren besked om,
at det er lykkedes at installere andre
trojanske programmer på brugerens
computer.
Trojanske
programmer,
der fungerer
som
proxyserver
Trojanske
programmer, der
fungerer som
proxyserver
De giver hackeren mulighed for anonymt
at få adgang til websider ved at anvende
brugerens computers identitet og bruges
ofte til at sende spam.
Trojanske
programmer,
som stjæler
adgangskoder
(PSW)
Trojanske
programmer, der
stjæler
adgangskoder
Trojanske programmer, der stjæler
adgangskoder (Password Stealing Ware
eller PSW). De stjæler brugeres kontooplysninger, f.eks. oplysninger om
softwareregistrering. De finder fortrolige
oplysninger i systemfiler og i registreringsdatabasen og sender dem til deres
udvikler vha. metoder, der omfatter e-mail,
FTP og ved at oprette forbindelse til
hackerens websted.
Visse af disse trojanske programmer
tilhører de kategorier, som er beskrevet i
denne tabel, bl.a. trojanske programmer,
som bruges til at stjæle bankoplysninger,
trojanske programmer til instant
messenger-programmer og trojanske
programmer til netværksspil.
26 Kaspersky Internet Security 2009
TYPE
NAVN
BESKRIVELSE
Trojanske
spionprogrammer
Trojanske spionprogrammer
Disse programmer bruges til at
udspionere brugeren: De indsamler
oplysninger om brugerens aktiviteter på
computeren. F.eks. opfanger de data
indtastet af brugeren, tager billeder af
skærmen og indsamler lister over aktive
programmer. Efter de har modtaget disse
oplysninger, overfører de dem til hackeren
pr. e-mail, FTP, ved at etablere
forbindelse til hackerens websted eller
ved at bruge andre metoder.
Trojanske
programmer
til oversvømmelsesangreb (DoS)
Trojanske heste
– netværksangreb
Det trojanske program skaber et over-
svømmelsesangreb ved at sende talrige
anmodninger fra brugerens computer til
en fjernserver. Serveren bruger alle sine
ressourcer til at behandle anmodningerne
og holder op med at fungere. Disse
programmer bruges ofte til at inficere flere
computere for at angribe serveren fra dem
samtidig.
Trojanske
programmer
til instant
messengerprogrammer
Trojanske
programmer der
stjæler
personlige data
fra IMklientbrugere.
Disse programmer bruges til at stjæle
numre og adgangskoder fra brugerne af
instant messenger-programmer, f.eks.
ICQ, MSN Messenger, AOL Instant
Messenger, Yahoo Pager eller Skype. De
overfører oplysningerne til hackeren pr.
e-mail, via FTP, ved at oprette forbindelse
til hackerens websted eller ved at bruge
andre metoder.
Rootkits
Rootkits
Disse programmer skjuler andre skadelige
programmer og deres aktivitet og
forlænger således eksistensen af sådanne
programmer på systemet. De skjuler filer
eller processer i en inficeret computers
hukommelse, registrerer nøgler kørt af
skadelige programmer eller skjuler
dataudveksling mellem de programmer,
der er installeret på brugerens computer,
og andre computere på netværket.
Trusler mod computersikkerheden 27
TYPE
NAVN
BESKRIVELSE
Trojanske
programmer,
som sender
SMS-beskeder
Trojanske heste
– SMS-beskeder
Disse programmer inficerer mobiltelefoner
og sender SMS-beskeder til betalingsnumre.
Trojanske
programmer
til netværksspil
Trojanske
programmer, der
bruges til at
stjæle personlige
data fra brugerne
af netværksspil.
Disse programmer bruges til at stjæle
oplysninger om brugerkonti fra netværksspilbrugere og overfører derefter disse
oplysninger til hackeren pr. e-mail, via
FTP, ved at oprette forbindelse til
hackerens websted eller ved hjælp af
andre metoder.
Trojanske
programmer,
som bruges til
at stjæle
bankoplysninger
Trojanske
programmer,
der bruges
til at stjæle
oplysninger om
bankkonti
Disse programmer bruges til at stjæle
oplysninger om bankkonti eller
oplysninger om elektroniske/digitale
pengekonti. De overfører data til hackeren
pr. e-mail, via FTP, ved at oprette
forbindelse til hackerens websted eller
ved hjælp af andre metoder.
Trojanske
programmer
til indsamling
af e-mailadresser
Trojanske
programmer,
som indsamler
e-mail-adresser
Disse programmer indsamler e-mail-
adresser på computeren og overfører dem
til hackeren pr. e-mail, via FTP, ved at
oprette forbindelse til hackerens websted
eller vha. andre metoder. Hackeren kan
bruge de indsamlede adresser til at sende
spam.
SKADELIGE VÆRKTØJER
Underkategori: Skadelige værktøjer
Fareniveau: mellem
Disse værktøjer er designet specielt til at volde skade. I modsætning til andre
skadelige programmer bruges de først og fremmest til at angribe andre
computere, så det er sikkert at gemme og køre dem på computeren. Disse
programmer rummer funktioner til at skabe virus, orme og trojanske heste,
planlægge netværksangreb på fjernservere, hacke computere eller udføre andre
skadelige handlinger.
28 Kaspersky Internet Security 2009
TYPE
NAVN
BESKRIVELSE
Konstruktør
Konstruktører
Konstruktører bruges til at skabe nye virus,
orme og trojanske programmer. Nogle
konstruktører har en standardbrugerflade,
som gør det muligt for hackeren at vælge
den type skadelige program, der skal
skabes, den metode dette program vil
anvende til at modstå fejlfinding og andre
egenskaber.
Dos
Netværksangreb
Denial-of-Service-programmer (DoS, der
skaber oversvømmelsesangreb) sender
talrige anmodninger fra brugerens
computer til en fjernserver. Serveren
bruger dernæst alle sine ressourcer til at
behandle anmodningerne og holder op
med at fungere.
Der findes mange typer skadelige værktøjer med forskellige funktioner. De
forskellige typer er beskrevet i tabellen nedenfor.
Tabel 3. Skadelige værktøjer inddelt i grupper efter funktion
Trusler mod computersikkerheden 29
TYPE
NAVN
BESKRIVELSE
Udnyttelse
Udnyttelser
En udnyttelse er et sæt data eller et stykke
programkode, som anvender et programs
sårbarheder til at udføre en skadelig
handling på computeren. Udnyttelser kan
f.eks. skrive eller læse filer eller oprette
forbindelse til "inficerede" websider.
Forskellige udnyttelser bruger sårbarheder
i forskellige programmer eller netværkstjenester. En udnyttelse overføres via
netværket til mange computere i form af en
netværkspakke, der søger efter computere
med sårbare netværkstjenester. En
udnyttelse, der er indeholdt i en DOC-fil,
leder f.eks. efter sårbarheder i tekstbehandlingsprogrammer og kan, når
brugeren åbner en inficeret fil, aktivere
funktioner, som er programmeret af
hackeren. En udnyttelse indeholdt i en
e-mail-meddelelse søger efter sårbarheder
i e-mail-klientprogrammer. Den kan
begynde at udføre sin ondartede handling,
så snart brugeren åbner en inficeret
meddelelse i dette program.
Udnyttelser anvendes også til at distribuere
netorme (Net-Worm). Udnyttelser kaldet
Exploit-Nukers er netværkspakker, som gør
computere funktionsudygtige.
Filkodere
Filkodere
Filkodere krypterer andre skadelige
programmer for at skjule dem for
antivirusprogrammer.
30 Kaspersky Internet Security 2009
TYPE
NAVN
BESKRIVELSE
Floodere
Programmer, der
anvendes til at
"oversvømme"
netværk
De sender et stort antal meddelelser via
netværkskanaler, bl.a. internet relay chatkanaler.
Denne kategori omfatter imidlertid ikke
programmer, som oversvømmer kanaler til
e-mail-trafik, beskedtjenester og sms'er,
der allerede er klassificeret som
individuelle typer i nedenstående tabel (email-floodere, instant messaging-floodere
og SMS-floodere).
Hacker-
værktøjer
Hackerværktøjer
Hackerværktøjer bruges til at hacke de
computere, de er installeret på, eller til at
arrangere angreb på en anden computer.
Sådanne angreb omfatter: oprettelse af nye
brugerkonti uden tilladelse eller rydning af
systemlogfiler for at skjule alle spor efter
den nye brugers tilstedeværelse i systemet.
De indeholder sniffere, som udfører
ondartede funktioner – de opfanger f.eks.
adgangskoder. Sniffere er programmer,
som tillader gennemsyn af netværkstrafik.
Ikke virus:
hoax
Hoax-programmer
Disse programmer skræmmer brugeren
med virusagtige meddelelser: De kan
"opdage" en virus i en ren fil eller vise en
meddelelse om diskformatering, som ikke
vil finde sted.
Spoofere
Spoofere
Disse programmer sender meddelelser og
netværksanmodninger med falsk afsenderadresse. Hackere bruger f.eks. spoofere til
at udgive sig for at være en legitim
afsender.
VirTools
Værktøjer, der
bruges til at
ændre skadelige
programmer
De gør det muligt at ændre andre skadelige
programmer for at skjule dem for antivirusprogrammer.
Trusler mod computersikkerheden 31
TYPE
NAVN
BESKRIVELSE
E-mailfloodere
Programmer til at
oversvømme
e-mail-adresser
Disse programmer sender talrige
meddelelser til e-mail-adresser (over-
svømmer dem). På grund af den store
strøm af meddelelser kan brugerne ikke se
indkommende meddelelser, som ikke er
spam.
Instant
messagingfloodere
Programmer, der
bruges til at
oversvømme
instant
messengerprogrammer
Disse programmer sender talrige
meddelelser til brugere af beskedtjenester
(instant messenger-klienter), f.eks. ICQ,
MSN Messenger, AOL Instant Messenger,
Yahoo Pager eller Skype. På grund af den
store strøm af meddelelser kan brugerne
ikke se indkommende meddelelser, som
ikke er spam.
SMSfloodere
Programmer, der
bruges til at
oversvømme med
SMS-beskeder
Disse programmer sender talrige smsbeskeder til mobiltelefoner.
POTENTIELT UØNSKEDE PROGRAMMER
Potentielt uønskede programmer er – i modsætning til skadelige programmer
– ikke kun udviklet til at forvolde skade. De kan dog anvendes til at ødelægge
computerens sikkerhed.
Potentielt uønskede programmer omfatter adware, pornware og andre potentielt uønskede programmer.
Adware-programmer (se side 32) viser brugeren reklameoplysninger.
Pornware-programmer (se side 32) viser brugeren pornografisk materiale.
Anden riskware (se side 33) er ofte nyttige programmer, der bruges på mange
computere. Hvis en hacker får adgang til disse programmer eller installerer dem
på brugerens computer, kan vedkommende bruge programmerne til at omgå
sikkerhedsforanstaltningerne på computeren.
32 Kaspersky Internet Security 2009
Potentielt uønskede programmer bliver installeret vha. en af disse metoder:
De installeres af brugeren, enten som selvstændige programmer eller
sammen med andre programmer. Nogle udviklere inkluderer adwareprogrammer i freeware- og shareware-programmer.
De bliver også installeret af hackere. F.eks. inkluderes sådanne
programmer i pakker med andre skadelige programmer ved at udnytte
sårbarheder i internetbrowseren eller trojanske overførselsprogrammer
og bæreprogrammer (droppere), når brugeren besøger et "inficeret"
websted.
ADWARE
Underkategori: Adware
Fareniveau: mellem
Adware-programmer bruges til at vise reklamer til brugeren. De viser
annoncebannere i et andet programs grænseflade og omdirigerer
søgeforespørgsler til annonceringswebsteder. Nogle adware-programmer
indsamler marketingoplysninger om brugeren og sender disse til deres udvikler,
f.eks. oplysninger om hvilke websteder han eller hun besøger, eller hvilke
søgninger han eller hun udfører. Til forskel fra trojanske spionprogrammer
overføres disse oplysninger med brugerens tilladelse.
PORNWARE
Underkategori: Pornware
Fareniveau: mellem
Normalt installerer brugere selv sådanne programmer for at søge efter eller
hente pornografisk materiale.
Hackere kan også installere disse programmer på brugerens computer for at vise
annoncer for kommercielle pornografiske websteder og tjenester uden brugerens
tilladelse. De installeres ved at udnytte sårbarheder i operativsystemet eller
webbrowseren og distribueres generelt via trojanske overførselsprogrammer og
trojanske bæreprogrammer.
Der findes tre typer pornware-programmer, som er beskrevet i nedenstående
tabel.
Trusler mod computersikkerheden 33
TYPE
NAVN
BESKRIVELSE
Opkaldsprogrammer
til pornotjenester
Automatiske
opkaldsprogrammer
Disse programmer gemmer telefonnumre
til pornografiske telefontjenester og ringer
automatisk op til dem. Til forskel fra
trojanske opkaldsprogrammer underretter
de brugeren om deres handlinger.
Overførselsprogrammer
til at hente
porno
Programmer til
at hente filer fra
internettet
Disse programmer overfører pornografisk
materiale til brugerens computer. Til forskel
fra trojanske opkaldsprogrammer underretter de brugerne om deres handlinger.
Porno-
værktøjer
Værktøjer
De bruges til at søge efter og vise
pornografi. Denne type indeholder en
særlig browserværktøjslinje og særlige
videoafspillere.
Tabel 4. Typer af pornware-programmer inddelt i kategorier efter funktion
ANDRE RISKWARE-PROGRAMMER
Underkategori: andre riskware-programmer
Fareniveau: mellem
De fleste af disse programmer er nyttige, legitime programmer, der anvendes af
mange brugere. De omfatter IRC-klienter, opkaldsprogrammer, filoverførsels
programmer, programmer til overvågning af computersystemaktiviteter,
administrationsværktøjer til adgangskoder, FTP-, HTTP- eller Telnet-servere.
Hvis en hacker imidlertid får adgang til disse programmer eller installerer dem på
brugerens computer, kan han bruge deres funktioner til at ødelægge
computerens sikkerhed.
34 Kaspersky Internet Security 2009
TYPE
NAVN
BESKRIVELSE
IRC-klient
Klientprogrammer til
internetchat
Brugerne installerer disse
programmer for at kommunikere via
Internet Relay-kanaler. Hackere
bruger dem til at sprede skadelige
programmer.
Opkaldsprogrammer
Programmer til
automatisk opkald
Disse programmer kan etablere
"skjulte" telefonforbindelser via
modemmet.
Overførselsprogrammer
Overførselsprogrammer
Disse programmer kan hente filer fra
websteder i hemmelighed.
Overvågningsprogrammer
Overvågningsprogrammer
Disse programmer overvåger
aktiviteterne på de computere, hvor
de er installeret, bl.a. overvåger de
programmers ydeevne og
dataudvekslingshandlinger med
programmer på andre computere.
Værktøjer til
at gendanne
adgangskoder
Værktøjer til
gendannelse af
adgangskoder
Disse programmer bruges til at vise
og gendanne glemte adgangskoder.
Hackere bruger dem på præcis
samme måde, når de installerer dem
på brugeres computere.
I nedenstående tabel vises riskware-programmerne inddelt efter funktion:
Tabel 5. Typer af anden riskware grupperet efter funktion
Trusler mod computersikkerheden 35
TYPE
NAVN
BESKRIVELSE
Fjernadministration
Programmer til
fjernadministration
Disse programmer bruges ofte af
systemadministratorer. De giver
adgang til en fjerncomputer, så den
kan overvåges og styres. Hackere
bruger dem på præcis samme måde,
når de installerer dem på brugeres
computere.
Riskware-programmer til fjernadministration er anderledes end
trojanske (eller bagdørs-) fjernadministrationsprogrammer.
Trojanske programmer kan
selvstændigt infiltrere systemet og
installere sig selv – det kan legitime
programmer ikke.
FTP-server
FTP-servere
Disse programmer udfører en FTPservers funktioner. Hackere
installerer dem på brugernes
computere for at opnå fjernadgang
via en FTP-protokol.
Proxyserver
Proxyservere
Disse programmer udfører en
proxyservers funktioner. Hackere
installerer dem på brugernes
computere for at sende spam vha.
brugernes identiteter.
Telnet-server
Telnet-servere
Disse programmer udfører en Telnetservers funktioner. Hackere
installerer dem på brugernes
computere for at opnå fjernadgang
via en Telnet-protokol.
Webserver
Webservere
Disse programmer udfører en
webservers funktioner. Hackere
installerer dem på brugernes
computere for at opnå fjernadgang
via en HTTP-protokol.
36 Kaspersky Internet Security 2009
TYPE
NAVN
BESKRIVELSE
Risikoværktøj
Lokale
computerværktøjer
Disse værktøjer giver brugerne
yderligere funktioner og anvendes
kun på brugerens computer. De gør
det muligt for en hacker at skjule filer
eller vinduer med aktive programmer
og at afbryde aktive processer.
Netværktøj
Netværksværktøjer
Disse værktøjer giver en
computerbruger mulighed for at
fjernstyre andre computere på
netværket, f.eks. at genstarte dem,
finde åbne porte eller køre
programmer, som er installeret på
disse computere.
P2P-klient
Peer-to-peerklientprogrammer
Disse programmer anvendes til brug
af peer-to-peer-netværk. Hackere kan
bruge dem til at sprede skadelige
programmer.
SMTP-klient
SMTP-klienter
Disse programmer sender e-mailmeddelelser og skjuler denne
aktivitet. Hackere installerer dem på
brugernes computere for at sende
spam vha. brugernes identiteter.
Web-
værktøjslinje
Web-værktøjslinjer
Disse programmer føjer deres egne
søgeværktøjslinjer til andre
programmers værktøjslinjer.
Bedrageri-
værktøj
Bedrageriprogrammer
Disse programmer camouflere som
andre virkelige programmer. F.eks.
viser bedrageriske antivirusprogrammer meddelelser om
registrering af skadelige programmer,
men de finder eller renser intet.
Trusler mod computersikkerheden 37
PROGRAMMETS METODER TIL REGISTRERING
AF INFICEREDE, MISTÆNKELIGE OG
POTENTIELT FARLIGE ELEMENTER
Kaspersky Internet Security registrerer skadelige programmer vha. to metoder:
reaktivt (vha. databaser) og proaktivt (vha. heuristisk analyse).
Programmets databaser indeholder poster, som kan anvendes til at identificere
hundrede tusindvis af kendte trusler i scannede elementer. Disse poster
indeholder oplysninger om både kontrolafsnittene i de ondartede programmers
kode og om algoritmer, der anvendes til at rense de elementer, der indeholder
disse programmer. Kaspersky Labs antivirusanalytikere analyserer i hundredvis
af nye ondartede programmer dagligt, opretter poster, som identificerer dem, og
inkluderer dem i opdateringer af databasen.
Hvis Kaspersky Internet Security registrerer kodeafsnit i et scannet element, som
falder 100% sammen med kontrolkodeafsnittene i et skadeligt program, baseret
på en databasepost, sættes elementets status til inficeret. Hvis der er et delvist
match, sættes statussen til mistænkelig.
Vha. den proaktive metode kan programmet registrere nye ondartede
programmer, som endnu ikke er i databasen.
Programmet registrerer elementer, som indeholder nye skadelige programmer,
baseret på deres adfærd. Koden til et nyt skadeligt program falder måske ikke
helt eller ikke engang delvist sammen med et kendt skadeligt programs kode,
men det vil indeholde karakteristiske kommandosekvenser, f.eks. at skrive til en
fil eller opsnappe afbrydelsesvektorer. Programmet kan f.eks. afgøre, om en fil er
inficeret med en ukendt bootvirus.
Elementer, som registreres vha. den proaktive metode, får statussen potentielt
farlige.
INTERNETTRUSLER
Programmet fra Kaspersky Lab bruger særlige teknologier til at blokere følgende
trusler mod computeren:
Spam, dvs. uønsket mail(se afsnit Spam eller uønsket mailpå side 38).
38 Kaspersky Internet Security 2009
Phishing (på side 38).
Hackerangreb (se side 39).
Visning af bannere (se side 39).
SPAM ELLER UØNSKET MAIL
Programmet fra Kaspersky Lab beskytter brugerne mod spam. Spam er uønsket
mail, der bliver sendt til dig, ofte i reklameøjemed. Det udgør en yderligere
belastning af netværket og af e-mail-udbyderens mailservere. I nogle tilfælde
betaler modtageren for den trafik, som genereres af spammailene, og alle mail er
længere tid om at nå frem. Derfor er spam ulovligt i mange lande.
Kaspersky Internet Security kan integreres i e-mail-programmer (Microsoft
Outlook, Microsoft Outlook Express og The Bat!), så indkommende e-mail
scannes. De e-mail, der identificeres som spam, behandles i overensstemmelse
med de handlinger, brugeren har defineret, f.eks. flyttes de til en specifik mappe
eller slettes.
Kaspersky Internet Security registrerer spam med stor nøjagtighed. Det
anvender adskillige spamfiltreringsteknologier, bl.a. analyseres afsenderens
adresse samt ord og vendinger i emnelinjen, der registreres spambilleder, og der
bruges en særlig algoritme til at lære at genkende spam baseret på selve
brødteksten.
Antispam-databasen indeholder både sort- og hvidlister over afsenderadresser,
lister med ord og vendinger, som bruges i forbindelse med bestemte
spamkategorier, f.eks. reklamer, hasardspil, medicin og sundhed.
PHISHING
Phishinger en form for bedrageri på internettet, hvor nogen forsøger at "fiske"
brugernes kreditkortnummer, pinkoder og andre personlige oplysninger fra dem,
så de kan stjæle deres penge.
Phishing er ofte relateret til netbanker. Svindlerne opretter en nøjagtig kopi af
bankens hjemmeside og sender en mail, som udgiver sig for at være fra den
rigtige bank, til bankkunderne. De siger for eksempel, at pga. ændringer eller en
fejl i bankens software, er oplysninger om internetbankens kunder forsvundet, og
de bedes derfor bekræfte eller ændre deres oplysninger på bankens
Trusler mod computersikkerheden 39
hjemmeside. Brugeren logger derefter på den falske webside og opgiver sine
personlige oplysninger.
Antiphishingdatabasen indeholder en liste over websteder, som man ved bruges
til phishingangreb.
Kaspersky Internet Security analyserer indgående mail til understøttede e-mailprogrammer (Microsoft Office Outlook og Microsoft Outlook Express), og hvis der
bliver fundet et link til et kendt phishing-websted, markeres mailen som spam.
Hvis brugeren åbner mailen og forsøger at klikke på linket, bliver websiden
blokeret.
HACKERANGREB
Netværksangreb er en indtrængning i en fjerncomputers system for at opnå
kontrol over det og få det til at svigte eller opnå adgang til beskyttede
oplysninger.
Netværksangreb foretages enten af hackere (ved f.eks. at foretage
portscanninger eller hacke adgangskoder) eller vha. skadelige programmer, der
afvikler kommandoer og overfører de fundne oplysninger til deres "ejer". Disse
programmer omfatter trojanske heste, oversvømmelsesangreb, ondartede scripts
og netværksorme.
Netværksangreb spreder sig på lokal- og på globale netværk ved at udnytte
sårbarheder i operativsystemerne og programmerne. De kan overføres som
individuelle IP-datapakker under netværksforbindelser.
Kaspersky Internet Security stopper netværksangreb, uden at det påvirker
netværksforbindelsen, ved at benytte særlige firewalldatabaser. Disse databaser
rummer en fortegnelse over IP-datapakker, der er karakteristiske for forskellige
hackerprogrammer. Programmet analyserer netværksforbindelserne og blokerer
de IP-pakker, der ser farlige ud.
BANNERE
Bannere eller reklamer er link til en annoncørs websted og vises oftest som
billeder. Visningen af bannere på en webside udgør ikke en trussel mod
computerens sikkerhed, men de anses stadig for at forstyrre computerens
normale drift. Bannere, der flimrer på skærmen, forværrer arbejdsbetingelserne
og kan gøre arbejdet på computeren mindre effektivt. Brugeren distraheres af
40 Kaspersky Internet Security 2009
irrelevante oplysninger, og når man klikker på bannere, skaber det mere trafik på
internettet.
Mange organisationer har forbudt bannervisning i browseren som en del af deres
datasikkerhedspolitikker.
Kaspersky Internet Security blokerer bannere baseret på adressen på den
webside, de rummer et link til. Der bruges opdaterbare databaser over
bannerreklameblokering, som indeholder en liste over URL-adresser på russiske
og udenlandske bannernetværk. Programmet gennemgår linkene på den
webside, der indlæses, og sammenligner dem med adresserne i databasen. Hvis
der findes link til bestemte websider, bliver de slettet, mens resten af siden
indlæses.
Advarsel!
Vi anbefaler, at du lukker alle programmer, inden du fortsætter med
installationen.
Bemærk
Installation af programmet fra den installationsfil, som kan hentes via internettet,
foregår på samme måde som en installation fra en cd.
INSTALLATION AF
PROGRAMMET
Programmet installeres i den interaktive tilstand vha. en installationsguide.
Du installerer programmet ved at køre filen med filtypenavnet .exe.
Installationsprogrammet kører som en almindelig Windows-guide. Hvert vindue
indeholder en række knapper til at styre installationsprocessen. Nedenfor er der
en kort beskrivelse af deres funktioner:
Næste – accepterer en handling og går videre til næste installationstrin.
Forrige – går tilbage til det forrige trin i installationsprocessen.
Annuller – afbryder installationen.
Udfør – fuldfører programinstallationen.
Nedenfor er der en detaljeret gennemgang af de forskellige installationstrin.
42 Kaspersky Internet Security 2009
I DETTE AFSNIT:
Trin 1. Søgning efter en nyere version af programmet ....................................... 42
Trin 2. Kontrol af systemets opfyldelse af systemkravene .................................. 43
Inden programmet installeres på computeren, etablerer guiden forbindelse til
Kaspersky Labs servere for at tjekke, om der findes en nyere version af
programmet.
Hvis der ikke findes en nyere version på serveren, startes installationsguiden for
at installere den eksisterende version.
Hvis der findes en nyere version på serveren, bliver du spurgt, om du vil hente
den. Hvis du annullerer overførslen, startes installationsguiden for at installere
den eksisterende version. Hvis du beslutter at installere den nyere version,
overføres installationsfilerne til computeren, og installationsguiden startes for at
installere den nye version. Der er flere oplysninger om installation af en nyere
version i dokumentationen til den pågældende programversion.
Installation af programmet 43
TRIN 2.KONTROL AF SYSTEMETS
OPFYLDELSE AF SYSTEMKRAVENE
Inden programmet installeres, kontrollerer guiden, om computeren opfylder
minimumskravene (se afsnittet Systemkrav til hardware og software på side 15).
Det kontrolleres også, om du har de nødvendige rettigheder til at installere
software på den.
Hvis nogle af kravene ikke er opfyldt, vises der en besked på skærmen. Vi
anbefaler, at du installerer de nødvendige opdateringer vha. Windows Update
samt de nødvendige programmer, inden du forsøger at installere Kaspersky
Internet Security.
TRIN 3.GUIDENS STARTVINDUE
Hvis computeren opfylder systemkravene (se afsnittet Systemkrav til hardware
og software på side 15), og der enten ikke findes en nyere version af
programmet på Kaspersky Labs servere, eller hvis du annullerede installationen
af en nyere version, startes installationsguiden for at installere den eksisterende
version.
Den første dialogboks i installationsguiden vises. Her er der oplysninger om, at
installationen startes.
Klik på Næste for at fortsætte med installationen. Hvis du vil annullere
installationen, skal du klikke på Annuller.
TRIN 4.VISNING AF LICENSAFTALEN
Det næste vindue indeholder oplysninger om licensaftalen mellem dig og
Kaspersky Lab. Læs den omhyggeligt igennem, og hvis du accepterer alle
betingelserne, skal du vælge Jeg accepterer betingelserne i licensaftalen og
klikke på Næste. Herefter fortsættes installationen.
Hvis du vil annullere installationen, skal du klikke på Annuller.
44 Kaspersky Internet Security 2009
Bemærk
Dette trin udføres kun, hvis du valgte at foretage en brugertilpasset installation
(se afsnittet Trin 5. Valg af installationstype på side 44).
TRIN 5.VALG AF INSTALLATIONSTYPE
Under dette trin skal du vælge den installationstype, som passer dig bedst:
Hurtig installation. Hvis du vælger denne mulighed, installeres
programmet med de beskyttelsesindstillinger, som anbefales af
Kaspersky Lab. Når installationen er gennemført, startes guiden til
konfiguration af programmet.
Brugertilpasset installation. Hvis du vælger denne mulighed, skal du
vælge, hvilke programkomponenter der skal installeres, angive den
mappe, programmet installeres i (se Trin 6. Valg af installationsmappe
på side 44), samt aktivere programmet og konfigurere det vha. guiden til
konfiguration af programmet.
Hvis du vælger den første mulighed, skifter installationsguiden direkte til trin 8
(se afsnittet Trin 8. Søgning efter andre antivirusprogrammerpå side 46). Vælger
du den anden mulighed, skal du angive oplysninger og bekræfte valg under hvert
af trinnene i installationen.
TRIN 6.VALG AF
INSTALLATIONSMAPPE
Under dette trin skal du angive den mappe, programmet skal installeres i.
Standardstien er:
<Drev>\Programmer\Kaspersky Lab\Kaspersky Internet Security
2009 – på 32-bit systemer.
<Drev>\Programmer (х86)\Kaspersky Lab\Kaspersky Internet
Security 2009 – på 64-bit systemer.
Du kan vælge en anden mappe ved at klikke på Gennemse og vælge den i
dialogboksen eller ved at indtaste stien til den i feltet.
Installation af programmet 45
Advarsel!
Hvis du indtaster stien til mappen manuelt, må stien ikke overstige 200 tegn og
må heller ikke indeholde specialtegn.
Bemærk. Dette trin udføres kun, hvis du valgte at foretage en brugertilpasset
installation (se afsnittet Trin 5. Valg af installationstype på side 44).
Klik på Næste for at fortsætte installationen.
TRIN 7.VALG AF DE
PROGRAMKOMPONENTER, SOM SKAL
INSTALLERES
Under en brugertilpasset installation, skal du vælge de af programmets
komponenter, som skal installeres på computeren. Som standard vil alle
programmets komponenter være valgt: beskyttelses-, scannings- og
opdateringskomponenter.
Der kan vises oplysninger om de forskellige komponenter, så du bedre kan
beslutte, hvilke komponenter der skal installeres. Du skal blot markere en
komponent på listen, så vises oplysningerne om den i feltet nedenfor. Der er bl.a.
en kort beskrivelse af komponenten samt oplysninger om, hvor megen ledig
harddiskplads, der kræves for at installere den.
Du kan annullere installationen af en af komponenterne ved at klikke på ikonet
ud for dens navn, så genvejsmenuen åbnes, og derefter vælge menupunktet for
udeladelse af komponenten. Du skal være opmærksom på, at computeren ikke
vil være beskyttet mod en række skadelige programmer, hvis du annullerer
installationen af en eller flere af komponenterne.
Du kan vælge at installere en af komponenterne ved at klikke på ikonet ud for
dens navn, så genvejsmenuen åbnes, og derefter vælge menupunktet for
installation af komponenten på en lokal harddisk.
Når du har valgt de komponenter, der skal installeres, skal du klikke på Næste.
Hvis du vil vende tilbage til listen med standardprogrammer til installation, skal
du klikke på Ryd.
46 Kaspersky Internet Security 2009
Advarsel!
Programmet understøtter nøglefiler til version 6.0 og 7.0. Nøgler til version 5.0 og
tidligere understøttes ikke.
TRIN 8.SØGNING EFTER ANDRE
ANTIVIRUSPROGRAMMER
Under dette trin søges der efter andre antivirusprogrammer (herunder
programmer fra Kaspersky Lab), som kan resultere i en konflikt med dette
program.
Hvis der findes antivirusprogrammer på computeren, vises der en liste over dem.
Du bliver bedt om at afinstallere dem, inden du fortsætter installationen.
Du kan vælge, om de skal fjernes automatisk eller manuelt, vha. knapperne
under listen over fundne antivirusprogrammer.
Hvis listen over fundne antivirusprogrammer indeholder Kaspersky Labs 7.0-
program, skal du gemme nøglefilen til det, når du fjerner det. Du kan nemlig
bruge nøglen til den nye version af programmet. Vi anbefaler også, at du
gemmer de elementer, der er gemt i karantæneområdet og sikkerhedskopilageret. Disse elementer flyttes automatisk til karantæneområdet i den nye
version, og du vil kunne scanne dem igen efter installationen.
Hvis du vælger at fjerne version 7.0 af programmet automatisk, gemmes
oplysningerne om aktivering af det, så de kan bruges under installation af version
2009.
Klik på Næste for at fortsætte installationen.
TRIN 9.FORBEREDELSE AF
INSTALLATIONEN
Under dette trin foretages den sidste del af forberedelsen af installationen.
Vi anbefaler, at du ikke fjerner markeringen af Aktiver Selvforsvar før
installation i forbindelse med en indledende og brugerdefineret installation (se
afsnittet Trin 5. Valg af installationstype på side 44). Hvis funktionen til
modulbeskyttelse er aktiveret, og der opstår en fejl under installationen, sikres
Installation af programmet 47
Bemærk
Hvis der foretages en fjerninstallation af programmet vha. Remote Desktop,
anbefales det, at du fjerner markeringen af Aktiver Selvforsvar før installation.
Hvis dette felt er markeret, kan det resultere i, at installationen enten foretages
forkert eller slet ikke foretages.
Advarsel!
Hvis programpakken indeholder komponenter til at opfange netværkstrafik,
afbrydes netværksforbindelsen under installationen. De fleste afbrudte
forbindelser genoprettes efter et stykke tid.
du, at der foretages en korrekt tilbageførsel af installationen. Når du forsøger at
foretage installationen igen, anbefaler vi, at du fjerner markeringen af dette felt.
Klik på Næste for at fortsætte installationen. Herefter startes kopieringen af
installationsfilerne til computeren.
TRIN 10.GENNEMFØRSEL AF
INSTALLATIONEN
I vinduet Installation fuldførter der oplysninger om gennemførsel af
installationen.
F.eks. er der oplysninger om, hvorvidt det er nødvendigt at genstarte computeren
for at gennemføre installationen. Når computeren er blevet genstartet, startes
installationsguiden automatisk.
Hvis det ikke er nødvendigt at genstarte computeren, skal du klikke på Næste for
at starte guiden til konfiguration af programmet.
I DETTE AFSNIT:
Ikonet på proceslinjen ......................................................................................... 48
Programmets grænseflade er enkel og brugervenlig. I dette kapitel gennemgås
de grundlæggende funktioner i detaljer.
Ud over programmets hovedbrugerflade er der plug-ins til Microsoft Outlook, The
Bat! og Microsoft Windows Explorer. Vha. disse plug-ins udvides funktionaliteten
i disse programmer, fordi de gør det muligt at administrere og konfigurere
Kaspersky Internet Security-komponenterne fra programmernes brugerflader.
IKONET PÅ PROCESLINJEN
Umiddelbart efter installation af programmet vises programikonet i Microsoft
Windows-proceslinjens meddelelsesområde.
Ikonet viser programmets aktuelle tilstand. Det afspejler også beskyttelsesstatus
og viser en række grundlæggende funktioner, som programmet udfører.
Hvis ikonet er aktivt (i farve), kører alle eller nogle af beskyttelsesfunktionerne
eller komponenterne. Hvis ikonet er inaktivt (i sort-hvid), er alle
beskyttelseskomponenterne deaktiveret.
Programmets brugerflade 49
Programikonet ændres alt efter den handling, der udføres:
– e-mail scannes.
– databaser og programmoduler opdateres.
– det er nødvendigt at genstarte computeren for at anvende
opdateringer.
– der er opstået en fejl i en Kaspersky Internet Security-komponent.
Ikonet giver også adgang til de grundlæggende funktioner i programmets
grænseflade, bl.a. genvejsmenuen (se afsnittet Genvejsmenuen på side 49) og programmets hovedvindue (se afsnittet Programmets hovedvindue på side 51).
Hvis du vil åbne genvejsmenuen, skal du højreklikke på programikonet.
Dobbeltklik på programikonet for at åbne hovedprogramvinduet. Hovedvinduet
åbnes altid på afsnittet Beskyttelse.
Hvis der er nyheder fra Kaspersky Lab, vises nyhedsikonet i meddelelses-
området på proceslinjen . Dobbeltklik på ikonet for at se nyhederne i et nyt
vindue.
GENVEJSMENUEN
Du kan køre grundlæggende beskyttelsesopgaver fra genvejsmenuen, som
indeholder følgende menupunkter:
Opdater – starter opdatering af modulet og databasen og installerer
opdateringer på computeren.
Fuldstændig computerscanning – starter en scanning af hele
computeren for at finde skadelige elementer. Scanner elementer på alle
drev, inklusive flytbare lagermedier.
Virusscanning – der kan vælges elementer og derefter startes en
virusscanning. Listen indeholder som standard flere elementer, f.eks.
mappen Dokumenter og e-mail-arkiver. Du kan føje elementer til listen ved at vælge yderligere elementer, der skal scannes.
50 Kaspersky Internet Security 2009
Netværksovervågning – viser en liste over de oprettede
netværksforbindelser, åbne porte og trafik.
Virtuelt tastatur – skifter til virtuelt tastatur.
Kaspersky Internet Security – åbner programmets hovedvindue (se
afsnittet Programmets hovedvindue på side 51).
Indstillinger – visning og ændring af programindstillinger.
Aktiver – aktiverer programmet. Hvis du vil registreres som bruger af
programmet, skal du aktivere programmet. Menupunktet kan kun
vælges, hvis programmet ikke er aktiveret.
Om – viser oplysninger om programmet.
Afbryd beskyttelse midlertidigt/genoptag beskyttelse – deaktiverer
eller aktiverer beskyttelseskomponenterne. Dette menupunkt påvirker
ikke programopdateringer eller udførelse af virusscanninger.
midlertidigt. Hvis du vil tillade, at computeren interagerer med
netværket, skal du klikke på dette punkt i genvejsmenuen igen.
Afslut – lukker programmet og fjerner det fra computerens
hukommelse.
Figur 1: Genvejsmenu
Hvis der kører en virusscanning, vises dens navn samt dens status
(færdiggørelse i procent), når du åbner genvejsmenuen. Hvis du vælger
Programmets brugerflade 51
scanningen, åbnes hovedvinduet, hvor der er en rapport over resultaterne af
scanningen.
PROGRAMMETS HOVEDVINDUE
Programmets hovedvindue kan inddeles i tre dele:
I vinduets øverste del kan du se, hvordan computeren er beskyttet i
øjeblikket.
Figur 2: Den aktuelle status for computerbeskyttelsen
Der er tre forskellige beskyttelsesstatusser: hver status angives med en
bestemt farve – efter samme princip som trafiklys. Grøn betyder, at
computeren er korrekt beskyttet, mens gul og rød betyder, at der er
sikkerhedsproblemer med systemkonfigurationen eller programmets
kørsel. Ud over skadelige programmer kan trusler omfatte forældede
programdatabaser, deaktiverede sikkerhedskomponenter og et minimalt
beskyttelsesniveau.
Truslerne mod sikkerheden skal løses og fjernes, efterhånden som de
opstår. Du kan finde detaljerede oplysninger om dem, og hvordan de
fjernes, vha. Ret det nu (se illustrationen ovenfor).
52 Kaspersky Internet Security 2009
I den venstre del af vinduet – navigationspanelet – er der adgang til
programmets funktioner, bl.a. virusscanninger og opdateringer.
Figur 3: Venstre side af hovedvinduet
Programmets brugerflade 53
Bemærk
Du kan ændre programmets udseende ved at oprette og bruge din egen
grafik og farvesammensætning.
I højre side af vinduet er der oplysninger om den programfunktion, der
er valgt i vinduets venstre side. Her kan du også konfigurere
funktionerne og vælge værktøjer til udførelse af virusscanninger,
overførsel af opdateringer osv.
Figur 4: Hovedvinduets afsnit med oplysninger
Du kan også bruge følgende knapper:
Indstillinger – åbner vinduet med indstillinger.
Hjælp – åbner programmets hjælpesystem.
Opdaget – åbner listen over skadelige elementer, der er opdaget af en
komponent eller en virusscanning. Du kan også få vist detaljerede,
statistiske oplysninger om programmets kørsel.
Rapporter – åbner listen over hændelser, der indtraf, mens
programmet kørte.
Support – hvis der skal vises oplysninger om systemet og link til
oplysninger fra Kaspersky Lab, bl.a. webstedet for teknisk support og
forummet.
54 Kaspersky Internet Security 2009
MEDDELELSER
Hvis der indtræffer hændelser, mens programmet kører, vises der særlige pop
op-meddelelser ovenfor programikonet på proceslinjen.
Der vises følgende typer meddelelser afhængigt af, hvor alvorlig en hændelse er
i forhold til computerens sikkerhed:
Alarm. Der er tale om en kritisk hændelse, f.eks. er der fundet en virus
eller skadelig aktivitet på systemet. Du bør omgående beslutte, hvordan
truslen skal behandles. Denne type meddelelse vises med rødt.
Advarsel! Der er opstået hændelse, som kan være alvorlig. Der er
f.eks. registreret potentielt inficerede filer eller mistænkelig aktivitet på
systemet. Du skal instruere programmet afhængig af, hvor farlig du
mener, hændelsen er. Denne type meddelelse er vist med gult.
Bemærk: Oplysninger om hændelser, der ikke er alvorlige. Denne type
omfatter f.eks. meddelelser i forbindelse med brugen af komponenten
Indholdsfiltrering. Informationsmeddelelser er grønne.
VINDUET PROGRAMINDSTILLINGER
Vinduet til konfiguration af programindstillinger kan åbnes fra hovedvinduet (se
afsnittet Programmets hovedvindue på side 51) eller genvejsmenuen (se afsnittet
Genvejsmenuen på side 49). Vinduet åbnes ved at klikke på linket Indstillinger
øverst i programmets hovedvindue eller ved at vælge den relevante mulighed i
programmets genvejsmenu.
Vinduet med programindstillinger består af to dele:
I den venstre del af vinduet er der adgang til programmets
komponenter, f.eks. virusscanninger og opdateringer.
Den højre del af vinduet indeholder en liste med indstillinger for den
komponent eller opgave, der er valgt i den venstre del af vinduet.
KOM GODT I GANG
Et af de vigtigste mål med Kaspersky Internet Security var, at der skulle være
mulighed for at konfigurere alle programmets indstillinger optimalt. Dermed er
selv uerfarne brugere i stand til at sikre, at deres computer er beskyttet
umiddelbart efter, at de har installeret programmet, uden at de behøver bruge
timer på at vælge indstillinger.
For at gøre det nemmere for brugeren har vi samlet de indledende
konfigurationstrin i guiden til indledende installation, som starter, så snart
programmet er installeret. Ved at følge vejledningen i guiden kan man aktivere
programmet, konfigurere indstillingerne for opdateringer, begrænse adgangen til
programmet vha. en adgangskode og vælge andre indstillinger.
Computeren kan være inficeret med skadelig software, før programmet
installeres. Du kan køre en scanning for at finde evt. eksisterende skadelige programmer (se afsnittet om antivirusscanninger på side 58).
Hvis computeren er inficeret med skadelig software, eller hvis der er opstået
systemfejl, kan indstillingerne på computeren være ødelagt. Kør guiden til
analyse af sikkerheden for at finde evt. sårbarheder i de installerede programmer
samt unormale systemindstillinger.
De databaser, der indgår i installationspakken, er sandsynligvis forældede. Start
en programopdatering (se side 57), hvis programmet ikke blev opdateret vha.
konfigurationsguiden, eller hvis det ikke skete automatisk, umiddelbart efter at du
installerede programmet.
Antispam-komponenten i programmet rummer en algoritme til at lære at
genkende uønskede mail. Start guiden til antispamtræning, så du kan
konfigurere komponenten til at fungere korrekt med dine e-mail.
Når du har gennemført trinnene i dette afsnit, er programmet klar til brug. Du kan
evaluere beskyttelsesniveauet på computeren vha. guiden til analyse af
sikkerheden (se afsnittet Sikkerhedsanalyse på side 64).
56 Kaspersky Internet Security 2009
I DETTE AFSNIT:
Valg af netværkstype .......................................................................................... 56
Opdatering af programmet ................................................................................. 57
Analyse af sikkerheden ...................................................................................... 57
Virusscanning på computeren ............................................................................ 58
Administration af licensen ................................................................................... 59
Abonnement til automatisk fornyelse af licensen ................................................ 60
Deltagelse i Kaspersky Security Network ........................................................... 62
Håndtering af sikkerhedsproblemer .................................................................... 64
Midlertidig afbrydelse af beskyttelsen ................................................................. 66
VALG AF NETVÆRKSTYPE
Når installationen er gennemført, analyserer firewallen de aktive netværksforbindelser på computeren. Hver netværksforbindelse bliver tildelt en status,
som er bestemmende for, hvilke netværksaktiviteter, der er tilladte.
Hvis du valgte at køre Kaspersky Internet Security interaktivt, vises der en
meddelelse, hver gang der etableres en ny netværksforbindelse. Du kan vælge
status for nye netværk i vinduet med meddelelsen:
Offentligt netværk – ekstern adgang til computeren blokeres, og
adgang til offentlige mapper og printere blokeres også. Det anbefales,
at du bruger denne status til internetforbindelser.
Lokalt netværk – adgang til offentlige mapper og netværksprintere er
tilladt. Det anbefales, at du tildeler denne status til beskyttede
lokalnetværk, f.eks. virksomhedens.
Netværk, der er tillid til – alle aktiviteter er tilladte. Det anbefales, at du
kun bruger denne status til helt sikre områder.
Kom godt i gang 57
Advarsel!
Du skal bruge en forbindelse til internettet for at opdatere Kaspersky Internet
Security.
Kaspersky Internet Security rummer et sæt regler til at administrere aktiviteterne
på hvert af denne type netværk. Når forbindelserne registreres første gang, kan
du ændre deres netværksstatus.
OPDATERING AF PROGRAMMET
Kaspersky Internet Security rummer en database med trusselssignaturer,
eksempler på vendinger, der er karakteristiske for spam og beskrivelser af
netværksangreb. Men på det tidspunkt, du installerer programmet, kan
databaserne allerede være forældede, eftersom Kaspersky Lab opdaterer
databaser og programmoduler jævnligt.
Du kan vælge, hvordan der skal foretages en opdatering, når du kører
installationsguiden. Som standard undersøger Kaspersky Internet Security
automatisk, om der er opdateringer på Kaspersky Labs servere. Hvis serveren
indeholder et helt nyt sæt opdateringer, bliver de hentet og installeret i
baggrunden.
Det anbefales, at du opdaterer Kaspersky Internet Security umiddelbart efter
installationen, så du er sikker på, at computeren er fuldt beskyttet og opdateret.
Sådan opdaterer du Kaspersky Internet Security manuelt:
1. Åbn programmets hovedvindue.
2. Vælg afsnittet Opdatering i venstre side af vinduet.
3. Klik på Start opdatering.
ANALYSE AF SIKKERHEDEN
Computerens operativsystem kan blive beskadiget pga. systemfejl og skadelige
programmers aktivitet. Desuden kan de programmer, der er installeret på
computeren, have sårbarheder, som hackere kan udnytte til at beskadige
computeren.
58 Kaspersky Internet Security 2009
For at opdage og løse sikkerhedsproblemer af den art, anbefales det, at du
straks starter guiden til analyse af sikkerheden, når du har installeret
programmet. Med guiden til analyse af sikkerheden søges der efter sårbarheder i
de installerede programmer samt efter skader og afvigelser i operativsystemets
og browserens indstillinger.
Sådan starter du guiden:
1. Åbn programmets hovedvindue.
2. Vælg Systemsikkerhed i venstre side af vinduet.
3. Start opgaven Sikkerhedsanalyse.
VIRUSSCANNING PÅ COMPUTEREN
Udviklere af skadelige programmer gør alt for at skjule programmernes
handlinger, og derfor lægger du måske ikke mærke til, at der er skadelige
programmer på computeren.
Når Kaspersky Internet Security er installeret på computeren, udføres der
automatisk en Hurtig scanning på computeren. Med denne opgave søges der
efter skadelige programmer i de elementer, der indlæses sammen med
operativsystemet, hvorefter de neutraliseres.
Specialisterne hos Kaspersky Lab anbefaler også, at du udfører opgaven Fuld
scanning.
Sådan startes/stoppes en virusscanning:
1. Åbn programmets hovedvindue.
2. Vælg afsnittet Scan i venstre side af vinduet (Fuld scanning, Hurtig scanning).
3. Klik på Start scanningfor at starte scanningen. Hvis du ønsker at stoppe opgaven, skal du klikke på knappen Stop scanning, mens
opgaven er i gang.
Kom godt i gang 59
ADMINISTRATION AF LICENSEN
Du skal have en licensnøgle for at kunne bruge dette program. Den får du, når
du køber programmet. Nøglen giver dig ret til at bruge programmet fra den dag,
du køber det og installerer nøglen.
Uden en licensnøgle kan programmet kun opdateres en enkelt gang, medmindre
der er tale om en aktiveret prøveversion. Programmet kan ikke hente nye
opdateringer.
Hvis prøveversionen af programmet er blevet aktiveret, efter at prøveperioden er
udløbet, vil programmet ikke fungere.
Når licensnøglen udløber, vil programmet fortsat fungere, men databaserne vil
ikke blive opdateret. Du vil fortsat kunne scanne computeren for virus og bruge
sikkerhedskomponenterne, men kun med de databaser, der var installeret, da
licensen udløb. Vi kan ikke garantere, at computeren er beskyttet mod nye virus,
der dukker op, efter at programlicensen er udløbet.
Vi anbefaler, at du fornyr programnøglen, så computeren er beskyttet mod nye
virus. Du får du besked om, at programnøglen udløber, to uger før det sker.
Samtidig vises en tilsvarende meddelelse, hver gang programmet startes.
Der er oplysninger om den nuværende licens under Licens i programmets
hovedvindue: licensnummeret, typen (kommerciel, kommerciel med
abonnement, kommerciel med abonnement på sikkerhedsopdateringer,
prøveabonnement eller betatestversion), antallet af computere denne nøgle må
installeres på, udløbsdato og antal dage til udløbsdatoen. Oplysningerne om
udløbsdatoen bliver ikke vist, hvis der er installeret en kommerciel licens med
abonnement eller kommerciel licens med abonnement på
sikkerhedsopdateringer (se afsnittet Abonnement til automatisk fornyelse af
licensen på side 60).
Hvis du vil læse vilkårene i licensaftalen, skal du klikke på Se
slutbrugerlicensaftale. Hvis du vil slette en nøgle på listen, skal du klikke på
Slet.
Sådan køber eller fornyr du en nøgle:
1. Køb af en ny nøgle. Det gør du ved at klikke på Køb en licens (hvis
programmet ikke er aktiveret) eller Forny licens. Nu åbnes der en
webside med oplysninger om, hvordan man køber en nøgle fra
Kaspersky Labs onlinebutik eller forretningspartnere. Hvis du køber
60 Kaspersky Internet Security 2009
Bemærk. Kaspersky Lab har regelmæssigt specialtilbud på licensfornyelser. Du
kan se om der er tilbud på Kaspersky Labs websted i afsnittet Produkter Salg
og specialtilbud.
Advarsel!
Hvis programmet allerede er aktiveret vha. en kommerciel nøgle, når det
forsøges aktiveret, bliver den kommerciel nøgle erstattet af en
abonnementsnøgle (nøgle til abonnement på sikkerhedsopdateringer). Hvis du
ønsker at gendanne den kommercielle nøgle, skal du slette abonnementsnøglen
og aktivere programmet igen vha. den aktiveringskode, som du brugte til at få
den kommercielle nøgle.
online, bliver der sendt en nøglefil eller en aktiveringskode til e-mail-
adresse, du angav på bestillingsblanketten, når betalingen er godkendt.
2. Installer nøglen. Det gør du ved at klikke på Installer nøglei afsnittet
Licens i hovedprogramvinduet eller ved at bruge funktionen Aktivering
i programmets hovedmenu. Det starter guiden Aktivering.
ABONNEMENT TIL AUTOMATISK
FORNYELSE AF LICENSEN
Hvis du har licens i form af et abonnement, kontakter programmet automatisk
aktiveringsserveren med faste mellemrum i hele abonnementsperioden for at
fastslå, at din licens er gyldig.
Hvis den nuværende nøgle er udløbet, tjekkes det, om der er en ny nøgle på
serveren, og hvis der er, bliver den hentet og installeret som erstatning for den
gamle. På den måde bliver licensen fornyet, uden at du skal foretage dig noget.
Hvis den automatiske fornyelse af abonnementet ikke længere fungerer, kan du
forny licensen manuelt. I den periode hvor det er muligt at forny licensen
manuelt, bevarer programmet sin funktionalitet. Når denne periode er udløbet, og
hvis licensen ikke er blevet fornyet, bliver databaserne ikke længere opdateret
(kommerciel licens med abonnement) og din computer bliver ikke længere
beskyttet (kommerciel licens med abonnement på sikkerhedsopdateringer). Hvis
du ikke længere ønsker at forny abonnementet automatisk, kan du kontakte
vores onlinebutik, hvor du købte programmet.
Kom godt i gang 61
Dit abonnement kan have følgende status:
1. Ødelagt. Din anmodning om at aktivere abonnementet er ikke blevet
behandlet endnu (det tager lidt tid at behandle anmodningen på
serveren). Alle funktioner i Kaspersky Internet Security er aktiveret. Hvis
abonnementsanmodningen ikke er behandlet efter en vis periode, får du
besked. I så fald bliver databaserne ikke længere opdateret
(kommerciel licens med abonnement), og din computer ikke længere
beskyttet (kommerciel licens med abonnement på
sikkerhedsopdateringer).
2. Aktiveret. Abonnementet på den automatiske licensfornyelse blev
fornyet for en ubegrænset periode (ingen dato er angivet) eller for en
bestemt periode (abonnementets udløbsdato er angivet).
3. Fornyet. Abonnementet blev fornyet automatisk eller manuelt for en
ubegrænset periode (ingen dato er angivet) eller for en bestemt periode
(abonnementets udløbsdato er angivet).
4. Fejl: Abonnementsfornyelsen resulterede i en fejl.
5. Udløbet. Abonnementsperioden er udløbet. Du kan bruge en anden
aktiveringskode eller forny abonnementet ved at kontakte
onlinebutikken, hvor du købte programmet.
6. Abonnementet er annulleret. Du annullerede abonnementet til
automatisk fornyelse af licensen.
7. Opdatering påkrævet. Nøglen til abonnementsfornyelse er af en eller
anden grund ikke modtaget til tiden. Brug Forny abonnement til at
forny abonnementet.
Kommercielle licenser med abonnement på sikkerhedsopdateringer har
yderligere to statusser:
Suspenderet. Abonnement til automatisk fornyelse af licensen er
suspenderet (Abonnementets udløbsdato: dato hvor abonnementet ikke
længere er gyldigt).
Genoptaget. Abonnement til automatisk fornyelse af licensen er
genaktiveret (abonnementets udløbsdato er ikke begrænset).
Hvis abonnementets gyldighedsperiode såvel som den ekstra periode, i hvilken
licensen kan fornys, er udløbet (abonnementsstatus er Udløbet), vises en
62 Kaspersky Internet Security 2009
Advarsel!
Bemærk, at når du bruger abonnement til automatisk at opdatere licensen, og
geninstallerer programmet på computeren, skal du aktivere det igen manuelt
vha. den aktiveringskode, du brugte, da du købte programmet.
besked om det i programmet, og det vil ikke længere forsøge at hente en
opdateret nøgle fra serveren. Hvis du har en kommerciel licens med
abonnement, bevares programmets funktionalitet, men dets databaser bliver ikke
opdateret. Hvis du har en kommerciel licens med abonnement på
sikkerhedsopdateringer, bliver programmets databaser ikke opdateret og
computeren er ikke beskyttet.
Hvis licensen af en eller anden grund ikke blev fornyet (abonnementsstatus er
Opdatering påkrævet) i tide (hvis computeren for eksempel var slukket i hele den
periode, hvor det var muligt at forny licensen), kan du forny det manuelt. Det gør du ved at klikke på Forny abonnement. Indtil licensen er blevet fornyet, bliver
databaserne i Kaspersky Internet Security ikke opdateret (kommerciel licens med
abonnement), og din computer ikke længere beskyttet (kommerciel licens med
abonnement på sikkerhedsopdateringer).
Du kan ikke installere andre slags nøgler eller bruge en anden aktiveringskode til
at forny licensen, mens du abonnerer. Du kan først bruge en anden
aktiveringskode, når abonnementskoden er slut (abonnementets status er
Udløbet).
DELTAGELSE I KASPERSKY SECURITY
NETWORK
På verdensplan opstår der en lang række nye trusler hver eneste dag. Det er
vigtigt at indsamle statistiske oplysninger om nye trusselstyper og kilden til dem,
sådan at der kan udvikles en metode, der kan udrydde dem. Derfor opfordrer
Kaspersky Lab dig til at bruge tjenesten Kaspersky Security Network.
For at bruge Kaspersky Security Network skal du indsende følgende oplysninger
til Kaspersky Lab:
Et unikt id, som programmet tildeler din computer. Dette id indeholder
oplysninger om hardwareindstillingerne på computeren og indeholder
ingen andre oplysninger.
Oplysninger om trusler, der er fundet af programmet. Disse
oplysningers struktur og indhold afhænger af den trussel, der er fundet.
Kom godt i gang 63
Advarsel!
Kaspersky Lab garanterer, at der ikke indsamles eller distribueres personlige
oplysninger om brugeren inden for Kaspersky Security Network.
Systemoplysninger: operativsystemets version, installerede service
packs, tjenester og drivere, der kan overføres, browser- og e-mail-
klientversioner, browserudvidelser og versionsnummeret på det
installerede Kaspersky Internet Security-program.
Kaspersky Security Network indsamler desuden flere statistiske oplysninger om
bl.a.:
Eksekverbare filer og signerede programmer, der er overført til
computeren.
Programmer, der køres på computeren.
De statistiske oplysninger sendes, når programopdateringen er fuldført.
Sådan konfigurerer du indsendelsen af statistiske oplysninger:
1. Åbn vinduet med programindstillinger.
2. Vælg afsnittet Feedback i venstre side af vinduet.
3. Marker afkrydsningsfeltet Jeg er indforstået med at deltage i Kaspersky Security Networkfor at bekræfte, at du vil deltage i
Kaspersky Security Network. Marker afkrydsningsfeltet Jeg er
indforstået med at sende ekstra statistiske oplysninger inden for
rammerne af Kaspersky Security Networksom bekræftelse på, at du
har givet dit samtykke til, at der kan indsendes ekstra oplysninger.
64 Kaspersky Internet Security 2009
HÅNDTERING AF
SIKKERHEDSPROBLEMER
Problemer med computerbeskyttelsen angives i hovedvinduet, idet farven på
ikonet for beskyttelsesstatus og det panel, hvor ikonet er, ændres. Når der opstår
problemer i beskyttelsessystemet, anbefaler vi, at de bliver rettet med det
samme.
Figur 5: Den aktuelle status for computerbeskyttelsen
Kom godt i gang 65
Du kan se listen over aktuelle problemer, beskrivelsen af dem og de mulige
løsninger på fanen Status (se nedenstående figur), som åbnes, når du klikker på
linket Ret det nu(se ovenstående figur).
Figur 6: Løsning af sikkerhedsproblemer
På fanen vises listen over aktuelle problemer. Problemer vises på listen i
prioriteret rækkefølge: Først vises de mest kritiske problemer, markeret med det
røde statusikon, dernæst de mindre vigtige problemer, markeret med det gule
statusikon, og til sidst, informationsmeddelelser, markeret med det grønne
statusikon. Hvert problem beskrives detaljeret, og følgende handlinger er
tilgængelige:
Afhjælp med det samme. Du kan bruge de tilsvarende knapper til at
starte afhjælpningen af problemet, hvilket er den anbefalede handling.
Udskyd afhjælpning. Hvis det af en eller anden grund ikke er muligt at
afhjælpe problemet med det samme, kan du udsætte denne handling
66 Kaspersky Internet Security 2009
og vende tilbage til den senere. Det gør du vha. knappen Skjul
meddelelse.
Bemærk, at denne indstilling ikke er tilgængelig ved alvorlige problemer.
Sådanne problemer omfatter f.eks. ondartede elementer, som blev
registreret men ikke renset, nedbrud af en eller flere komponenter eller
beskadigelse af programfilerne.
Hvis de skjulte meddelelser skal kunne ses igen på den generelle liste, skal du
markere afkrydsningsfeltet Vis skjulte meddelelser.
MIDLERTIDIG AFBRYDELSE AF
BESKYTTELSEN
En midlertidig afbrydelse af beskyttelsen betyder, at alle sikkerhedskomponenter
deaktiveres i en nærmere angivet periode.
Sådan afbryder du beskyttelsen af computeren midlertidigt:
1. Vælg Midlertidig afbrydelse af beskyttelsen i genvejsmenuen (se
afsnittet Genvejsmenuen på side 49).
2. I vinduet Midlertidig afbrydelse af beskyttelse skal du angive, hvor
længe beskyttelsen skal være deaktiveret:
I <tidsinterval> – beskyttelsen aktiveres igen, når den tid, der er
angivet her, er gået. Vælg tidsintervallet på rullelisten.
Efter genstart – beskyttelsen aktiveres igen, når systemet
genstartes (forudsat, at programmet er indstillet til at starte, når der
tændes for computeren).
Manuelt – beskyttelsen aktiveres først igen, når du vælger at gøre
det manuelt. Du kan aktivere beskyttelsen ved at vælge Genoptag
beskyttelse i programmets genvejsmenu.
Når beskyttelsen deaktiveres midlertidigt, afbrydes alle
beskyttelseskomponenterne midlertidigt. Dette fremgår af:
Inaktive (grå) navne på de deaktiverede komponenter i afsnittet
Beskyttelse i hovedvinduet.
Kom godt i gang 67
Det inaktive (grå) programikon i systempanelet (se afsnittet Ikonet på
proceslinjen på side 48).
Den røde farve på ikonet for beskyttelsesstatussen og panelet i
hovedvinduet.
Hvis der var ved at blive etableret nye netværksforbindelser på det tidspunkt,
hvor beskyttelsen blev afbrudt midlertidigt, vises der en meddelelse om
afbrydelse af disse forbindelser.
Advarsel!
Brug aldrig rigtige virus til at teste et antivirusprodukt!
I DETTE AFSNIT:
"Virussen" EICAR til testformål og modificerede udgaver af den ........................ 68
Test af HTTP-trafikbeskyttelse ........................................................................... 72
Test af SMTP-trafikbeskyttelse ........................................................................... 72
Kontrol af indstillingerne for File Anti-Virus ......................................................... 73
Kontrol af indstillingerne for virusscanninger ...................................................... 74
Kontrol af antispamindstillinger ........................................................................... 74
IDETTEAFSNIT:
"Virussen"EICARtiltestformål
Test af HTTP-trafikbeskyttelse
Test af SMTP-trafikbeskyttelse
Kontrol af indstillingerne for File Anti-Virus
Kontrol af indstillingerne for virusscanninger
Kontrol af antispamindstillinger
KONTROL AF
PROGRAMINDSTILLINGERNE
Når programmet er blevet installeret og konfigureret, bør du kontrollere, om
programmet er konfigureret korrekt vha. en "virus" til testformål. En separat test
er påkrævet for hver beskyttelseskomponent/-protokol.
"VIRUSSEN"EICAR TIL TESTFORMÅL
OG MODIFICEREDE UDGAVER AF DEN
Denne "virus" fra (The European Institute for Computer Antivirus
Research) er designet specielt af test af antivirusprodukter.
"Virussen" ER IKKE EN RIGTIG VIRUS, da den ikke indeholder kode, der kan
beskadige din computer. Men de fleste producenter af antivirusprodukter
klassificerer denne fil som en virus.
Kontrol af programindstillingerne 69
Bemærk
Inden du henter filen, er du nødt til at deaktivere antivirusprogrammet på
computeren, da det ellers identificerer og behandler filen anti_virus_test_file.htm
som et inficeret element, der overføres via HTTP-protokollen.
Husk at aktivere antivirusbeskyttelsen med det samme igen, når du har hentet
denne "testvirus".
Advarsel!
Du kan kun teste, om antivirusprogrammet fungerer korrekt ved at bruge den
modificerede udgave af EICAR's "virus", hvis dine programdatabaser senest blev
opdateret den 24. oktober 2003 eller derefter (oktober 2003 – samlede
opdateringer).
Du kan downloade denne "testvirus" fra det officielle websted for organisationen
EICARpå adressen: http://www.eicar.org/anti_virus_test_file.htm.
Programmet identificerer filen, som hentes fra EICAR-webstedet, som et inficeret
element, der indeholder en virus, som ikke kan desinficeres, og udfører de
handlinger, som er specificeret for et sådant element.
Du kan også bruge modificerede udgaver af testvirussen, så du kan kontrollere,
hvordan programmet fungerer med andre typer af filer. Det gør du ved at ændre
indholdet af "virussen" ved at føje et af præfikserne til den (se tabellen nedenfor).
Hvis du vil oprette modificerede udgaver af testvirusfilen, kan du bruge et
almindeligt program til redigering af tekst eller hypertekst, f.eks. Microsoft Notesblok, UltraEdit32 osv.
Den første kolonne i tabellen indeholder de præfikser, der skal føjes til starten af
teksten i standardtestvirussen. I den anden kolonne vises alle de statusser, som
programmet kan tildele elementet på baggrund af resultatet af scanningen. Den
tredje kolonne viser programmets behandling af elementer med den pågældende
status. Bemærk, at de handlinger, der skal udføres for elementerne, afhænger af
programmets indstillinger.
Når du har tilføjet præfikset til "virussen", skal du gemme den nye fil med et
andet navn, f.eks. eicar_dele.com. Giv alle de andre modificerede testvirusfiler
tilsvarende navne.
70 Kaspersky Internet Security 2009
Præfiks
Elementets status
Oplysninger om behandling af
elementet
Intet præfiks,
den
almindelige
"virus"
Inficeret.
Elementet indeholder
kode, der indgår i en
kendt virus. Rensning er
ikke mulig.
Programmet identificerer
elementet som en virus, der ikke
kan renses.
Der opstår en fejl i forbindelse med
forsøget på at desinficere
elementet. Derefter anvendes den
handling, der skal udføres, når et
element ikke kan desinficeres.
CORR–
Ødelagt.
Programmet kunne få adgang til
elementet, men kunne ikke scanne
det, fordi det er beskadiget (f.eks.
kan filstrukturen være beskadiget
eller filformatet ugyldigt). Du kan
finde oplysninger om, hvordan
elementet blev behandlet, i
rapporten om programmets kørsel.
WARN–
Mistænkeligt.
Elementet indeholder
kode, der kan tyde på
en ukendt virus.
Rensning er ikke mulig.
Elementet er blevet klassificeret
som mistænkeligt vha. funktionen
til heuristisk kodeanalyse. På
registreringstidspunktet indeholder
programmets databaser ikke en
procedure, der beskriver, hvordan
elementet skal behandles. Du får
besked, når der opdages et
element af denne type.
SUSP–
Mistænkeligt.
Elementet indeholder
modificeret kode, der
indgår i en kendt virus.
Rensning er ikke mulig.
Programmet registrerede en delvis
overensstemmelse mellem et
afsnit af elementets kode og et
afsnit kode fra en kendt virus. På
registreringstidspunktet indeholder
programmets databaser ikke en
procedure, der beskriver, hvordan
elementet skal behandles. Du får
besked, når der opdages et
element af denne type.
Tabel 6. Ændringer af "virussen" til testformål
Kontrol af programindstillingerne 71
Præfiks
Elementets status
Oplysninger om behandling af
elementet
ERRO–
Scanningsfejl.
Der opstod en fejl under scanning
af elementet. Programmet kunne
ikke få adgang til elementet:
Elementet er enten ikke intakt (der
er f.eks. ingen afslutning på et
arkiv, der omfatter flere
diskenheder), eller også er der
ingen forbindelse til det (hvis
elementet, der scannes, findes på
et netværksdrev). Du kan finde
oplysninger om elementets
behandling i rapporten om
programmets kørsel.
CURE–
Inficeret.
Elementet indeholder
kode, der indgår i en
kendt virus. Kan renses.
Elementet indeholder en virus, der
kan desinficeres. Programmet
desinficerer elementet. Teksten i
selve "virusfilen" erstattes med
ordet CURE. Du får besked, når
der opdages et element af denne
type.
DELE–
Inficeret.
Elementet indeholder
kode, der indgår i en
kendt virus. Rensning er
ikke mulig.
Programmet identificerer
elementet som en virus, der ikke
kan renses.
Der opstår en fejl i forbindelse med
forsøget på at desinficere
elementet. Derefter anvendes den
handling, der skal udføres, når et
element ikke kan desinficeres.
Du får besked, når der opdages et
element af denne type.
72 Kaspersky Internet Security 2009
Bemærk
Vi anbefaler, at du tester, hvordan Kaspersky Internet Security håndterer
udgående og indkommende e-mail, herunder både brødtekst og vedhæftede
filer. Når du vil teste registrering af virus i teksten i e-mail, skal du kopiere teksten
fra "standardvirussen" eller den ændrede "virus" ind i e-mailens brødtekst.
Bemærk
En meddelelse, som indeholder en testvirus, vil ikke blive scannet, hvis
den oprettes i RTF- eller HTML-format!
TEST AF HTTP-TRAFIKBESKYTTELSE
Sådan kontrollerer du, at virus bliver opdaget i datastrømme, som overføres
via HTTP-protokollen:
Prøv at downloade en "virus" til testformål fra det officielle websted for
organisationen EICAR på adressen:
http://www.eicar.org/anti_virus_test_file.htm.
Når du forsøger at hente "virussen", registrerer Kaspersky Internet Security den
og identificerer den som et inficeret element, der ikke kan renses. Derefter
udføres den handling, som er angivet i HTTP-trafikindstillingerne for elementer
med denne status. Når du forsøger at hente "virussen", afbrydes forbindelsen til
webstedet som standard, og der vises en meddelelse om, at elementet er
inficeret med virussen EICAR-Test-File, i browseren.
TEST AF SMTP-TRAFIKBESKYTTELSE
Du skal bruge et e-mail-system, som anvender SMTP-protokollen til at overføre
data, for at kunne registrere virus i datastrømme, der overføres vha. SMTPprotokollen.
Sådan tester du registrering af virus i SMTP-datastrømme:
1. Opret en meddelelse i almindeligt tekstformatved hjælp af et e-mailprogram, som er installeret på computeren.
Kontrol af programindstillingerne 73
2. Kopier teksten fra "standardvirussen" eller den ændrede "virus" ind i
begyndelsen af meddelelsen, eller vedhæft en fil, som indeholder
testvirussen.
3. Send meddelelsen til administratoren.
Programmet registrerer elementet, identificerer det som inficeret og blokerer
e-mailen.
KONTROL AF INDSTILLINGERNE FOR
FILE ANTI-VIRUS
Sådan kontrollerer du, at File Anti-Virus-komponenten er konfigureret
korrekt:
1. Opret en mappe på en disk, og kopier den downloadede EICARtestvirus samt de oprettede ændringer af testvirussen ind i den.
2. Kontroller, at alle hændelser logføres, så rapportfilen bevarer data om
såvel beskadigede elementer som elementer, der ikke er scannet på
grund af fejl.
3. Kør "testvirussen" eller en af dens ændrede versioner.
File Anti-Virus vil opfange opkaldet til filen, scanne den og udføre den handling,
der er angivet i indstillingerne for elementer med den pågældende status. Ved at
vælge at udføre forskellige handlinger med det registrerede element, kan du
udføre en fuld kontrol af komponentens funktion.
Du kan få vist oplysninger om resultaterne af File Anti-Virus-handlingerne i rapporten om komponentens kørsel.
74 Kaspersky Internet Security 2009
KONTROL AF INDSTILLINGERNE FOR
VIRUSSCANNINGER
Sådan kontrollerer du, at virusscanningen er konfigureret korrekt:
1. Opret en mappe på en disk, og kopier den downloadede EICARtestvirus samt de oprettede ændringer af testvirussen ind i den.
2. Start en ny virusscanning, og vælg den mappe, der indeholder sættet af
"virus", som det element, der skal scannes.
3. Kontroller, at alle hændelser logføres, så rapportfilen bevarer data om såvel beskadigede elementer som elementer, der ikke er scannet på
grund af fejl.
4. Kør virusscanningen.
Når scanningen kører, vil de handlinger, der er specificeret i opgaveindstillingerne, blive udført, når mistænkelige eller inficerede elementer
registreres. Ved at vælge at udføre forskellige handlinger med de registrerede
elementer, kan du udføre en fuld kontrol af komponentens funktion.
Du kan se detaljerede oplysninger om de udførte handlinger i rapporten om
komponentens kørsel.
KONTROL AF
ANTISPAMINDSTILLINGER
Du kan prøve at sende en testmeddelelse, der er identificeres som spam, for at
teste antispamfilteret.
E-mailens brødteksten skal indeholde denne linje:
Spam is bad do not send it
Når denne meddelelse modtages på computeren, vil programmet scanne den,
tildele den statussen "spam" og udføre den handling, der er angivet for
elementer af denne type.
ERKLÆRING OM
INDSAMLING AF DATA VIA
KASPERSKY SECURITY
NETWORK
INDLEDNING
LÆS DETTE DOKUMENT OMHYGGELIGT. DET INDEHOLDER VIGTIGE
OPLYSNINGER, DU SKAL VÆRE BEKENDT MED, INDEN DU BENYTTER
VORES TJENESTER ELLER SOFTWARE. HVIS DU FORTSÆTTER MED AT
ANVENDE SOFTWARE OG TJENESTER FRA KASPERSKY LAB, ANTAGES
DET, AT DU HAR ACCEPTERET DENNE ERKLÆRING OM INDSAMLING AF
DATA. Vi forbeholder os ret til lejlighedsvise ændringer i denne erklæring.
Sådanne ændringer bliver offentliggjort på denne side. Kontroller
revisionsdatoen nedenfor, så du er klar over, om der er foretaget ændringer,
siden du sidst har læst den. Hvis du fortsat benytter en hvilken som helst del af
Kaspersky Labs tjenester efter offentliggørelse af den opdaterede erklæring om
indsamling af data, betyder det, at du accepterer ændringerne.
Kaspersky Lab og virksomhedens associerede selskaber (herefter kaldet
"Kaspersky Lab") fremsætter denne erklæring for at oplyse dig om vores
praksis for indhentning og analyse af data via Kaspersky Anti-Virus og
Kaspersky Internet Security.
Information fra Kaspersky Lab
Kaspersky Lab lægger vægt på at give kunderne en førsteklasses service og for
at respektere beskyttelsen af deres personlige oplysninger. Du kan have
spørgsmål til, hvordan Kaspersky Security Network indhenter og anvender
oplysninger og personlige data. Derfor har vi udarbejdet denne erklæring for at
oplyse dig om vores politikker for indhentning af personlige data i forbindelse
med Kaspersky Security Network ("Erklæring om indsamling af data" eller
"Erklæring").
Erklæringen indeholder adskillige generelle og tekniske detaljer om, hvad vi gør
for at respektere beskyttelsen af dine personlige data. Vi har struktureret
erklæringen således, at du hurtigt kan få overblik over hovedelementerne og de
områder, der er mest interessante for dig. Konklusionen er, at vores primære
76 Kaspersky Internet Security 2009
formål er at opfylde dine behov og interesser –hvilket også gælder beskyttelsen
af dine personlige oplysninger.
Data og oplysninger bliver indsamlet af Kaspersky Lab. Hvis du har spørgsmål til erklæringen eller om dataindsamling, er du velkommen til at sende en e-mail til
support@kaspersky.com.
Hvad er Kaspersky Security Network?
Med Kaspersky Security Network får brugerne af Kaspersky Labs sikkerhedsprodukter mulighed for at hjælpe med identifikationen af nye sikkerhedsrisici, så
den tid, det tager at udvikle nye beskyttelsesfunktioner til dem, nedsættes. For at
identificere nye trusler og deres kilder og for at forbedre brugernes sikkerhed og
produkternes funktionalitet, indsamler Kaspersky Security Network udvalgte
sikkerheds- og programdata om potentielle sikkerhedsrisici, din computer kan
blive udsat for, og sender disse data til Kaspersky Lab til en analyse.
Oplysningerne indeholder ikke personlige oplysninger og anvendes
udelukkende til at styrke vores sikkerhedsprodukter og udvikle avancerede
løsninger til beskyttelse mod skadelige programmer og virus. Skulle
personlige data blive overført ved et uheld, gemmer og beskytter
Kaspersky Lab sådanne data i henhold til erklæringen.
Ved at deltage i Kaspersky Security Network, bidrager du og brugere af andre
sikkerhedsprodukter fra Kaspersky Lab betydeligt til et mere sikkert internetmiljø.
Juridiske bemærkninger
Kaspersky Security Network kan være underlagt lovgivningen i flere forskellige
jurisdiktioner, fordi tjenesterne kan bruges i forskellige jurisdiktioner, herunder
USA. Kaspersky Lab videregiver dine personlige oplysninger uden din tilladelse,
hvis vi anser det for nødvendigt for at overholde loven, eller for, i god tro, at
undersøge eller beskytte gæster, besøgende, samarbejdspartnere, ejendomsret
eller andet mod skadelige aktiviteter. Som nævnt kan den juridiske beskyttelse af
dine personlige oplysninger, indsamlet af Kaspersky Security Network, variere
fra land til land. F.eks. vil nogle personlige oplysninger, som er indsamlet i EU,
være underlagt EU-direktiverne om beskyttelse af personoplysninger og
beskyttelse af privatlivets fred i den elektroniske kommunikationssektor,
herunder, men ikke begrænset til, Europa-Parlamentets og Rådets direktiv
2002/58/EC af 12. juni 2002 om behandling af personoplysninger og privatlivets
fred i den elektroniske kommunikationssektor, Europa-Parlamentets og Rådets
direktiv 95/46/EC af 24. oktober 1995 om beskyttelse af enkeltpersoner i
forbindelse med behandling af personlige data og om fri udveksling af sådanne
oplysninger og efterfølgende lovgivning indført i EU-medlemslandene og Europa-kommissionens 497/2001/EC-bestemmelse om standardkontrakter (overførsel af
personlige oplysninger til andre lande) og efterfølgende lovgivning indført i EU-
medlemslandene.
Erklæring om indsamling af data via Kaspersky Security Network 77
Kaspersky Security Network informerer alle brugere, når indsamling af
ovennævnte oplysninger går i gang, om enhver deling af sådanne oplysninger,
navnlig til brug ved forretningsudvikling, og giver disse internetbrugere mulighed
for at acceptere (i EU-medlemslandene og andre lande, hvor en accept er
nødvendig) eller fravælge (alle øvrige lande) en sådan kommerciel anvendelse af
data og/eller overførsel af data til tredjepart.
Kaspersky Lab kan blive anmodet om at videregive visse personlige oplysninger
til myndighederne eller domstolene, hvis det anses for nødvendigt for at
overholde loven. Hvis domstolene eller andre myndigheder anmoder om
sådanne oplysninger, bliver de udleveret, når vi har modtaget relevant
dokumentation herfor. Kaspersky Lab kan ligeledes udlevere oplysninger til
domstolene for at beskytte sin ejendomsret samt enkeltpersoners sikkerhed og
helbred som vedtaget i loven.
Erklæringer til medlemslandenes myndigheder for beskyttelse af personlige data
foretages i henhold til den gældende lov i EU-medlemslandene. Oplysninger om
sådanne erklæringer skal være tilgængelige i Kaspersky Security Networks
tjenester.
INDSAMLEDE OPLYSNINGER
De typer oplysninger, vi indsamler
Kaspersky Security Network indsamler og sender essentielle og udvidede
datasæt om potentielle sikkerhedsrisici, din computer kan blive udsat for. De
indsamlede data omfatter:
Essentielle data
Oplysninger om computerens hardware og software, herunder
installeret operativsystem og servicepakker, kerneobjekter, drivere,
tjenester, udvidelser til Internet Explorer, udvidelser af udskrivningsfunktioner, udvidelse af Windows Explorer, hentede programfiler, aktive
opsætningselementer, underprogrammer til Kontrolpanel, vært- og
registreringsposter, IP-adresser, browsertyper, e-mail-klienter og
versionen af produktet fra Kaspersky Lab, der normalt ikke kan bruges
til at identificere enkeltpersoner,
et unikt id, der er genereret af produktet fra Kaspersky Lab for at
identificere den enkelte computer uden at identificere brugeren, og som
ikke indeholder personlige oplysninger,
oplysninger om status for computerens antivirusbeskyttelse og data fra
alle filer eller aktiviteter, hvor der er mistanke om skadelig software
(f.eks. virusnavn, dato/klokkeslæt for forekomsten, navne/stier og
størrelse på inficerede filer, navn på det program, der er under mistanke
for at være skadeligt). Bemærk, at ovennævnte indsamlede data ikke
78 Kaspersky Internet Security 2009
indeholder personlige oplysninger, der kan bruges til at identificere
enkeltpersoner.
Udvidede data
Oplysninger om digitalt signerede programmer, der er hentet af
brugeren (URL, filstørrelse, navn på underskriver),
oplysninger om eksekverbare programmer (størrelse, attributter, dato
for oprettelsen, oplysninger om PE-sidehoveder, region, navn, placering
og anvendt komprimeringsværktøj).
Sikring af overførsel og lagring af data
Kaspersky Lab forpligter sig til at beskytte sikkerheden af de oplysninger, de
indsamler. De indsamlede oplysninger gemmes på servere med begrænset og
kontrolleret adgang. Kaspersky Lab benytter sikre datanetværk, som beskyttes af
firewall- og adgangskodesystemer, som opfylder branchestandarderne.
Kaspersky Lab benytter en lang række sikkerhedsteknologier og -procedurer for
at beskytte de indsamlede oplysninger mod trusler som uautoriseret adgang,
anvendelse eller videregivelse. Vores sikkerhedspolitikker bliver gennemgået
periodevis og udvidet efter behov, og kun autoriserede personer har adgang til
de data, vi indsamler. Kaspersky Lab tager forholdsregler for at sikre, at dine
oplysninger bliver behandlet på en sikker måde og i henhold til erklæringen. Det
er desværre ikke muligt at garantere sikkerheden ved nogen dataoverførsel.
Derfor stræber vi efter at beskytte dine data, men vi kan ikke garantere
sikkerheden af alle data, du overfører til os via vores produkter eller tjenester,
herunder, men ikke begrænset til, Kaspersky Security Network, og du bruger alle
disse tjenester på eget ansvar.
De indsamlede data kan blive overført til Kaspersky Labs servere, og Kaspersky
Lab har taget de nødvendige forholdsregler for at sørge for, at de indsamlede
oplysninger bliver beskyttet tilstrækkeligt, hvis de bliver overført. De data, vi
indsamler, bliver behandlet som fortrolige oplysninger – det vil sige i henhold til
vores sikkerhedsprocedurer og firmapolitikker om beskyttelse og brug af
fortrolige oplysninger. Når indsamlede data kommer Kaspersky Lab i hænde,
lagres de på en server med fysiske og elektroniske sikkerhedsfunktioner, hvilket
er sædvane i branchen, herunder brug af login/adgangskodeprocedurer og
elektroniske firewalls, der er udviklet til at blokere utilsigtet adgang udefra. Data,
som er indsamlet af Kaspersky Security Network, og som dækkes af
erklæringen, behandles og lagres i USA og muligvis i andre jurisdiktioner og
lande, hvor Kaspersky Lab er repræsenteret. Alle medarbejdere i Kaspersky Lab
er bekendt med vores sikkerhedspolitikker. Kun medarbejdere, der har brug for
dine data i deres arbejde, har adgang til dem. Lagrede data bliver ikke tilknyttet
oplysninger, der kan bruges til at identificere enkeltpersoner. Kaspersky Lab
kombinerer ikke de data, der er gemt af Kaspersky Security Network, med andre
data, kontaktlister eller abonnementsoplysninger, der er indsamlet af Kaspersky
Lab til reklamemæssige eller andre formål.
Erklæring om indsamling af data via Kaspersky Security Network 79
ANVENDELSE AF DE INDSAMLEDE DATA
Anvendelse af dine personlige oplysninger
Kaspersky Lab indsamler dataene for at analysere og identificere kilden til
potentielle sikkerhedsrisici og for at forbedre produkterne fra Kaspersky Lab, så
de bliver bedre til at registrere skadelige aktiviteter, bedrageriske websteder,
crimeware og andre former for sikkerhedstrusler fra internettet, og derved give
vores kunder det højeste niveau af beskyttelse i fremtiden.
Videregivelse af oplysninger til tredjepart
Kaspersky Lab kan videregive de indsamlede oplysninger, hvis vi bliver anmodet
om det af domstolene som fastlagt i loven eller som svar på en stævning eller
andre juridiske processer, hvis vi i god tro mener, det er nødvendigt at gøre
sådan for at overholde loven, bekendtgøre en stævning eller en anden juridisk
proces eller gøre et krav fra myndighederne gældende. Kaspersky Lab kan også
videregive oplysninger, der kan bruges til at identificere enkeltpersoner, når vi
har grund til at tro, at disse oplysninger er nødvendige for at identificere, kontakte
eller føre en retssag mod personer, der har overtrådt erklæringen, vilkårene i din
aftale med virksomheden eller for at beskytte brugernes og offentlighedens
sikkerhed eller ved fortroligheds- og licensaftaler med visse tredjeparter, der
hjælper os med udvikling, drift og vedligeholdelse af Kaspersky Security
Network. For at fremme opmærksomheden på samt registrering og forhindring af
sikkerhedsrisici fra internettet kan Kaspersky Lab dele visse oplysninger med
forskningsvirksomheder og andre leverandører af sikkerhedssoftware. Kaspersky
Lab kan også gøre brug af statistikker, der stammer fra indsamlede oplysninger,
for at spore og offentliggøre rapporter om tendenserne for sikkerhedsrisici.
Dine muligheder
Det er valgfrit at deltage i Kaspersky Security Network. Du kan til enhver tid
aktivere eller deaktivere Kaspersky Security Network-tjenesten ved at gå til
afsnittet med feedback på siden med indstillinger for Kaspersky Lab-produktet.
Bemærk! Hvis du vælger at tilbageholde oplysninger eller data, kan det ske, at vi
ikke kan yde visse tjenester, der afhænger af indsamlingen af disse data.
Når serviceperioden for dine produkter fra Kaspersky Lab udløber, kan nogle
funktioner i softwaren fra Kaspersky Lab stadig fungere, men oplysningerne
bliver ikke længere sendt automatisk til Kaspersky Lab.
Vi forbeholder os også ret til at sende sjældent forekommende meddelelser til
brugerne for at informere om specifikke ændringer, der kan påvirke deres
mulighed for at anvende de af vores tjenester, som de tidligere har tilmeldt sig. Vi
forbeholder os også ret til at kontakte dig, hvis det er nødvendigt i forbindelse
med en retssag, eller hvis relevante licenser, garantier og købsaftaler er blevet
brudt.
80 Kaspersky Internet Security 2009
Kaspersky Lab forbeholder sig disse rettigheder, fordi det i sjældne tilfælde kan
være nødvendigt for os at kontakte dig i et juridisk ærinde eller om sager, der
kan være vigtige for dig. Disse rettigheder giver os ikke tilladelse til at kontakte
dig for at markedsføre nye eller nuværende tjenester, hvis du har fravagt dette,
og udsendelse af en sådan kommunikation forekommer sjældent.
DATAINDSAMLING – RELATEREDE FORESPØRGSLER OG KLAGER
Kaspersky Lab behandler brugernes spørgsmål om indhentning af data på en
seriøs måde. Hvis du mener, at erklæringen ikke er overholdt med hensyn til
dine oplysninger eller data, eller hvis du har andre spørgsmål, er du velkommen
til at skrive til os eller sende en e-mail til: support@kaspersky.com.
Opgiv så mange detaljer, om hvad din forespørgsel handler om, som muligt. Vi
undersøger din forespørgsel eller klage med det samme.
Det er frivilligt, om du vil angive oplysninger. Brugeren kan til enhver tid
deaktivere indsamlingen af data i feedbackafsnittetpå siden med indstillinger
for det relevante Kaspersky-produkt.
Kaspersky Lab blev grundlagt i 1997 og er blevet en anerkendt, førende
virksomhed inden for sikkerhedsteknologier. Vi producerer en bred vifte af
effektive datasikkerhedsprogrammer, bl.a. løsninger til beskyttelse mod virus,
uønsket e-mail og hackerangreb.
Kaspersky Lab er et internationalt selskab. Vi har hovedkontor i Rusland og
regionale kontorer i Storbritannien, Frankrig, Tyskland, Japan, Benelux-landene,
Kina, Polen, Rumænien og USA (Californien). Vi har netop åbnet et kontor i
Frankrig, European Anti-Virus Research Centre. Kaspersky Labs partnernetværk
tæller mere end 500 virksomheder verden over.
Kaspersky Lab beskæftiger i dag mere end 450 specialister, der har
spidskompetencer inden for antivirusteknologi, hvoraf 10 har en MBA og 16 en
ph.d. Flere af Kaspersky Labs eksperter er medlem af Computer Anti-Virus
Researchers Organization (CARO).
De mest værdifulde aktiver i vores virksomhed er den enestående viden og
ekspertise, som vores eksperter har samlet sammen gennem 14 års
kontinuerlige kamp mod computervirus. En grundig analyse af
computervirusaktiviteter gør os i stand til at forudse tendenser inden for
udviklingen af skadelig software og levere beskyttelse til vores kunder mod nye
former for angreb, inden skaden sker. Modstandsdygtighed over for fremtidige
angreb er den grundlæggende politik implementeret i alle produkter fra
Kaspersky Lab. Virksomhedens produkter forbliver til enhver tid mindst et skridt
foran mange andre leverandører, når det kommer til levering af antivirusdækning
til kunderne.
Mange års hårdt arbejde har gjort os til en af de førende producenter af
antivirusprogrammer. Kaspersky Lab var en af de første virksomheder af sin
slags til at udvikle mange nye standarder for antivirussoftware. Virksomhedens
flagskibsprodukt, Kaspersky Anti-Virus, leverer maksimal beskyttelse i alle
lagene i et netværk: arbejdsstationer, filservere, mailsystemer, firewall, internetgateway og håndholdte computere. Programmet har bekvemme og
brugervenlige værktøjer, der maksimerer automatisering af antivirusbeskyttelse i
computere og virksomhedsnetværk. Mange velkendte udviklere bruger
Kaspersky Anti-Virus-kernen, herunder Nokia ICG (USA), F-Secure (Finland),
Aladdin (Israel), Sybaris (USA), G Data (Tyskland), Deerfield (USA), Alt-N (USA),
Microworld (Indien) og BorderWare (Canada).
Kaspersky Labs kunder får et bredt sortiment af supplerende tjenester, der både
sikrer stabil kørsel af virksomhedens produkter og overensstemmelse med
kundens specifikke krav. Vi udvikler, implementerer og yder support til
82 Kaspersky Internet Security 2009
Adresse:
Knarrarnäsgatan 9, 16440 Kista, Sverige
Tlf., Fax:
Se venligst www.kaspersky.dk for telefonnumre og
yderligere kontaktinformation.
Nødsupport døgnet
rundt
+45 70 70 28 80
Support til
virksomhedsprodukter:
Se venligst www.kaspersky.dk for telefonnumre og
yderligere kontaktinformation.
http://support.kaspersky.com/helpdesk.html
Support til
virksomhedsbrugere:
Du modtager kontaktinformation, når du har købt et
softwareprodukt til virksomhedsbrug, afhængigt af din
supportpakke.
Kaspersky Labs
webforum:
http://forum.kaspersky.com
Anti-Virus Lab:
newvirus@kaspersky.com
(kun til indsendelse af nye virus i arkiver)
Brugerdokumentationsg
ruppe
info@kaspersky.dk
(kun til tilbagemeldinger om dokumentationen og
hjælpesystemet)
Salgsafdeling:
Se venligst www.kaspersky.dk for telefonnumre og
yderligere kontaktinformation.
info@kaspersky.dk
antivirussystemer til virksomheder. Kaspersky Labs antivirusdatabase opdateres
hver time. Vi tilbyder vores kunder 24-timers teknisk support på flere forskellige
sprog.
Hvis du har spørgsmål, bedes du kontakte en af vores forhandlere eller
Kaspersky Lab. Du kan få detaljeret rådgivning pr. telefon eller via e-mail. Du vil
få et omfattende og brugbart svar på alle spørgsmål.
Kaspersky Lab 83
Generelle oplysninger:
Se venligst www.kaspersky.dk for telefonnumre og
yderligere kontaktinformation.
info@kaspersky.dk
WWW:
http://www.kaspersky.dk/
http://www.viruslist.com
CRYPTOEX LLC
Kaspersky Anti-Virus bruger Crypto Ex LLC's-softwarebibliotek til datasikkerhed,
Crypto C, til at oprette og verificere digitale signaturer.
Crypto Ex har af Federal Agency for Government Communications and
Information (en afdeling af Federal Security Service) fået licens til at udvikle,
fremstille og distribuere krypteringssoftware, der beskytter data, der ikke udgør
en statshemmelighed.
Crypto C-biblioteket er udviklet til at beskytte fortrolig information i KS1-klassen
og har FSB-certifikat nr. SF/114-0901 af 1. juli 2006.
Biblioteket krypterer og dekrypterer datastrømme og/eller datapakker af fast
størrelse ved hjælp af følgende teknologier:
en kryptografisk algoritme (GOST 28147-89)
algoritmer til generering og kontrol af elektroniske digitale signaturer,
baseret på algoritmer (GOST R 34.10-94 og GOST 34.10-2001)
hash-funktioner (GOST 34.11-94)
generering af nøgleoplysninger vha. en pseudotilfældig nummer-
programsender
et nøgleinformations- og simulationsgenereringsvektorsystem
(GOST 28147-89)
Bibliotekets moduler er implementeret i ANSI C-standardsproget og kan
integreres i applikationer som statisk og dynamisk indlæst kode. Det kan afvikles
på forskellige platforme, herunder x86, x86-64, Ultra SPARC II og kompatible
platforme.
Bibliotekets moduler kan flyttes til følgende operativsystemer: Microsoft Windows
NT/XP/98/2000/2003, Unix (Linux, FreeBSD, SCO Open Unix 8.0, SUN Solaris,
SUN Solaris til Ultra SPARC II).
Du kan få flere oplysninger på CryptoEx LLC's websted http://www.cryptoex.ru
eller ved at kontakte dem pr. e-mail på info@cryptoex.ru
MOZILLA FOUNDATION
Biblioteket Gecko SDK ver. 1.8 blev brugt i forbindelse med udviklingen af dette
programs komponenter.
Softwaren anvendes i overensstemmelse med de vilkår og betingelser, der er
angivet i licensaftalen MPL 1.1 Public Mozilla Foundation license
http://www.mozilla.org/MPL.
Du kan finde flere oplysninger om biblioteket Gecko SDK på:
http://developer.mozilla.org/en/docs/Gecko_SDK.
Mozilla Foundations websted: http://www.mozilla.org.
LICENSAFTALE
Standardlicensaftale for slutbrugere
BEMÆRKNING TIL ALLE BRUGERE: LÆS VENLIGST OMHYGGELIGT
FØLGENDE JURIDISK BINDENDE AFTALE ("AFTALEN") VEDRØRENDE
LICENS TIL KASPERSKY SECURITY ("SOFTWAREN") UDARBEJDET AF
KASPERSKY LAB ("KASPERSKY LAB").
HVIS DU HAR KØBT DENNE SOFTWARE VIA INTERNETTET VED AT KLIKKE
PÅ KNAPPEN ACCEPTER, ACCEPTERER DU (ENTEN SOM PRIVATPERSON
ELLER JURIDISK PERSON) AT VÆRE BUNDET AF ELLER BLIVE PART TIL
DENNE AFTALE. HVIS DU IKKE ACCEPTERER ALLE VILKÅRENE I DENNE
AFTALE, SKAL DU KLIKKE PÅ KNAPPEN, HVORAF DET FREMGÅR, AT DU
IKKE ACCEPTERER VILKÅRENE I DENNE AFTALE. I SÅ FALD MÅ DU IKKE
INSTALLERE DENNE SOFTWARE.
HVIS DU HAR KØBTDENNE SOFTWARE PÅ ET FYSISK MEDIE,
ACCEPTERER DU (ENTEN SOM PRIVATPERSON ELLER JURIDISK
PERSON) AT VÆRE BUNDET AF DENNE AFTALE, NÅR DU BRYDER CDROMMENS ORIGINALE EMBALLAGE. HVIS DU IKKE ACCEPTERER ALLE
VILKÅRENE I DENNE AFTALE, MÅ DU IKKE BRYDE DENNE CD-ROMS
ORIGINALE EMBALLAGE, DOWNLOADE, INSTALLERE ELLER BRUGE
DENNE SOFTWARE.
I HENHOLD TIL LOVEN ER KUNDEN, VEDRØRENDE KASPERSKY
SOFTWARE BEREGNET FOR INDIVIDUELLE BRUGERE, DER ER KØBT
ONLINE VIA KASPERSKY LABS ELLER DENNES PARTNERES
HJEMMESIDE, BERETTIGET TIL INDEN FOR FJORTEN (14) ARBEJDSDAGE
FRA LEVERING AF PRODUKTET AT RETURNERE PRODUKTET TIL
FORHANDLEREN FOR OMBYTNING ELLER REFUNDERING, FORUDSAT AT
SOFTWARENS ORIGINALE EMBALLAGE IKKE ER BRUDT.
MED HENSYN TIL KASPERSKY SOFTWARE BEREGNET FOR
INDIVIDUELLE BRUGERE, DER IKKE ER KØBT VIA INTERNETTET, KAN
DENNE SOFTWARE HVERKEN RETURNERES ELLER OMBYTTES
MEDMINDRE ANDET ER BESTEMT AF FORHANDLEREN AF PRODUKTET. I
SÅ TILFÆLDE HÆFTER KASPERSKY LAB IKKE FOR FORHANDLERENS
KLAUSULER.
RETTEN TIL RETURNERING OG REFUNDERING GÆLDER KUN FOR DEN OPRINDELIGE KØBER.
Licensaftale 87
Alle henvisninger til "Software" i denne aftale skal anses for at omfatte den
programaktiveringskode, du har fået tildelt af Kaspersky Lab som en del af
Kaspersky Internet Security.
1. Tildeling af licens. Under forudsætning af betaling af gældende licensafgifter
og under iagttagelse af de betingelser og vilkår, der er indeholdt i denne aftale,
tildeler Kaspersky Lab dig hermed en ikke-eksklusiv og ikke-overdragelig ret til at
bruge softwaren og dertilhørende dokumentation ("Dokumentationen")
udelukkende som en del af din egen interne forretning, så længe denne aftale er
gældende. Du må installere en kopi af softwaren på en computer.
1.1 Brug. Hvis softwaren er købt på et fysisk medie, må den bruges på det antal
computere, som er angivet på emballagen. Hvis softwaren er købt via internettet,
må den bruges på det antal computere, som du angav, da du købte softwaren.
1.1.1 Softwaren anses for at være "i brug" på en computer, når den indlæses i
den midlertidige hukommelse (dvs. maskinens interne hukommelse eller ram)
eller installeres i den permanente hukommelse (f.eks. harddisk, cd-rom eller
andet) på den pågældende computer. Denne licens berettiger dig kun til at tage
så mange sikkerhedskopier af softwaren, som er nødvendigt med henblik på
retsmæssig brug af den og udelukkende som en del af sikkerhedskopiering,
forudsat at alle sådanne sikkerhedskopier indeholder alle oplysninger om
ejendomsretten til softwaren. Du skal sørge for registrering af antallet og
placeringen af alle sikkerhedskopier af softwaren og dokumentationen og tage
alle rimelige forholdsregler for at beskytte softwaren mod uberettiget kopiering
eller brug.
1.1.2 Softwaren beskytter computeren mod virus og netværksangreb, hvis
signaturer findes i databasen over trusselssignaturer på Kaspersky Labs
opdateringsservere.
1.1.3 Hvis du sælger computere, hvorpå softwaren er installeret, skal du sørge
for, at alle sikkerhedskopier af softwaren er blevet slettet.
1.1.4 Du må ikke foretage dekompilering, reverse engineering, disassemblering
eller på anden måde forsøge at finde kildekoden til den integrerede software eller
give tredjepart tilladelse dertil. De nødvendige grænsefladeoplysninger til
meddelelsesudveksling mellem denne software og selvstændigt udviklede
computerprogrammer videregives af Kaspersky Lab efter anmodning og mod
betaling af rimelige omkostninger og udgifter til at indhente og videregive
sådanne oplysninger. Hvis Kaspersky Lab meddeler, at de ikke har til hensigt at
gøre sådanne oplysninger tilgængelige af en vilkårlig årsag, herunder (men ikke
begrænset til) omkostninger, er du berettiget til at tage sådanne skridt for at opnå
meddelelsesudveksling, forudsat at du kun foretager reverse engineering eller
dekompilering af softwaren i det omfang loven tillader.
88 Kaspersky Internet Security 2009
1.1.5 Du må ikke foretage fejlretning af eller på anden måde ændre, tilpasse eller
oversætte softwaren eller fremstille afledt arbejde baseret på softwaren eller give
tredjepart tilladelse til at tage kopier (medmindre og udelukkende hvis det
udtrykkeligt tillades heri).
1.1.6 Du må ikke udleje, lease eller udlåne softwaren til andre, eller overføre eller
videreudleje dine licensrettigheder til andre.
1.1.7 Du må ikke give aktiveringskoden eller licensnøglefilen til tredjepart eller
give tredjepart adgang til aktiveringskoden eller licensnøglen. Aktiveringskoden
og licensnøglen indeholder fortrolige data.
1.1.8 Kaspersky Lab er berettiget til at bede dig om at installere den seneste
version af softwaren (den seneste version og den seneste vedligeholdelsespakke).
1.19 Du må ikke anvende denne software til automatiske, halvautomatiske eller
manuelle værktøjer til at oprette virussignaturer, virusregistreringsrutiner eller
anden data eller kode til registrering af ondartede koder eller data.
1.1.10 Hvis du udtrykkeligt giver tilladelse hertil, har Kaspersky Lab ret til at
indhente oplysninger om potentielle trusler og sårbarheder på computeren. De
indsamlede informationer anvendes generelt for udelukkende at forbedre
produkterne fra Kaspersky Lab.
2. Support 1.
(i) Kaspersky Lab yder dig support ("Support") som angivet nedenfor i det
tidsrum, der er angivet i licensnøglefilen (Serviceperiode) og vinduet
"Tjeneste", ved:
(a) betaling af aktuelt supportgebyr, og
(b) udfyldelse af formularen for supportabonnement (Support Services
Subscription Form), som er vedhæftet denne aftale, eller som
findes på Kaspersky Labs hjemmeside, hvilket kræver, at du
indtaster den aktiveringskode, du har fået tildelt af Kaspersky Lab
1
Ved brug af prøveversioner af software er du ikke berettiget til teknisk support som nævnt
i paragraf 2 i denne slutbrugersoftwarelicensaftale (EULA), og du har heller ikke ret til at
sælge den kopi, du har i din besiddelse, til andre parter.
Du er berettiget til at have denne software på prøve i den periode, der er
indeholdt i licensnøglefilen, der starter fra det øjeblik, der er sket aktivering
(denne periode fremgår af vinduet Tjeneste i programmets brugerflade).
Licensaftale 89
sammen med denne aftale. Kaspersky Lab afgør efter helt eget
skøn, om du opfylder betingelserne for ydelse af support.
Supporten bliver tilgængelig efter aktivering af softwaren.
Kaspersky Labs tekniske support er også berettiget til at kræve
yderligere registrering, så de kan tildele dig et kunde-id, inden de
yder dig support.
Indtil softwaren er aktiveret og/eller der er tildelt et slutbruger-id
(kunde-id), yder teknisk support kun assistance til softwareaktivering og -registrering.
(ii) Supporten ophører medmindre den bliver fornyet årligt ved betaling af det
på det tidspunkt gældende årlige supportgebyr og ved udfyldelse af
formularen for supportabonnement (Support Services Subscription Form)
igen.
(iii) "Support" betyder:
(a) Regelmæssige opdateringer af antivirusdatabasen.
(b) Opdatering af databasen til beskyttelse mod netværksangreb.
(c) Opdateringer af antispam-databasen.
(d) Gratis softwareopdateringer, herunder versionsopgraderinger.
(e) Teknisk support via internettet og pr. telefon hos sælger
og/eller forhandler.
(f) Virusregistrerings- og desinficeringsopdateringer hvert døgn.
(iv) Supporten ydes kun, hvis og når du har den seneste version af softwaren
(herunder vedligeholdelsespakker), som er tilgængelig på Kaspersky Labs
officielle hjemmeside (www.kaspersky.com), installeret på computeren.
3. Immaterielle rettigheder. Softwaren er beskyttet af ophavsretlige love.
Kaspersky Lab og deres leverandører ejer og bevarer alle rettigheder,
ejendomsret og interesse til softwaren herunder alle rettigheder til ophavsret,
patent, varemærke og andre immaterielle rettigheder. Din ret til at besidde,
installere eller bruge softwaren overdrager ikke den immaterielle rettighed til
softwaren til dig, og du opnår ikke andre rettigheder til softwaren end dem, der
udtrykkeligt fremgår af denne aftale.
90 Kaspersky Internet Security 2009
4. Fortrolighed. Du accepterer, at softwaren og dokumentationen, herunder det
specifikke design og opbygningen af individuelle programmer, udgør fortrolige
oplysninger tilhørende Kaspersky Lab. Du må ikke videregive, indhente eller på
anden måde gøre sådanne fortrolige oplysninger tilgængelige i nogen form til
tredjeparter uden forudgående skriftlig tilladelse fra Kaspersky Lab. Du skal
træffe rimelige sikkerhedsforanstaltninger til beskyttelse af sådanne fortrolige
oplysninger, og, uden at begrænse det foregående, skal du tilstræbe at
opretholde sikkerheden for aktiveringskoden.
5. Garantibegrænsning.
(i) Kaspersky Lab indestår for, at softwaren, som er købt på et fysisk
medie, i en periode på seks (6) måneder fra første overførsel eller
installation, i alt væsentlighed vil opfylde kravene til funktionalitet som
beskrevet i dokumentationen, når softwaren bruges korrekt og på den
måde, som er beskrevet i dokumentationen.
(ii) Du accepterer alt ansvar for valget af denne software til opfyldelse af
dine behov. Kaspersky Lab indestår ikke for, at softwaren og/eller
dokumentationen opfylder sådanne krav, eller at brugen heraf ikke
bliver afbrudt eller er fejlfri.
(iii) Kaspersky Lab garanterer ikke, at denne software identificerer alle
kendte virus og spam-e-mail, eller at denne software ikke undertiden
fejlagtigt rapporterer en virus i et element, der ikke er inficeret af den
pågældende virus.
(iv) Din eneste beføjelse og Kaspersky Labs fulde ansvar for brud på
garantien under Afsnit (i) er efter Kaspersky Labs valg at reparere,
udskifte eller refundere softwaren, hvis det anmeldes til Kaspersky Lab
eller en person, som er udpeget af dem, i garantiperioden. Du skal
videregive alle oplysninger, der med rimelighed måtte være
nødvendige, for at leverandøren kan udbedre det fejlbehæftede
element.
(v) Garantien i henhold til Afsnit (i) ovenfor gælder ikke, hvis du (a)
foretager eller foranlediger, at der foretages ændringer af denne
software uden Kaspersky Labs samtykke, (b) bruger softwaren på en
måde, den ikke var tiltænkt, eller (c) bruger softwaren ud over, hvad
denne aftale foreskriver.
(vi) De garantier og betingelser, der fremgår af denne aftale, træder i stedet
for alle andre betingelser, garantier eller andre vilkår vedrørende
levering eller påtænkt levering af, manglende levering eller forsinket
levering af softwaren eller dokumentationen, som ville være gældende
mellem Kaspersky Lab og dig, hvis dette afsnit (vi) ikke fandtes, eller
som på anden måde måtte være udledt eller indsat i denne aftale eller
Licensaftale 91
yderligere aftaler, det være sig ved lov, sædvane eller andet, som alle
hermed er undtaget (herunder, uden begrænsning, for underforståede
betingelser, garantier eller andre vilkår for tilfredsstillende kvalitet,
egnethed til bestemte formål eller for rimelig kunnen og omhu).
6. Ansvarsbegrænsning.
(i) Intet i nærværende aftale skal udelukke eller begrænse Kaspersky Labs
eventuelle hæftelsesansvar for (a) skade på forbrugerens ejendom (b)
død eller personskade, som skyldes Kaspersky Labs ansvar for
bedrageri eller anden hæftelse, som ifølge loven ikke kan fraviges.
(ii) I henhold til Afsnit (i) ovenfor bærer Kaspersky Lab ikke ansvaret
(kontraktligt, uden for kontrakt, vindikation eller andet) for følgende tab
eller skade (uanset om sådanne tab eller skade kunne forudses, var
påregnelige, kendte eller andet):
(a) Tab af indtægt.
(b) Tab af faktisk eller forventet fortjeneste (herunder for tab af
fortjeneste på kontrakter).
(c) Tab af brug af penge.
(d) Tab af forventede besparelser.
(e) Tab af forretning.
(f) Tab af muligheder.
(g) Tab af goodwill.
(h) Tab af anseelse.
(i) Tab eller beskadigelse af data, eller:
(j) Alle indirekte tab eller følgetab eller -skader uanset hvordan de
opstår (herunder, for at undgå enhver tvivl, hvor sådanne tab
eller skader er af den art, der er beskrevet i Afsnit (ii), (a) til (ii),
(i).
(iii) Under forudsætning af afsnit (i) kan Kaspersky Labs ansvar
(kontraktligt, uden for kontrakt, vindikation eller andet) for tab eller
skade, der er opstået i forbindelse med levering af softwaren, under
ingen omstændigheder overstige det beløb, du har betalt for softwaren.
92 Kaspersky Internet Security 2009
7. Denne aftale udgør den fuldstændige aftale mellem parterne med hensyn til
aftalens emne og går forud for alle tidligere aftaler, erklæringer og tilsagn mellem
dig og Kaspersky Lab, det være sig mundtlige og skriftlige aftaler, der måtte
være givet eller kan udledes af skriftligt materiale eller mundtlige forhandlinger
mellem os eller vores repræsentanter forud for denne aftale. Alle tidligere aftaler
mellem parterne vedrørende foranstående ophører ved denne aftales
ikrafttrædelsesdato.
Loading...
+ hidden pages
You need points to download manuals.
1 point = 1 manual.
You can buy points or you can get point for every manual you upload.