Kaspersky lab INTERNET SECURITY 2009 User Manual [no]

BRUGERVEJLEDNING
KASPERSKY
INTERNET
SECURITY 2009
Kære Kaspersky Internet Security 2009-bruger!
Tak, fordi du har valgt vores produkt. Vi håber, at du får nytte af denne dokumentation under dit arbejde, og at du finder svar på dine spørgsmål angående softwaren.
Advarsel! Dette dokument tilhører Kaspersky Lab: alle rettigheder til det forbeholdes ifølge russisk lovgivning og internationale traktater. Ulovlig
reproduktion eller distribution af dette dokument, eller dele heraf, vil resultere i civil, administrativ eller strafferetslig ansvarspådragelse i henhold til lovene i Rusland. Enhver form for reproduktion eller distribution af materialerne, herunder
oversættelse af dem, er kun tilladt, hvis der indhentes en skriftlig tilladelse fra
Kaspersky Lab. Dette dokument og grafikken i det må udelukkende bruges til at informere og til ikke-kommercielle eller personlige formål.
Dokumentet kan ændres uden forudgående varsel. Du finder den seneste version Kaspersky Labs websted adressen http://www.kaspersky.com/docs. Kaspersky Lab påtager sig intet ansvar for
Dette dokument indeholder registrerede og ikke-registrerede varemærker. Alle varemærker tilhører deres respektive ejere.
© Kaspersky Lab, 1996-2008
+7 (495) 645-7939,
Tlf., fax: +7 (495) 797-8700,
+7 (495) 956-7000
http://www.kaspersky.com/
http://support.kaspersky.com/
Revideret: 19.11.2008
INDHOLD
INTRODUKTION .................................................................................................. 6
Sådan får du oplysninger om programmet ...................................................... 6
Steder du selv kan finde ud af mere .......................................................... 6
Kontakt til salgsafdelingen ......................................................................... 7
Kontakt til teknisk support ......................................................................... 7
Diskussioner om Kaspersky Labs programmer i vores brugerforum ......... 9
Nyheder i Kaspersky Internet Security 2009 ................................................... 9
Oversigt over beskyttelsesfunktionerne ........................................................ 11
Guider og værktøjer ................................................................................ 12
Supportfunktioner .................................................................................... 13
Heuristisk analyse ................................................................................... 14
Systemkrav til hardware og software ............................................................ 15
TRUSLER MOD COMPUTERSIKKERHEDEN .................................................. 17
Trusselsprogrammer ..................................................................................... 17
Skadelige programmer ............................................................................ 18
Virus og orme .................................................................................... 18
Trojanske heste ................................................................................. 21
Skadelige værktøjer ........................................................................... 27
Potentielt uønskede programmer ................................ ............................ 31
Adware .............................................................................................. 32
Pornware ........................................................................................... 32
Andre riskware-programmer .............................................................. 33
Programmets metoder til registrering af inficerede, mistænkelige og
potentielt farlige elementer ...................................................................... 37
Internettrusler ................................................................................................ 37
Spam eller uønsket mail .......................................................................... 38
Phishing .................................................................................................. 38
Hackerangreb .......................................................................................... 39
Bannere ................................................................................................... 39
INSTALLATION AF PROGRAMMET ................................................................. 41
Trin 1. Søgning efter en nyere version af programmet .................................. 42
4 Kaspersky Internet Security 2009
Trin 2. Kontrol af systemets opfyldelse af systemkravene ............................ 43
Trin 3. Guidens startvindue ........................................................................... 43
Trin 4. Visning af licensaftalen ...................................................................... 43
Trin 5. Valg af installationstype ................................................................ ..... 44
Trin 6. Valg af installationsmappe ................................................................. 44
Trin 7. Valg af de programkomponenter, som skal installeres ...................... 45
Trin 8. Søgning efter andre antivirusprogrammer ......................................... 46
Trin 9. Forberedelse af installationen ............................................................ 46
Trin 10. Gennemførsel af installationen ........................................................ 47
PROGRAMMETS BRUGERFLADE ................................................................... 48
Ikonet på proceslinjen ................................................................................... 48
Genvejsmenuen ............................................................................................ 49
Programmets hovedvindue ........................................................................... 51
Meddelelser .................................................................................................. 54
Vinduet Programindstillinger ......................................................................... 54
KOM GODT I GANG .......................................................................................... 55
Valg af netværkstype .................................................................................... 56
Opdatering af programmet ............................................................................ 57
Analyse af sikkerheden ................................................................................. 57
Virusscanning på computeren....................................................................... 58
Administration af licensen ............................................................................. 59
Abonnement til automatisk fornyelse af licensen ................................ .......... 60
Deltagelse i Kaspersky Security Network ..................................................... 62
Håndtering af sikkerhedsproblemer .............................................................. 64
Midlertidig afbrydelse af beskyttelsen ........................................................... 66
KONTROL AF PROGRAMINDSTILLINGERNE ................................................. 68
"Virussen" EICAR til testformål og modificerede udgaver af den .................. 68
Test af HTTP-trafikbeskyttelse ...................................................................... 72
Test af SMTP-trafikbeskyttelse ..................................................................... 72
Kontrol af indstillingerne for File Anti-Virus ................................................... 73
Kontrol af indstillingerne for virusscanninger ................................................ 74
Kontrol af antispamindstillinger ................................................................ ..... 74
Indhold 5
ERKLÆRING OM INDSAMLING AF DATA VIA KASPERSKY SECURITY
NETWORK ................................................................................................ ......... 75
KASPERSKY LAB .............................................................................................. 81
CRYPTOEX LLC ................................................................................................ 84
MOZILLA FOUNDATION ................................................................................... 85
LICENSAFTALE ................................................................................................. 86
I DETTE AFSNIT:
Sådan får du oplysninger om programmet ........................................................... 6
Nyheder i Kaspersky Internet Security 2009 ........................................................ 9
Oversigt over beskyttelsesfunktionerne .............................................................. 11
Systemkrav til hardware og software .................................................................. 15
INTRODUKTION
SÅDAN FÅR DU OPLYSNINGER OM
PROGRAMMET
Hvis du har spørgsmål til køb, installation eller brug af programmet, kan du let få svar på dem.
Kaspersky Lab har mange informationskilder, så du kan vælge den, der er mest bekvem for dig, afhængigt af hvor meget dit spørgsmål haster, og hvor vigtigt det
er.
STEDER DU SELV KAN FINDE UD AF MERE
Du kan bruge hjælpesystemet.
Hjælpesystemet indeholder oplysninger om administration af computer­beskyttelsen: Der er bl.a. oplysninger om, hvordan du ser sikkerhedsstatus,
scanner forskellige områder af computeren og udfører andre opgaver. Klik på linket Hjælp i programmets hovedvindue, eller tryk på <F1> for at åbne
Hjælp.
Introduktion 7
KONTAKT TIL SALGSAFDELINGEN
Hvis du har spørgsmål angående valg eller køb af program eller forlængelse af brugsperioden, kan du ringe til salgsafdelingen på vores centrale kontor i Moskva på:
+7 (495) 797-87-00, +7 (495) 645-79-39, +7 (495) 956-70-00.
Hjælpen ydes på russisk eller engelsk.
Du kan sende spørgsmål til salgsafdelingen til e-mail-adressen
sales@kaspersky.com.
KONTAKT TIL TEKNISK SUPPORT
Hvis du allerede har købt programmet, kan du få oplysninger herom fra
afdelingen for teknisk support via telefon eller internettet.
Specialisterne i afdelingen for teknisk support besvarer spørgsmål om installation og brug af programmet, og kan hjælpe dig med at eliminere konsekvenserne af
skadelig software, hvis din computer er blevet inficeret.
Inden du kontakter den tekniske support, bedes du læse reglerne for support (http://support.kaspersky.com/support/rules).
E-mail-forespørgsler til afdelingen for teknisk support (kun for registrerede brugere)
Du kan stille dit spørgsmål til specialisterne i afdelingen for teknisk support ved at udfylde en særlig webformular
(http://support.kaspersky.com/helpdesk.html).
Du kan sende dit spørgsmål på russisk, engelsk, tysk, fransk eller spansk.
For at sende en e-mail-meddelelse med dit spørgsmål skal du angive det
kundenummer, du har fået ved registreringen på webstedet for teknisk supportservice sammen med din adgangskode.
8 Kaspersky Internet Security 2009
Bemærk
Hvis du endnu ikke er registreret som bruger af Kaspersky Labs programmer, kan du udfylde en registreringsformular (https://support.kaspersky.com/en/PersonalCabinet/Registration/Form/). Under registreringen vil du skulle angive aktiveringskoden eller navnet på nøglefilen.
Du vil modtage et svar fra afdelingen for teknisk support i dit personlige kabinet https://support.kaspersky.com/en/PersonalCabinet og på den e-mail-adresse, du har angivet sammen med dit spørgsmål.
I forespørgslen skal du beskrive det problem, du er stødt på, så detaljeret som muligt. Angiv følgende oplysninger i de obligatoriske felter:
Prompttype. Ofte stillede spørgsmål er grupperet efter emne,
f.eks. problemer angående installation/fjernelse af programmet eller
scanning for/fjernelse af virus. Hvis du ikke kan finde et relevant emne, skal du angive, at du har et generelt spørgsmål.
Programnavn og versionsnummer.
Prompttekst. Beskriv det problem, du er stødt på, så detaljeret
som muligt.
Kundenummer og adgangskode. Indtast det kundenummer og
den adgangskode, som du har fået ved registreringen på
webstedet for teknisk support.
E-mail-adresse. Afdelingen for teknisk support sender deres svar
til denne e-mail-adresse.
Teknisk support pr. telefon
Hvis du har et presserende problem, kan du ringe til den nærmeste afdeling for teknisk support. Du skal angive følgende oplysninger
(http://support.kaspersky.com/support/details), når du henvender dig til den russiske (http://support.kaspersky.com/support/support_local) eller internationale (http://support.kaspersky.com/support/international) afdeling for teknisk support. Dermed vil vores medarbejdere nemlig kunne behandle din henvendelse så hurtigt som muligt.
Introduktion 9
DISKUSSIONER OM KASPERSKY LABS
PROGRAMMER I VORES BRUGERFORUM
Hvis dit spørgsmål ikke kræver et hastesvar, kan du diskutere det med
Kaspersky Labs specialister og andre brugere af Kaspersky-software i vores forum på http://forum.kaspersky.com/.
I dette forum kan du se eksisterende emner, skrive svar, oprette nye emner og bruge søgemaskinen.
NYHEDER I KASPERSKY INTERNET SECURITY 2009
I Kaspersky Internet Security 2009 (også kaldet "Kaspersky Internet Security"
eller "programmet") benyttes en helt ny tilgang til datasikkerhed, som er baseret
på de enkelte programmers rettigheder til at få adgang til systemressourcerne. Denne tilgang hjælper med at forhindre mistænkelige og farlige programmer i at udføre uønskede handlinger. Programmets funktioner til beskyttelse af de enkelte brugeres fortrolige data er også blevet forbedret væsentligt. Programmet indeholder nu guider og værktøjer, som gør det langt nemmere at udføre
bestemte computerbeskyttelsesopgaver.
Lad os kigge nærmere på de nye funktioner i Kaspersky Internet Security 2009:
Nye beskyttelsesfunktioner:
Kaspersky Internet Security rummer nu komponenter til program-
filtrering og proaktivt forsvar af computeren samt en firewall, som
tilsammen udgør et integreret forsvar mod såvel kendte som ukendte trusler. Kaspersky Internet Security kræver nu betydeligt mindre input fra brugeren på grund af brugen af lister over sikre programmer
(hvidlister).
Idet operativsystemet og den installerede software scannes med
henblik på at finde og rette sårbarheder, sikres du et højt sikkerheds­niveau, og farlige programmer forhindres i at trænge ind i systemet.
Nye guider – Sikkerhedsanalyse og Browserkonfiguration – gør det
lettere at søge efter og fjerne trusler mod sikkerheden og sårbarheder i
10 Kaspersky Internet Security 2009
de programmer, der er installeret på computeren, operativsystemet og browserindstillingerne.
Kaspersky Lab kan nu reagere hurtigere på nye trusler vha. Kaspersky
Security Network. Formålet med denne teknologi er at indsamle data om infektioner på brugernes computere. Disse data sendes til
Kaspersky Labs servere.
Nye værktøjer – Netværksovervågning og Analyse af netværkspakker –
til indsamling og analyse af oplysninger om netværksaktiviteterne på
computeren.
Den nye guide til systemgendannelse kan bruges til at reparere skader
på systemet efter et angreb fra skadelig software.
Nye funktioner til beskyttelse af fortrolige data:
Med den nye komponent til programfiltrering overvåges adgangen til
fortrolige data, brugerens filer og mapper med programmer.
Vha. det nye værktøj Virtuelt tastatur sikres de fortrolige data, der
indtastes på tastaturet.
Kaspersky Internet Security rummer en guide til at slette personlige
oplysninger. Den bruges til at slette alle oplysninger om brugerens
handlinger, som kan være af interesse for hackere, bl.a. listen over besøgte websteder, åbnede filer og cookies m.m.
Nye antispamelementer:
Komponenten til spamfiltrering fungerer mere effektivt takket være
brugen af serverteknologier til identificering af sætninger, som ofte
forekommer i spam.
Brugen af udvidelsesmoduler til Microsoft Outlook, Microsoft Outlook
Express, The Bat! og Thunderbird forenkler konfigurationen af antispamkomponenten.
Komponenten revideret Forældrekontrol giver mulighed for effektivt at
begrænse børns adgang til uønskede websteder.
Nye beskyttelsesfunktioner til internetbrug:
Beskyttelsen mod hackere er blevet forbedret ved at udbygge
databaserne med oplysninger om phishing-websteder.
Der er tilføjet en funktion til scanning af ICQ- og MSN-trafik, så det er
mere sikkert at bruge beskedtjenester.
Introduktion 11
Sikkerheden i forbindelse med brugen af trådløse netværk sikres vha.
scanning af Wi-Fi-forbindelser.
Nye funktioner i programmets brugerflade:
Den nye brugerflade afspejler den omfattende strategi til beskyttelse af
oplysninger.
Dialogboksene rummer mange oplysninger, så brugeren hurtigt kan
træffe beslutninger.
Funktionerne til at indsamle statistiske oplysninger og fremstille
rapporter er udbygget. Der er filtre, som kan bruges til at finde bestemte
data i rapporter, hvilket er et både effektivt og fleksibelt værktøj, som er uundværligt for erhvervskunder.
OVERSIGT OVER
BESKYTTELSESFUNKTIONERNE
Kaspersky Internet Security beskytter computeren mod kendte og ukendte trusler
samt uønskede data. De enkelte trusselstyper behandles af særskilte
komponenter i programmet. Det giver generelt en fleksibel konfiguration, hvor det
er let at indstille alle komponenterne, sådan at de er skræddersyet til de enkelte
brugere eller hele virksomheden.
Kaspersky Internet Security rummer følgende beskyttelsesfunktioner:
Overvågning af systemaktiviteter, der udføres af programmerne på
brugerens computer, så evt. farlige aktiviteter forhindres.
Beskyttelseskomponenter, som beskytter alle dataoverførsler og input-
stier på computeren i realtid.
Beskyttelseskomponenter, der sikrer computeren mod alle kendte
netværks- og hackerangreb, når du er på internettet.
Filtreringskomponenter til at fjerne uønskede data, så du kan spare tid
og penge samt skære ned på internettrafikken.
Virusscanninger til at scanne enkelte filer, mapper, drev, bestemte
områder eller hele computeren. Scanningerne kan også konfigureres,
12 Kaspersky Internet Security 2009
så der kan registreres sårbarheder i de programmer, der er installeret på brugernes computere.
Opdateringskomponenten sikrer, at programmodulerne og de
databaser, der bruges til at søge efter skadelige programmer og til at registrere hackerangreb og uønsket post, altid er opdateret.
Guider og værktøjer gør det lettere at udføre de opgaver, som skal
løses, når Kaspersky Internet Security kører.
Supportfunktioner med oplysninger om at arbejde med programmet og
at udnytte funktionerne bedst muligt.
GUIDER OG VÆRKTØJER
Kaspersky Internet Security-pakken omfatter en række guider og værktøjer til at løse specifikke opgaver i forbindelse med beskyttelse af computeren:
Guiden til sikkerhedsanalyse bruges til at udføre computerdiagnostik og
søge efter sårbarheder i operativsystemet og de programmer, der er installeret på computeren.
Guiden til konfiguration af browseren bruges til at analysere browser-
indstillingerne i Microsoft Internet Explorer og evaluere dem ud fra et sikkerhedsmæssigt synspunkt.
Systemgendannelsesguiden bruges til at fjerne evt. spor efter angreb
fra skadelig software.
Guiden til rensning af personlige oplysninger bruges til at søge efter og
slette spor af brugeraktiviteter på computeren og i systemindstillingerne, så det forhindres, at der kan indsamles oplysninger om brugerens
aktiviteter.
Guiden til oprettelse af en redningsdisk bruges til fremstille en cd til at
gendanne systemet efter et virusangreb, der har beskadiget systemfiler i operativsystemet og gjort det umuligt at genstarte computeren.
Analyse af netværkspakker, der bruges til at opfange netværkspakker
og få vist oplysninger om dem.
Introduktion 13
Netværksovervågning, der bruges til at få vist oplysninger om
netværksaktiviteterne på computeren.
Det virtuelle tastatur, der gør det muligt at undgå, at de data, der
indtastes, kan opfanges.
SUPPORTFUNKTIONER
Programmet rummer en række supportfunktioner, som har til formål at holde programmet opdateret, at udvide dets funktioner og at hjælpe dig med at bruge
det.
Kaspersky Security Network
Kaspersky Security Network er et system til automatisk overførsel af
rapporter om registrerede og potentielle trusler til Kaspersky Labs centrale
database. Denne database gør det muligt for Kaspersky Lab at reagere hurtigere på de mest almindelige trusler og at underrette brugere om
virusudbrud.
Licens
Når du køber Kaspersky Internet Security, indgår du en licensaftale med Kaspersky Lab, som er afgørende for din brug af programmet samt din
adgang til opdateringer af programdatabasen og til teknisk support i en
specificeret periode. Vilkår for anvendelse og andre oplysninger, der er nødvendige for at udnytte alle programmets funktioner, indgår i licensnøglefilen.
Du kan få detaljerede oplysninger om din licens ved at bruge funktionen
Licens. Du kan også købe en ny licens eller forny den, du har.
Support
Alle registrerede brugere af Kaspersky Internet Security kan benytte sig af vores service til teknisk support. Brug funktionen Support for at få mere at
vide om, hvordan du får teknisk support.
Ved at klikke på de forskellige link kan du gå til brugergruppen for Kaspersky
Labs produkter, sende en fejlrapport til den teknisk support eller give
feedback om programmet. Sidstnævnte gør du ved at udfylde en særlig
onlineformular.
14 Kaspersky Internet Security 2009
Bemærk
Når der anvendes en kombination af forskellige scanningsmetoder, opnås der større sikkerhed.
Der er også adgang til den tekniske support og brugeropbevaringsboksene online. Vores medarbejdere kan også hjælpe dig med at løse problemer
med programmet over telefonen.
HEURISTISK ANALYSE
Heuristik anvendes i flere af de beskyttelseskomponenter, der fungerer i realtid, f.eks. File Anti-Virus, Mail Anti-Virus og Web Anti-Virus samt ved virus­scanninger.
Ved scanninger vha. signaturmetoden, hvor der bruges en database med
beskrivelser af alle kendte trusler, får man et konkret svar på, om et scannet
element er ondartet, og hvor farligt det er. I modsætning til signaturmetoden bruges den heuristiske metode til at finde typiske aktiviteter i stedet for statisk indhold. Resultaterne af denne metode er dog ikke lige så sikre som dem, der findes vha. signaturmetoden.
Fordelen ved heuristisk analyse er, at der registreres skadelig software, som ikke
er i databasen, så du ikke behøver opdatere databasen før scanning. Derfor er det muligt at opdage nye trusler, før virusanalytikerne er stødt på dem.
Der findes dog måder at omgå heuristik på. En sådan defensiv foranstaltning kan f.eks. bestå i at fryse den ondartede kodes aktivitet, i det øjeblik den heuristiske
scanning registreres.
Under scanningen emulerer det heuristiske analyseprogram en kørsel af det
pågældende element i et sikkert, virtuelt miljø. Hvis der opdages noget mistænkeligt i forbindelse med kørslen af elementet, klassificeres det som skadeligt, og det vil ikke få tilladelse til at køre på computeren. Der vises desuden en besked, hvor brugeren bliver bedt om at vælge mellem at:
Sætte elementet i karantæne, så det kan scannes og behandles senere
vha. de opdaterede databaser.
Slette elementet.  Springe det over (hvis du er sikker på, at elementet ikke kan være
skadeligt).
Introduktion 15
Advarsel!
databasen, der opdateres hver time.
Hvis du opdaterer dine databaser regelmæssigt, opretholder du et optimalt beskyttelsesniveau på computeren.
Hvis du vil at bruge den heuristiske metode, skal du markere afkrydsningsfeltet Brug heuristisk analyseprogram og flytte skydeknappen for, hvor detaljeret scanningen skal være, til en af følgende positioner: Overfladisk, Mellem eller Detaljeret. Scanningens detaljeringsgrad er en balance mellem grundighed, og dermed kvaliteten af scanningen for nye trusler, og belastningen af operativ-
systemets ressourcer samt scanningens varighed. Jo højere det heuristiske
niveau er, jo flere systemressourcer vil scanningen kræve, og jo længere tid vil den vare.
SYSTEMKRAV TIL HARDWARE OG
SOFTWARE
For at sikre at computeren fungerer normalt, skal den opfylde følgende
minimumskrav:
Generelle krav:
75 MB ledig plads på harddisken. Cd-rom-drev (til installation af programmet fra installations-cd'en).  En mus.  Microsoft Internet Explorer 5.5 eller nyere (til opdatering af databaser og
programmoduler via internettet).
Microsoft Windows Installer 2.0.
Microsoft Windows XP Home Edition (SP2 eller senere), Microsoft Windows XP Professional (SP2 eller senere), Microsoft Windows XP Professional x64 Edition:
Intel Pentium 300-MHz processor eller bedre (eller en tilsvarende
kompatibel processor).
256 MB ledig ram.
16 Kaspersky Internet Security 2009
Microsoft Windows Vista Starter x32, Microsoft Windows Vista Home Basic, Microsoft Windows Vista Home Premium, Microsoft Windows Vista Business, Microsoft Windows Vista Enterprise, Microsoft Windows Vista Ultimate:
Intel Pentium 800-MHz 32-bit (x86)/64-bit (x64) processor eller bedre
(eller en tilsvarende kompatibel processor).
512 MB ledig ram.
I DETTE AFSNIT:
Trusselsprogrammer .......................................................................................... 17
Internettrusler ..................................................................................................... 37
TRUSLER MOD COMPUTERSIKKERHEDEN
Trusselsprogrammer udgør en betydelig trussel for computersikkerheden. Spam,
phishing, hackerangreb samt adware og reklamebannere udgør også en trussel. Disse trusler er relateret til internetbrug.
TRUSSELSPROGRAMMER
Kaspersky Internet Security kan registrere tusindvis af skadelige programmer,
som kan være gemt på computeren. Nogle af disse programmer udgør en
konstant trussel, mens andre kun er farlige under visse betingelser. Når programmet har registreret et skadeligt program, klassificerer det programmet og tildeler det et fareniveau (højt eller mellem).
Kaspersky Labs virusanalytikere skelner mellem to hovedkategorier: skadelige programmer og potentielt uønskede programmer.
Skadelige programmer (se side 18) kaldes også malware og oprettes med det
formål at skade en computer og dens bruger, f.eks. for at stjæle, blokere, ændre eller slette oplysninger, afbryde en computers eller et computernetværks drift.
Potentielt uønskede programmer (se side 31) er ikke beregnet til udelukkende at påføre skade, men kan hjælpe med at ødelægge en computers sikkerheds-
system.
I virusencyklopædien (http://www.viruslist.com/en/viruses/encyclopedia) er der en detaljeret beskrivelse af disse programmer.
18 Kaspersky Internet Security 2009
SKADELIGE PROGRAMMER
Skadelige programmer (også kaldet malware eller ondartede programmer) er udviklet til at skade computere og brugere, f.eks. til at stjæle, blokere, redigere eller slette oplysninger, afbryde computerdriften eller computernetværk.
Skadelige programmer kan inddeles i tre underkategorier: virus og orme, trojanske programmer og skadelige værktøjer.
Virus og orme (se side 18) kan kopiere sig selv, og disse kopier kan igen kopiere
sig selv. Nogle af dem kører uden brugerens viden eller deltagelse, andre kræver handlinger fra brugerens side for at køre. Disse programmer udfører deres skadelige handlinger, når de kører.
Trojanske programmer (se side 21) kopierer ikke sig selv, i modsætning til orme og virus. De inficerer en computer, f.eks. via en e-mail eller en webbrowser, når
brugeren besøger et "inficeret" websted. De skal startes af brugeren og begynder at udføre deres ondartede handlinger, mens de kører.
Skadelige værktøjer (se side 27) fremstilles specifikt for at forvolde skade. I modsætning til andre skadeligere programmer udfører de ikke skadelige handlinger, når de kører, så det er sikkert at gemme og køre dem på computeren. Sådanne programmer har funktioner, som hackere bruger til at skabe virus, orme og trojanske programmer, arrangere netværksangreb på fjernservere, hacke computere eller til at udføre andre ondartede handlinger.
VIRUS OG ORME
Underkategori: virus og orme
Fareniveau: højt
computer, bl.a. opretter de kopier af sig selv. Klassisk virus
Efter at en klassisk virus har infiltreret systemet, inficerer den en fil, den aktiverer sig selv, udfører sin ondartede handling og tilføjer kopier af sig selv til andre filer.
Klassiske virus reproduceres kun inden for den inficerede computers lokale
Trusler mod computersikkerheden 19
TYPE
NAVN
BESKRIVELSE
IM-orm
IM-orme
Disse orme spreder sig gennem IM-klienter (instant messenger-programmer), f.eks. ICQ, MSN Messenger, AOL Instant Messenger, Yahoo Pager og Skype.
Normalt bruger disse orme kontaktlister til at sende meddelelser, som indeholder et link til en
ormefil på et websted. Når en bruger henter og åbner filen, aktiveres ormen.
andre computere kan kun finde sted, hvis virussen føjer sig selv til en fil, som er gemt i en delt mappe eller på en cd, eller hvis brugeren sender en e-mail med en inficeret vedhæftet fil.
Koden til en klassisk virus er normalt specialiseret til at trænge ind i et bestemt område af en computer, et operativsystem eller program. Alt efter miljøet skelnes
der mellem fil-, boot-, script- og makrovirus.
Virus kan inficere filer vha. forskellige metoder. Overskrivende virus skriver deres
egen kode for at erstatte koden i den inficerede fil, så det oprindelige indhold i filen ødelægges. Den inficerede fil holder op med at virke og kan ikke renses. Parasitvirus ændrer filer, så de stadig kan bruges helt eller delvist. Ledsagervirus ændrer ikke filer, men kopierer dem, således at, når den inficerede fil åbnes, køres dens kopi, dvs. virussen, i stedet. Andre virustyper omfatter linkvirus, OBJ-
virus, som inficerer objektmoduler, LIB-virus, som inficerer compiler-biblioteker og virus, som inficerer programmers originale tekst.
Orm
Når en netværksorm er trængt ind i systemet, aktiveres den i lighed med klassisk viruskode, og den ondartede handling udføres. Netværksormen har fået sit navn pga. sin evne til i hemmelighed at føre tunneller fra den ene computer til den
anden for derved at sprede sig selv gennem diverse informationskanaler.
De forskellige typer af orme er inddelt i kategorier på baggrund af deres spredningsmetode, hvilket er vist i tabellen nedenfor:
Tabel 1. Orme inddelt i kategorier ud fra spredningsmetode
20 Kaspersky Internet Security 2009
TYPE
NAVN
BESKRIVELSE
E-mail­orm
E-mail-orme
E-mail-orme inficerer computere via e-mail.
En inficeret meddelelse indeholder en vedhæftet
fil, der enten indeholder en kopi af en orm eller
et link til en ormefil på et websted. Webstedet er
normalt enten et, der er blevet hacket, eller
hackerens eget websted. Når den vedhæftede fil åbnes, aktiveres ormen, eller også aktiveres den, når du klikker på linket, henter og dernæst åbner filen. Herefter fortsætter den med at
kopiere sig selv ved at finde andre e-mail­adresser og sende inficerede meddelelser til dem.
IRC­orme
IRC-orme
Orme af denne type kommer ind i computere gennem Internet Relay Chat-kanaler, der bruges til at kommunikere med andre mennesker via internettet i realtid.
Disse orme offentliggør enten en kopi af ormefilen eller et link til filen på chat-kanalen. Når en bruger henter og åbner filen, aktiveres
ormen.
Net­orme
Netværksorme
(orme der findes
på computer­netværk)
Disse orme distribueres via computernetværk.
Til forskel fra andre typer af orme spreder
netværksorme sig uden brugerens deltagelse. De søger i lokalnetværket efter computere med programmer, der indeholder sårbarheder. Det gør de ved at udsende en særlig netværkspakke (en såkaldt "exploit" – udnyttelse), der
indeholder dens kode eller en del af dens kode,
til hver computer. Hvis der er en sårbar computer på netværket, trænger pakken ind på
den. Når ormen trænger helt ind i computeren, aktiveres den.
Trusler mod computersikkerheden 21
TYPE
NAVN
BESKRIVELSE
P2P­orm
Filudvekslingsorme
Filudvekslingsorme spreder sig via filudvekslingsnetværk (peer-to-peer-netværk), f.eks. Kazaa, Grokster, EDonkey, FastTrack eller Gnutella.
For at bruge et filudvekslingsnetværk kopierer
ormen sig selv til filudvekslingsmappen, som
normalt ligger brugerens computer. Filudvekslingsnetværket viser oplysninger om
filen, og brugeren kan "finde" den inficerede fil på netværket og hente og åbne den – lige som en hvilken som helst anden fil.
Mere komplekse orme imiterer netværks­protokollerne for et specifikt filudvekslings­netværk: De giver positive svar på søge­anmodninger og tilbyder deres kopier til overførsel.
Orm
Andre orme
Andre netværksorme omfatter:
Orme, som distribuerer deres kopier via net-
værksressourcer. Vha. operativsystemets funktioner gennemgår de tilgængelige net­værksmapper, etablerer forbindelse til computere på det globale netværk og forsøger at åbne deres drev for at opnå fuld adgang. Til forskel fra almindelige netværks­orme skal brugeren åbne en fil, der inde-
holder en kopi af ormen, for at aktivere den.
Orme, som bruger andre spredningsmetoder,
der ikke er nævnt her, f.eks. orme, der spreder sig via mobiltelefoner.
TROJANSKE HESTE
Underkategori: Trojanske programmer
Fareniveau: højt
22 Kaspersky Internet Security 2009
TYPE
NAVN
BESKRIVELSE
Trojansk arkivbombe
Trojanske programmer – arkivbomber
Arkiver, som når de pakkes ud, vokser til en størrelse, som forstyrrer computerens drift. Når du forsøger at pakke arkivet ud,
vil computeren muligvis begynde at arbejde langsomt eller fryse, og disken vil muligvis blive fyldt med "tomme" data. "Arkivbomber" er særligt farlige for fil- og mailservere. Hvis et automatisk behandlingssystem til indkommende
oplysninger bruges på serveren, kan en sådan "arkivbombe" standse serveren.
Bagdør
Trojanske fjernadministra­tionsprogrammer
Disse programmer anses for at være de
farligste blandt trojanske programmer.
Funktionsmæssigt minder de om
almindelige fjernadministrationsprogram­mer. Disse programmer installerer sig selv
uden brugerens vidende og muliggør
fjernstyring af computeren for hackeren.
Til forskel fra orme og virus opretter trojanske programmer ikke kopier af sig selv. De inficerer en computer, f.eks. via en e-mail med en inficeret vedhæftet fil eller
en webbrowser, når brugeren besøger et "inficeret" websted. Trojanske programmer skal startes af brugeren og begynder at udføre deres ondartede handlinger, når de kører.
Trojanske programmer kan udføre en række ondartede aktiviteter. Trojanske hestes vigtigste funktioner er blokering, ændring og sletning af data samt forstyrrelse af computeres eller computernetværks drift. Herudover kan trojanske programmer modtage og sende filer, køre dem, vise meddelelser, få adgang til
websider, hente og installere programmer og genstarte den inficerede computer.
Hackere bruger ofte "sæt", som består af flere trojanske programmer, der
supplerer hinanden.
De forskellige typer af trojanske programmer og deres adfærd er beskrevet i nedenstående tabel.
Tabel 2. Typer af trojanske programmer inddelt i kategorier efter adfærd på den
inficerede computer
Trusler mod computersikkerheden 23
TYPE
NAVN
BESKRIVELSE
Trojanske heste
Trojanske heste
Trojanske programmer omfatter følgende ondartede programmer:
Klassiske trojanske programmer,
som kun udfører trojanske programmers hovedfunktioner at blokere, ændre eller slette oplysninger,
forstyrre brugen af computere eller
netværk. De har ikke andre af de
funktioner, der er karakteristiske for andre typer af trojanske programmer, som beskrevet i denne tabel.
Trojanske programmer med flere
formål, som har yderligere funktioner, der er karakteristiske for flere typer af trojanske programmer.
Trojanske programmer med
løsesummer
Trojanske programmer,
som kræver løsesum
De tager oplysninger på brugerens computer som "gidsel", ændrer eller
blokerer dem eller forstyrrer computerens
drift, så brugeren ikke kan bruge dataene. Dernæst kræver hackeren en løsesum fra
brugeren til gengæld for et løfte om at sende det program, som kan gendanne computerens driftsevne.
Trojanske klik­programmer
Trojanske klikprogrammer
Disse programmer opretter forbindelse til websteder fra brugerens computer: De sender en kommando til webbrowseren eller udskifter de webadresser, som er gemt i systemfilerne.
Hackere bruger disse programmer til at
arrangere netværksangreb eller til at øge trafikken til visse websteder for at øge
prisen for visning af bannerannoncer.
24 Kaspersky Internet Security 2009
TYPE
NAVN
BESKRIVELSE
Trojanske programmer
til overførsler
Trojanske programmer til overførsler
Disse programmer opretter forbindelse til hackerens websted, henter andre ondartede programmer herfra og
installerer dem på brugerens computer. De kan enten gemme navnet på det
skadelige program, der skal hentes, i deres egen kode eller modtage det fra den webside, der oprettes forbindelse til.
Trojanske bære­programmer (droppere)
Trojanske
bæreprogrammer
(droppere)
Disse programmer gemmer programmer, som indeholder andre trojanske programmer, på computerens disk, hvor de siden installeres.
Hackere kan bruge trojanske bære­programmer til at:
installere ondartede programmer uden
brugerens vidende. Trojanske bære­programmer viser enten ingen meddelelser eller viser falske meddelelser, f.eks. om en fejl i et arkiv eller om brug af den forkerte version af operativsystemet.
beskytte et andet kendt ondartet
program mod at blive opdaget: Ikke alle antivirusprogrammer kan opdage et skadeligt program, som befinder sig inde i et trojansk bæreprogram.
Trusler mod computersikkerheden 25
TYPE
NAVN
BESKRIVELSE
Trojanske programmer med besked­funktioner
Trojanske programmer med beskedfunktioner
De giver hackeren besked om, at der er oprettet forbindelse til den inficerede
computer, og overfører dernæst
oplysninger om computeren til hackeren, herunder: IP-adresse, nummeret på en åben port eller e-mail-adressen. De kommunikerer med hackeren vha. metoder, som omfatter e-mail, FTP og ved at oprette forbindelse til hackerens webside.
Trojanske programmer med besked-
funktioner bruges ofte i sæt, som består af
flere trojanske programmer, der supplerer hinanden. De giver hackeren besked om, at det er lykkedes at installere andre
trojanske programmer på brugerens
computer.
Trojanske programmer, der fungerer som proxyserver
Trojanske programmer, der fungerer som proxyserver
De giver hackeren mulighed for anonymt
at få adgang til websider ved at anvende
brugerens computers identitet og bruges ofte til at sende spam.
Trojanske programmer,
som stjæler
adgangskoder (PSW)
Trojanske programmer, der
stjæler
adgangskoder
Trojanske programmer, der stjæler
adgangskoder (Password Stealing Ware eller PSW). De stjæler brugeres konto­oplysninger, f.eks. oplysninger om softwareregistrering. De finder fortrolige oplysninger i systemfiler og i registrerings­databasen og sender dem til deres udvikler vha. metoder, der omfatter e-mail, FTP og ved at oprette forbindelse til hackerens websted.
Visse af disse trojanske programmer
tilhører de kategorier, som er beskrevet i
denne tabel, bl.a. trojanske programmer,
som bruges til at stjæle bankoplysninger,
trojanske programmer til instant messenger-programmer og trojanske programmer til netværksspil.
26 Kaspersky Internet Security 2009
TYPE
NAVN
BESKRIVELSE
Trojanske spion­programmer
Trojanske spion­programmer
Disse programmer bruges til at udspionere brugeren: De indsamler
oplysninger om brugerens aktiviteter på
computeren. F.eks. opfanger de data indtastet af brugeren, tager billeder af
skærmen og indsamler lister over aktive
programmer. Efter de har modtaget disse
oplysninger, overfører de dem til hackeren
pr. e-mail, FTP, ved at etablere forbindelse til hackerens websted eller ved at bruge andre metoder.
Trojanske programmer til over­svømmelses­angreb (DoS)
Trojanske heste – netværks­angreb
Det trojanske program skaber et over-
svømmelsesangreb ved at sende talrige
anmodninger fra brugerens computer til en fjernserver. Serveren bruger alle sine ressourcer til at behandle anmodningerne og holder op med at fungere. Disse programmer bruges ofte til at inficere flere computere for at angribe serveren fra dem samtidig.
Trojanske programmer til instant messenger­programmer
Trojanske programmer der
stjæler
personlige data fra IM­klientbrugere.
Disse programmer bruges til at stjæle
numre og adgangskoder fra brugerne af instant messenger-programmer, f.eks. ICQ, MSN Messenger, AOL Instant Messenger, Yahoo Pager eller Skype. De overfører oplysningerne til hackeren pr. e-mail, via FTP, ved at oprette forbindelse til hackerens websted eller ved at bruge andre metoder.
Rootkits
Rootkits
Disse programmer skjuler andre skadelige programmer og deres aktivitet og
forlænger således eksistensen af sådanne programmer på systemet. De skjuler filer
eller processer i en inficeret computers
hukommelse, registrerer nøgler kørt af
skadelige programmer eller skjuler dataudveksling mellem de programmer,
der er installeret på brugerens computer, og andre computere på netværket.
Trusler mod computersikkerheden 27
TYPE
NAVN
BESKRIVELSE
Trojanske programmer, som sender SMS-beskeder
Trojanske heste – SMS-beskeder
Disse programmer inficerer mobiltelefoner og sender SMS-beskeder til betalings­numre.
Trojanske programmer til netværks­spil
Trojanske programmer, der bruges til at
stjæle personlige
data fra brugerne
af netværksspil.
Disse programmer bruges til at stjæle oplysninger om brugerkonti fra netværks­spilbrugere og overfører derefter disse
oplysninger til hackeren pr. e-mail, via FTP, ved at oprette forbindelse til
hackerens websted eller ved hjælp af
andre metoder.
Trojanske programmer, som bruges til
at stjæle
bank­oplysninger
Trojanske programmer, der bruges
til at stjæle
oplysninger om bankkonti
Disse programmer bruges til at stjæle
oplysninger om bankkonti eller oplysninger om elektroniske/digitale
pengekonti. De overfører data til hackeren
pr. e-mail, via FTP, ved at oprette forbindelse til hackerens websted eller ved hjælp af andre metoder.
Trojanske programmer til indsamling af e-mail­adresser
Trojanske programmer, som indsamler e-mail-adresser
Disse programmer indsamler e-mail-
adresser på computeren og overfører dem
til hackeren pr. e-mail, via FTP, ved at oprette forbindelse til hackerens websted eller vha. andre metoder. Hackeren kan bruge de indsamlede adresser til at sende spam.
SKADELIGE VÆRKTØJER
Underkategori: Skadelige værktøjer
Fareniveau: mellem
Disse værktøjer er designet specielt til at volde skade. I modsætning til andre skadelige programmer bruges de først og fremmest til at angribe andre computere, så det er sikkert at gemme og køre dem på computeren. Disse
programmer rummer funktioner til at skabe virus, orme og trojanske heste,
skadelige handlinger.
28 Kaspersky Internet Security 2009
TYPE
NAVN
BESKRIVELSE
Konstruktør
Konstruktører
Konstruktører bruges til at skabe nye virus, orme og trojanske programmer. Nogle
konstruktører har en standardbrugerflade, som gør det muligt for hackeren at vælge
den type skadelige program, der skal skabes, den metode dette program vil anvende til at modstå fejlfinding og andre egenskaber.
Dos
Netværksangreb
Denial-of-Service-programmer (DoS, der
skaber oversvømmelsesangreb) sender
talrige anmodninger fra brugerens computer til en fjernserver. Serveren
bruger dernæst alle sine ressourcer til at
behandle anmodningerne og holder op med at fungere.
Der findes mange typer skadelige værktøjer med forskellige funktioner. De forskellige typer er beskrevet i tabellen nedenfor.
Tabel 3. Skadelige værktøjer inddelt i grupper efter funktion
Trusler mod computersikkerheden 29
TYPE
NAVN
BESKRIVELSE
Udnyttelse
Udnyttelser
En udnyttelse er et sæt data eller et stykke
programkode, som anvender et programs
sårbarheder til at udføre en skadelig handling på computeren. Udnyttelser kan f.eks. skrive eller læse filer eller oprette
forbindelse til "inficerede" websider.
Forskellige udnyttelser bruger sårbarheder i forskellige programmer eller netværks­tjenester. En udnyttelse overføres via netværket til mange computere i form af en netværkspakke, der søger efter computere med sårbare netværkstjenester. En
udnyttelse, der er indeholdt i en DOC-fil,
leder f.eks. efter sårbarheder i tekst­behandlingsprogrammer og kan, når brugeren åbner en inficeret fil, aktivere
funktioner, som er programmeret af hackeren. En udnyttelse indeholdt i en e-mail-meddelelse søger efter sårbarheder i e-mail-klientprogrammer. Den kan
begynde at udføre sin ondartede handling, så snart brugeren åbner en inficeret
meddelelse i dette program.
Udnyttelser anvendes også til at distribuere
netorme (Net-Worm). Udnyttelser kaldet Exploit-Nukers er netværkspakker, som gør computere funktionsudygtige.
Filkodere
Filkodere
Filkodere krypterer andre skadelige programmer for at skjule dem for antivirusprogrammer.
30 Kaspersky Internet Security 2009
TYPE
NAVN
BESKRIVELSE
Floodere
Programmer, der anvendes til at
"oversvømme" netværk
De sender et stort antal meddelelser via netværkskanaler, bl.a. internet relay chat­kanaler.
Denne kategori omfatter imidlertid ikke
programmer, som oversvømmer kanaler til
e-mail-trafik, beskedtjenester og sms'er, der allerede er klassificeret som individuelle typer i nedenstående tabel (e­mail-floodere, instant messaging-floodere og SMS-floodere).
Hacker-
værktøjer
Hackerværktøjer
Hackerværktøjer bruges til at hacke de computere, de er installeret på, eller til at arrangere angreb på en anden computer. Sådanne angreb omfatter: oprettelse af nye
brugerkonti uden tilladelse eller rydning af systemlogfiler for at skjule alle spor efter
den nye brugers tilstedeværelse i systemet. De indeholder sniffere, som udfører
ondartede funktioner – de opfanger f.eks. adgangskoder. Sniffere er programmer, som tillader gennemsyn af netværkstrafik.
Ikke virus: hoax
Hoax-programmer
Disse programmer skræmmer brugeren
med virusagtige meddelelser: De kan "opdage" en virus i en ren fil eller vise en meddelelse om diskformatering, som ikke vil finde sted.
Spoofere
Spoofere
Disse programmer sender meddelelser og netværksanmodninger med falsk afsender­adresse. Hackere bruger f.eks. spoofere til
at udgive sig for at være en legitim
afsender.
VirTools
Værktøjer, der
bruges til at
ændre skadelige
programmer
De gør det muligt at ændre andre skadelige
programmer for at skjule dem for antivirus­programmer.
Trusler mod computersikkerheden 31
TYPE
NAVN
BESKRIVELSE
E-mail­floodere
Programmer til at
oversvømme
e-mail-adresser
Disse programmer sender talrige meddelelser til e-mail-adresser (over-
svømmer dem). På grund af den store strøm af meddelelser kan brugerne ikke se
indkommende meddelelser, som ikke er spam.
Instant messaging­floodere
Programmer, der bruges til at
oversvømme
instant messenger­programmer
Disse programmer sender talrige meddelelser til brugere af beskedtjenester (instant messenger-klienter), f.eks. ICQ, MSN Messenger, AOL Instant Messenger,
Yahoo Pager eller Skype. På grund af den store strøm af meddelelser kan brugerne
ikke se indkommende meddelelser, som ikke er spam.
SMS­floodere
Programmer, der bruges til at
oversvømme med
SMS-beskeder
Disse programmer sender talrige sms­beskeder til mobiltelefoner.
POTENTIELT UØNSKEDE PROGRAMMER
Potentielt uønskede programmer er – i modsætning til skadelige programmer ikke kun udviklet til at forvolde skade. De kan dog anvendes til at ødelægge
computerens sikkerhed.
Potentielt uønskede programmer omfatter adware, pornware og andre potentielt uønskede programmer.
Adware-programmer (se side 32) viser brugeren reklameoplysninger.
Pornware-programmer (se side 32) viser brugeren pornografisk materiale.
Anden riskware (se side 33) er ofte nyttige programmer, der bruges på mange computere. Hvis en hacker får adgang til disse programmer eller installerer dem
på brugerens computer, kan vedkommende bruge programmerne til at omgå sikkerhedsforanstaltningerne på computeren.
32 Kaspersky Internet Security 2009
Potentielt uønskede programmer bliver installeret vha. en af disse metoder:
De installeres af brugeren, enten som selvstændige programmer eller
sammen med andre programmer. Nogle udviklere inkluderer adware­programmer i freeware- og shareware-programmer.
De bliver også installeret af hackere. F.eks. inkluderes sådanne
programmer i pakker med andre skadelige programmer ved at udnytte
sårbarheder i internetbrowseren eller trojanske overførselsprogrammer og bæreprogrammer (droppere), når brugeren besøger et "inficeret"
websted.
ADWARE
Underkategori: Adware
Fareniveau: mellem
Adware-programmer bruges til at vise reklamer til brugeren. De viser
annoncebannere i et andet programs grænseflade og omdirigerer søgeforespørgsler til annonceringswebsteder. Nogle adware-programmer
indsamler marketingoplysninger om brugeren og sender disse til deres udvikler,
f.eks. oplysninger om hvilke websteder han eller hun besøger, eller hvilke søgninger han eller hun udfører. Til forskel fra trojanske spionprogrammer overføres disse oplysninger med brugerens tilladelse.
PORNWARE
Underkategori: Pornware
Fareniveau: mellem
Normalt installerer brugere selv sådanne programmer for at søge efter eller
hente pornografisk materiale.
Hackere kan også installere disse programmer på brugerens computer for at vise
annoncer for kommercielle pornografiske websteder og tjenester uden brugerens
tilladelse. De installeres ved at udnytte sårbarheder i operativsystemet eller webbrowseren og distribueres generelt via trojanske overførselsprogrammer og trojanske bæreprogrammer.
Der findes tre typer pornware-programmer, som er beskrevet i nedenstående tabel.
Trusler mod computersikkerheden 33
TYPE
NAVN
BESKRIVELSE
Opkalds­programmer til porno­tjenester
Automatiske opkalds­programmer
Disse programmer gemmer telefonnumre til pornografiske telefontjenester og ringer automatisk op til dem. Til forskel fra trojanske opkaldsprogrammer underretter de brugeren om deres handlinger.
Overførsels­programmer til at hente porno
Programmer til at hente filer fra internettet
Disse programmer overfører pornografisk materiale til brugerens computer. Til forskel fra trojanske opkaldsprogrammer under­retter de brugerne om deres handlinger.
Porno-
værktøjer
Værktøjer
De bruges til at søge efter og vise
pornografi. Denne type indeholder en
særlig browserværktøjslinje og særlige
videoafspillere.
Tabel 4. Typer af pornware-programmer inddelt i kategorier efter funktion
ANDRE RISKWARE-PROGRAMMER
Underkategori: andre riskware-programmer
Fareniveau: mellem
De fleste af disse programmer er nyttige, legitime programmer, der anvendes af mange brugere. De omfatter IRC-klienter, opkaldsprogrammer, filoverførsels
programmer, programmer til overvågning af computersystemaktiviteter, administrationsværktøjer til adgangskoder, FTP-, HTTP- eller Telnet-servere.
Hvis en hacker imidlertid får adgang til disse programmer eller installerer dem på brugerens computer, kan han bruge deres funktioner til at ødelægge
computerens sikkerhed.
34 Kaspersky Internet Security 2009
TYPE
NAVN
BESKRIVELSE
IRC-klient
Klientprogrammer til internetchat
Brugerne installerer disse programmer for at kommunikere via Internet Relay-kanaler. Hackere bruger dem til at sprede skadelige programmer.
Opkalds­programmer
Programmer til automatisk opkald
Disse programmer kan etablere "skjulte" telefonforbindelser via modemmet.
Overførsels­programmer
Overførsels­programmer
Disse programmer kan hente filer fra websteder i hemmelighed.
Over­vågnings­programmer
Overvågnings­programmer
Disse programmer overvåger
aktiviteterne på de computere, hvor de er installeret, bl.a. overvåger de
programmers ydeevne og dataudvekslingshandlinger med programmer på andre computere.
Værktøjer til
at gendanne adgangskoder
Værktøjer til
gendannelse af adgangskoder
Disse programmer bruges til at vise og gendanne glemte adgangskoder.
Hackere bruger dem på præcis samme måde, når de installerer dem på brugeres computere.
I nedenstående tabel vises riskware-programmerne inddelt efter funktion:
Tabel 5. Typer af anden riskware grupperet efter funktion
Trusler mod computersikkerheden 35
TYPE
NAVN
BESKRIVELSE
Fjern­administration
Programmer til fjernadministration
Disse programmer bruges ofte af systemadministratorer. De giver
adgang til en fjerncomputer, så den kan overvåges og styres. Hackere bruger dem på præcis samme måde, når de installerer dem på brugeres
computere.
Riskware-programmer til fjern­administration er anderledes end trojanske (eller bagdørs-) fjern­administrationsprogrammer. Trojanske programmer kan
selvstændigt infiltrere systemet og
installere sig selv – det kan legitime programmer ikke.
FTP-server
FTP-servere
Disse programmer udfører en FTP­servers funktioner. Hackere installerer dem brugernes
computere for at opnå fjernadgang
via en FTP-protokol.
Proxyserver
Proxyservere
Disse programmer udfører en
proxyservers funktioner. Hackere
installerer dem brugernes
computere for at sende spam vha. brugernes identiteter.
Telnet-server
Telnet-servere
Disse programmer udfører en Telnet­servers funktioner. Hackere
installerer dem brugernes computere for at opnå fjernadgang
via en Telnet-protokol.
Webserver
Webservere
Disse programmer udfører en
webservers funktioner. Hackere installerer dem brugernes
computere for at opnå fjernadgang
via en HTTP-protokol.
36 Kaspersky Internet Security 2009
TYPE
NAVN
BESKRIVELSE
Risikoværktøj
Lokale
computerværktøjer
Disse værktøjer giver brugerne
yderligere funktioner og anvendes
kun på brugerens computer. De gør
det muligt for en hacker at skjule filer eller vinduer med aktive programmer og at afbryde aktive processer.
Netværktøj
Netværksværktøjer
Disse værktøjer giver en
computerbruger mulighed for at
fjernstyre andre computere på netværket, f.eks. at genstarte dem, finde åbne porte eller køre
programmer, som er installeret på disse computere.
P2P-klient
Peer-to-peer­klientprogrammer
Disse programmer anvendes til brug af peer-to-peer-netværk. Hackere kan bruge dem til at sprede skadelige programmer.
SMTP-klient
SMTP-klienter
Disse programmer sender e-mail­meddelelser og skjuler denne
aktivitet. Hackere installerer dem på
brugernes computere for at sende spam vha. brugernes identiteter.
Web-
værktøjslinje
Web-værktøjslinjer
Disse programmer føjer deres egne søgeværktøjslinjer til andre programmers værktøjslinjer.
Bedrageri-
værktøj
Bedrageriprogrammer
Disse programmer camouflere som andre virkelige programmer. F.eks. viser bedrageriske antivirus­programmer meddelelser om registrering af skadelige programmer, men de finder eller renser intet.
Trusler mod computersikkerheden 37
PROGRAMMETS METODER TIL REGISTRERING
AF INFICEREDE, MISTÆNKELIGE OG POTENTIELT FARLIGE ELEMENTER
Kaspersky Internet Security registrerer skadelige programmer vha. to metoder: reaktivt (vha. databaser) og proaktivt (vha. heuristisk analyse).
Programmets databaser indeholder poster, som kan anvendes til at identificere hundrede tusindvis af kendte trusler i scannede elementer. Disse poster
indeholder oplysninger om både kontrolafsnittene i de ondartede programmers
kode og om algoritmer, der anvendes til at rense de elementer, der indeholder disse programmer. Kaspersky Labs antivirusanalytikere analyserer i hundredvis af nye ondartede programmer dagligt, opretter poster, som identificerer dem, og inkluderer dem i opdateringer af databasen.
Hvis Kaspersky Internet Security registrerer kodeafsnit i et scannet element, som falder 100% sammen med kontrolkodeafsnittene i et skadeligt program, baseret
på en databasepost, sættes elementets status til inficeret. Hvis der er et delvist match, sættes statussen til mistænkelig.
Vha. den proaktive metode kan programmet registrere nye ondartede programmer, som endnu ikke er i databasen.
Programmet registrerer elementer, som indeholder nye skadelige programmer, baseret på deres adfærd. Koden til et nyt skadeligt program falder måske ikke helt eller ikke engang delvist sammen med et kendt skadeligt programs kode, men det vil indeholde karakteristiske kommandosekvenser, f.eks. at skrive til en
fil eller opsnappe afbrydelsesvektorer. Programmet kan f.eks. afgøre, om en fil er
inficeret med en ukendt bootvirus.
Elementer, som registreres vha. den proaktive metode, får statussen potentielt farlige.
INTERNETTRUSLER
Programmet fra Kaspersky Lab bruger særlige teknologier til at blokere følgende
trusler mod computeren:
Spam, dvs. uønsket mail (se afsnit Spam eller uønsket mail på side 38).
38 Kaspersky Internet Security 2009
Phishing (på side 38).  Hackerangreb (se side 39).  Visning af bannere (se side 39).
SPAM ELLER UØNSKET MAIL
Programmet fra Kaspersky Lab beskytter brugerne mod spam. Spam er uønsket mail, der bliver sendt til dig, ofte i reklameøjemed. Det udgør en yderligere belastning af netværket og af e-mail-udbyderens mailservere. I nogle tilfælde
betaler modtageren for den trafik, som genereres af spammailene, og alle mail er længere tid om at nå frem. Derfor er spam ulovligt i mange lande.
Kaspersky Internet Security kan integreres i e-mail-programmer (Microsoft Outlook, Microsoft Outlook Express og The Bat!), så indkommende e-mail scannes. De e-mail, der identificeres som spam, behandles i overensstemmelse med de handlinger, brugeren har defineret, f.eks. flyttes de til en specifik mappe eller slettes.
Kaspersky Internet Security registrerer spam med stor nøjagtighed. Det anvender adskillige spamfiltreringsteknologier, bl.a. analyseres afsenderens adresse samt ord og vendinger i emnelinjen, der registreres spambilleder, og der
bruges en særlig algoritme til at lære at genkende spam baseret på selve brødteksten.
Antispam-databasen indeholder både sort- og hvidlister over afsenderadresser, lister med ord og vendinger, som bruges i forbindelse med bestemte spamkategorier, f.eks. reklamer, hasardspil, medicin og sundhed.
PHISHING
Phishing er en form for bedrageri på internettet, hvor nogen forsøger at "fiske" brugernes kreditkortnummer, pinkoder og andre personlige oplysninger fra dem,
så de kan stjæle deres penge.
Phishing er ofte relateret til netbanker. Svindlerne opretter en nøjagtig kopi af bankens hjemmeside og sender en mail, som udgiver sig for at være fra den rigtige bank, til bankkunderne. De siger for eksempel, at pga. ændringer eller en
fejl i bankens software, er oplysninger om internetbankens kunder forsvundet, og
de bedes derfor bekræfte eller ændre deres oplysninger på bankens
Trusler mod computersikkerheden 39
hjemmeside. Brugeren logger derefter på den falske webside og opgiver sine
personlige oplysninger.
Kaspersky Internet Security analyserer indgående mail til understøttede e-mail­programmer (Microsoft Office Outlook og Microsoft Outlook Express), og hvis der bliver fundet et link til et kendt phishing-websted, markeres mailen som spam. Hvis brugeren åbner mailen og forsøger at klikke på linket, bliver websiden blokeret.
HACKERANGREB
Netværksangreb er en indtrængning i en fjerncomputers system for at opnå kontrol over det og få det til at svigte eller opnå adgang til beskyttede
oplysninger.
Netværksangreb foretages enten af hackere (ved f.eks. at foretage portscanninger eller hacke adgangskoder) eller vha. skadelige programmer, der
afvikler kommandoer og overfører de fundne oplysninger til deres "ejer". Disse programmer omfatter trojanske heste, oversvømmelsesangreb, ondartede scripts og netværksorme.
Netværksangreb spreder sig på lokal- og på globale netværk ved at udnytte sårbarheder i operativsystemerne og programmerne. De kan overføres som individuelle IP-datapakker under netværksforbindelser.
Kaspersky Internet Security stopper netværksangreb, uden at det påvirker netværksforbindelsen, ved at benytte særlige firewalldatabaser. Disse databaser
rummer en fortegnelse over IP-datapakker, der er karakteristiske for forskellige hackerprogrammer. Programmet analyserer netværksforbindelserne og blokerer de IP-pakker, der ser farlige ud.
BANNERE
Bannere eller reklamer er link til en annoncørs websted og vises oftest som billeder. Visningen af bannere på en webside udgør ikke en trussel mod
computerens sikkerhed, men de anses stadig for at forstyrre computerens
normale drift. Bannere, der flimrer på skærmen, forværrer arbejdsbetingelserne og kan gøre arbejdet på computeren mindre effektivt. Brugeren distraheres af
40 Kaspersky Internet Security 2009
irrelevante oplysninger, og når man klikker på bannere, skaber det mere trafik på
internettet.
Mange organisationer har forbudt bannervisning i browseren som en del af deres datasikkerhedspolitikker.
Kaspersky Internet Security blokerer bannere baseret på adressen på den
webside, de rummer et link til. Der bruges opdaterbare databaser over bannerreklameblokering, som indeholder en liste over URL-adresser på russiske
og udenlandske bannernetværk. Programmet gennemgår linkene på den webside, der indlæses, og sammenligner dem med adresserne i databasen. Hvis
der findes link til bestemte websider, bliver de slettet, mens resten af siden indlæses.
Advarsel!
Vi anbefaler, at du lukker alle programmer, inden du fortsætter med
installationen.
Bemærk
Installation af programmet fra den installationsfil, som kan hentes via internettet, foregår på samme måde som en installation fra en cd.
INSTALLATION AF PROGRAMMET
Programmet installeres i den interaktive tilstand vha. en installationsguide.
Du installerer programmet ved at køre filen med filtypenavnet .exe.
Installationsprogrammet kører som en almindelig Windows-guide. Hvert vindue indeholder en række knapper til at styre installationsprocessen. Nedenfor er der
en kort beskrivelse af deres funktioner:
Næsteaccepterer en handling og går videre til næste installationstrin. Forrigegår tilbage til det forrige trin i installationsprocessen.  Annuller – afbryder installationen.  Udførfuldfører programinstallationen.
Nedenfor er der en detaljeret gennemgang af de forskellige installationstrin.
42 Kaspersky Internet Security 2009
I DETTE AFSNIT:
Trin 1. Søgning efter en nyere version af programmet ....................................... 42
Trin 2. Kontrol af systemets opfyldelse af systemkravene .................................. 43
Trin 3. Guidens startvindue ................................................................................ 43
Trin 4. Visning af licensaftalen ............................................................................ 43
Trin 5. Valg af installationstype ........................................................................... 44
Trin 6. Valg af installationsmappe ....................................................................... 44
Trin 7. Valg af de programkomponenter, som skal installeres .......................... 45
Trin 8. Søgning efter andre antivirusprogrammer ............................................... 46
Trin 9. Forberedelse af installationen ................................................................. 46
Trin 10. Gennemførsel af installationen .............................................................. 47
I DETTE AFSNIT:
Trin 1. Kontrol af systemets opfyldelse af systemkravene ................................. 41
Trin 2. Søgning efter en nyere version af programmet ....................................... 42
Trin 3. Guidens startvindue ................................................................................ 42
Trin 4. Visning af licensaftalen ........................................................................... 43
Trin 5. Valg af installationstype .......................................................................... 43
Trin 6. Valg af installationsmappe ...................................................................... 44
Trin 7. Valg af de programkomponenter, som skal installeres ........................... 44
Trin 8. Søgning efter andre antivirusprogrammer .............................................. 45
Trin 9. Forberedelse af installationen ................................................................. 46
Trin 10. Gennemførsel af installationen ............................................................. 47
TRIN 1. SØGNING EFTER EN NYERE
VERSION AF PROGRAMMET
Inden programmet installeres på computeren, etablerer guiden forbindelse til
Kaspersky Labs servere for at tjekke, om der findes en nyere version af programmet.
Hvis der ikke findes en nyere version på serveren, startes installationsguiden for at installere den eksisterende version.
Hvis der findes en nyere version på serveren, bliver du spurgt, om du vil hente den. Hvis du annullerer overførslen, startes installationsguiden for at installere
den eksisterende version. Hvis du beslutter at installere den nyere version,
overføres installationsfilerne til computeren, og installationsguiden startes for at
installere den nye version. Der er flere oplysninger om installation af en nyere version i dokumentationen til den pågældende programversion.
Installation af programmet 43
TRIN 2. KONTROL AF SYSTEMETS
OPFYLDELSE AF SYSTEMKRAVENE
Inden programmet installeres, kontrollerer guiden, om computeren opfylder minimumskravene (se afsnittet Systemkrav til hardware og software på side 15). Det kontrolleres også, om du har de nødvendige rettigheder til at installere
software på den.
Hvis nogle af kravene ikke er opfyldt, vises der en besked på skærmen. Vi anbefaler, at du installerer de nødvendige opdateringer vha. Windows Update samt de nødvendige programmer, inden du forsøger at installere Kaspersky
Internet Security.
TRIN 3. GUIDENS STARTVINDUE
Hvis computeren opfylder systemkravene (se afsnittet Systemkrav til hardware og software på side 15), og der enten ikke findes en nyere version af
programmet på Kaspersky Labs servere, eller hvis du annullerede installationen
af en nyere version, startes installationsguiden for at installere den eksisterende version.
Den første dialogboks i installationsguiden vises. Her er der oplysninger om, at installationen startes.
Klik på Næste for at fortsætte med installationen. Hvis du vil annullere installationen, skal du klikke på Annuller.
TRIN 4. VISNING AF LICENSAFTALEN
Det næste vindue indeholder oplysninger om licensaftalen mellem dig og Kaspersky Lab. Læs den omhyggeligt igennem, og hvis du accepterer alle betingelserne, skal du vælge Jeg accepterer betingelserne i licensaftalen og klikke på Næste. Herefter fortsættes installationen.
Hvis du vil annullere installationen, skal du klikke på Annuller.
44 Kaspersky Internet Security 2009
Bemærk
Dette trin udføres kun, hvis du valgte at foretage en brugertilpasset installation (se afsnittet Trin 5. Valg af installationstype på side 44).
TRIN 5. VALG AF INSTALLATIONSTYPE
Under dette trin skal du vælge den installationstype, som passer dig bedst:
Hurtig installation. Hvis du vælger denne mulighed, installeres
programmet med de beskyttelsesindstillinger, som anbefales af
Kaspersky Lab. Når installationen er gennemført, startes guiden til
konfiguration af programmet.
Brugertilpasset installation. Hvis du vælger denne mulighed, skal du
vælge, hvilke programkomponenter der skal installeres, angive den
mappe, programmet installeres i (se Trin 6. Valg af installationsmappe på side 44), samt aktivere programmet og konfigurere det vha. guiden til konfiguration af programmet.
Hvis du vælger den første mulighed, skifter installationsguiden direkte til trin 8 (se afsnittet Trin 8. Søgning efter andre antivirusprogrammer på side 46). Vælger
du den anden mulighed, skal du angive oplysninger og bekræfte valg under hvert af trinnene i installationen.
TRIN 6. VALG AF
INSTALLATIONSMAPPE
Under dette trin skal du angive den mappe, programmet skal installeres i. Standardstien er:
<Drev>\Programmer\Kaspersky Lab\Kaspersky Internet Security
2009 – på 32-bit systemer.
<Drev>\Programmer (х86)\Kaspersky Lab\Kaspersky Internet
Security 2009 – på 64-bit systemer.
Du kan vælge en anden mappe ved at klikke på Gennemse og vælge den i dialogboksen eller ved at indtaste stien til den i feltet.
Installation af programmet 45
Advarsel!
Hvis du indtaster stien til mappen manuelt, må stien ikke overstige 200 tegn og må heller ikke indeholde specialtegn.
Bemærk. Dette trin udføres kun, hvis du valgte at foretage en brugertilpasset installation (se afsnittet Trin 5. Valg af installationstype på side 44).
Klik på Næste for at fortsætte installationen.
TRIN 7. VALG AF DE
PROGRAMKOMPONENTER, SOM SKAL INSTALLERES
Under en brugertilpasset installation, skal du vælge de af programmets komponenter, som skal installeres på computeren. Som standard vil alle programmets komponenter være valgt: beskyttelses-, scannings- og
opdateringskomponenter.
Der kan vises oplysninger om de forskellige komponenter, så du bedre kan
beslutte, hvilke komponenter der skal installeres. Du skal blot markere en komponent på listen, så vises oplysningerne om den i feltet nedenfor. Der er bl.a. en kort beskrivelse af komponenten samt oplysninger om, hvor megen ledig
harddiskplads, der kræves for at installere den.
installationen af en eller flere af komponenterne.
Du kan vælge at installere en af komponenterne ved at klikke på ikonet ud for
dens navn, så genvejsmenuen åbnes, og derefter vælge menupunktet for
installation af komponenten på en lokal harddisk.
Når du har valgt de komponenter, der skal installeres, skal du klikke på Næste. Hvis du vil vende tilbage til listen med standardprogrammer til installation, skal du klikke på Ryd.
46 Kaspersky Internet Security 2009
Advarsel!
Programmet understøtter nøglefiler til version 6.0 og 7.0. Nøgler til version 5.0 og tidligere understøttes ikke.
TRIN 8. SØGNING EFTER ANDRE
ANTIVIRUSPROGRAMMER
Under dette trin søges der efter andre antivirusprogrammer (herunder
programmer fra Kaspersky Lab), som kan resultere i en konflikt med dette program.
Du kan vælge, om de skal fjernes automatisk eller manuelt, vha. knapperne
under listen over fundne antivirusprogrammer.
Hvis listen over fundne antivirusprogrammer indeholder Kaspersky Labs 7.0-
program, skal du gemme nøglefilen til det, når du fjerner det. Du kan nemlig bruge nøglen til den nye version af programmet. Vi anbefaler også, at du gemmer de elementer, der er gemt i karantæneområdet og sikkerheds­kopilageret. Disse elementer flyttes automatisk til karantæneområdet i den nye
version, og du vil kunne scanne dem igen efter installationen.
Hvis du vælger at fjerne version 7.0 af programmet automatisk, gemmes oplysningerne om aktivering af det, så de kan bruges under installation af version
2009.
Klik på Næste for at fortsætte installationen.
TRIN 9. FORBEREDELSE AF
INSTALLATIONEN
Under dette trin foretages den sidste del af forberedelsen af installationen. Vi anbefaler, at du ikke fjerner markeringen af Aktiver Selvforsvar før
installation i forbindelse med en indledende og brugerdefineret installation (se afsnittet Trin 5. Valg af installationstype på side 44). Hvis funktionen til modulbeskyttelse er aktiveret, og der opstår en fejl under installationen, sikres
Installation af programmet 47
Bemærk Hvis der foretages en fjerninstallation af programmet vha. Remote Desktop,
anbefales det, at du fjerner markeringen af Aktiver Selvforsvar før installation. Hvis dette felt er markeret, kan det resultere i, at installationen enten foretages forkert eller slet ikke foretages.
Advarsel!
Hvis programpakken indeholder komponenter til at opfange netværkstrafik, afbrydes netværksforbindelsen under installationen. De fleste afbrudte
forbindelser genoprettes efter et stykke tid.
du, at der foretages en korrekt tilbageførsel af installationen. Når du forsøger at
foretage installationen igen, anbefaler vi, at du fjerner markeringen af dette felt.
Klik på Næste for at fortsætte installationen. Herefter startes kopieringen af installationsfilerne til computeren.
TRIN 10. GENNEMFØRSEL AF
INSTALLATIONEN
I vinduet Installation fuldført er der oplysninger om gennemførsel af installationen.
F.eks. er der oplysninger om, hvorvidt det er nødvendigt at genstarte computeren for at gennemføre installationen. Når computeren er blevet genstartet, startes
installationsguiden automatisk.
Hvis det ikke er nødvendigt at genstarte computeren, skal du klikke på Næste for at starte guiden til konfiguration af programmet.
I DETTE AFSNIT:
Ikonet på proceslinjen ......................................................................................... 48
Genvejsmenuen ................................................................................................. 49
Programmets hovedvindue ................................................................................. 51
Meddelelser ........................................................................................................ 54
Vinduet Programindstillinger ............................................................................... 54
I DETTE AFSNIT:
Ikon i meddelelsesomdet på proceslinjen ....................................................... 48
genvejsmenu
programmets hovedvindue
Meddelelser ....................................................................................................... 54
programindstillingsvinduet
PROGRAMMETS BRUGERFLADE
Programmets grænseflade er enkel og brugervenlig. I dette kapitel gennemgås de grundlæggende funktioner i detaljer.
Ud over programmets hovedbrugerflade er der plug-ins til Microsoft Outlook, The Bat! og Microsoft Windows Explorer. Vha. disse plug-ins udvides funktionaliteten
i disse programmer, fordi de gør det muligt at administrere og konfigurere
Kaspersky Internet Security-komponenterne fra programmernes brugerflader.
IKONET PÅ PROCESLINJEN
Umiddelbart efter installation af programmet vises programikonet i Microsoft Windows-proceslinjens meddelelsesområde.
Ikonet viser programmets aktuelle tilstand. Det afspejler også beskyttelsesstatus og viser en række grundlæggende funktioner, som programmet udfører.
Hvis ikonet er aktivt (i farve), kører alle eller nogle af beskyttelsesfunktionerne eller komponenterne. Hvis ikonet er inaktivt (i sort-hvid), er alle beskyttelseskomponenterne deaktiveret.
Programmets brugerflade 49
Programikonet ændres alt efter den handling, der udføres:
– e-mail scannes.
– databaser og programmoduler opdateres.
det er nødvendigt at genstarte computeren for at anvende
opdateringer.
der er opstået en fejl i en Kaspersky Internet Security-komponent.
Ikonet giver også adgang til de grundlæggende funktioner i programmets grænseflade, bl.a. genvejsmenuen (se afsnittet Genvejsmenuen på side 49) og programmets hovedvindue (se afsnittet Programmets hovedvindue på side 51).
Hvis du vil åbne genvejsmenuen, skal du højreklikke på programikonet.
Dobbeltklik på programikonet for at åbne hovedprogramvinduet. Hovedvinduet åbnes altid på afsnittet Beskyttelse.
Hvis der er nyheder fra Kaspersky Lab, vises nyhedsikonet i meddelelses-
området på proceslinjen . Dobbeltklik på ikonet for at se nyhederne i et nyt
vindue.
GENVEJSMENUEN
Du kan køre grundlæggende beskyttelsesopgaver fra genvejsmenuen, som indeholder følgende menupunkter:
Opdater – starter opdatering af modulet og databasen og installerer
opdateringer på computeren.
Fuldstændig computerscanning starter en scanning af hele
computeren for at finde skadelige elementer. Scanner elementer på alle drev, inklusive flytbare lagermedier.
Virusscanningder kan vælges elementer og derefter startes en
virusscanning. Listen indeholder som standard flere elementer, f.eks. mappen Dokumenter og e-mail-arkiver. Du kan føje elementer til listen ved at vælge yderligere elementer, der skal scannes.
50 Kaspersky Internet Security 2009
Netværksovervågning – viser en liste over de oprettede
netværksforbindelser, åbne porte og trafik.
Virtuelt tastatur – skifter til virtuelt tastatur.  Kaspersky Internet Security – åbner programmets hovedvindue (se
afsnittet Programmets hovedvindue på side 51).
Indstillinger – visning og ændring af programindstillinger.  Aktiver – aktiverer programmet. Hvis du vil registreres som bruger af
programmet, skal du aktivere programmet. Menupunktet kan kun vælges, hvis programmet ikke er aktiveret.
Om – viser oplysninger om programmet.  Afbryd beskyttelse midlertidigt/genoptag beskyttelse – deaktiverer
eller aktiverer beskyttelseskomponenterne. Dette menupunkt påvirker ikke programopdateringer eller udførelse af virusscanninger.
Bloker netværkstrafik – blokerer computerens netværksforbindelser
midlertidigt. Hvis du vil tillade, at computeren interagerer med netværket, skal du klikke på dette punkt i genvejsmenuen igen.
Afslut lukker programmet og fjerner det fra computerens
hukommelse.
Figur 1: Genvejsmenu
Hvis der kører en virusscanning, vises dens navn samt dens status (færdiggørelse i procent), når du åbner genvejsmenuen. Hvis du vælger
Programmets brugerflade 51
scanningen, åbnes hovedvinduet, hvor der er en rapport over resultaterne af
scanningen.
PROGRAMMETS HOVEDVINDUE
Programmets hovedvindue kan inddeles i tre dele:
I vinduets øverste del kan du se, hvordan computeren er beskyttet i
øjeblikket.
Figur 2: Den aktuelle status for computerbeskyttelsen
Der er tre forskellige beskyttelsesstatusser: hver status angives med en bestemt farve – efter samme princip som trafiklys. Grøn betyder, at
computeren er korrekt beskyttet, mens gul og rød betyder, at der er
sikkerhedsproblemer med systemkonfigurationen eller programmets
kørsel. Ud over skadelige programmer kan trusler omfatte forældede
programdatabaser, deaktiverede sikkerhedskomponenter og et minimalt beskyttelsesniveau.
Truslerne mod sikkerheden skal løses og fjernes, efterhånden som de opstår. Du kan finde detaljerede oplysninger om dem, og hvordan de
fjernes, vha. Ret det nu (se illustrationen ovenfor).
52 Kaspersky Internet Security 2009
I den venstre del af vinduet navigationspanelet er der adgang til
programmets funktioner, bl.a. virusscanninger og opdateringer.
Figur 3: Venstre side af hovedvinduet
Programmets brugerflade 53
Bemærk
Du kan ændre programmets udseende ved at oprette og bruge din egen grafik og farvesammensætning.
I højre side af vinduet er der oplysninger om den programfunktion, der
er valgt i vinduets venstre side. Her kan du også konfigurere funktionerne og vælge værktøjer til udførelse af virusscanninger, overførsel af opdateringer osv.
Figur 4: Hovedvinduets afsnit med oplysninger
Du kan også bruge følgende knapper:
Indstillinger – åbner vinduet med indstillinger.  Hjælp – åbner programmets hjælpesystem.  Opdaget – åbner listen over skadelige elementer, der er opdaget af en
komponent eller en virusscanning. Du kan også få vist detaljerede, statistiske oplysninger om programmets kørsel.
Rapporter – åbner listen over hændelser, der indtraf, mens
programmet kørte.
Support hvis der skal vises oplysninger om systemet og link til
oplysninger fra Kaspersky Lab, bl.a. webstedet for teknisk support og forummet.
54 Kaspersky Internet Security 2009
MEDDELELSER
Hvis der indtræffer hændelser, mens programmet kører, vises der særlige pop op-meddelelser ovenfor programikonet på proceslinjen.
Der vises følgende typer meddelelser afhængigt af, hvor alvorlig en hændelse er
i forhold til computerens sikkerhed:
Alarm. Der er tale om en kritisk hændelse, f.eks. er der fundet en virus
eller skadelig aktivitet på systemet. Du bør omgående beslutte, hvordan truslen skal behandles. Denne type meddelelse vises med rødt.
Advarsel! Der er opstået hændelse, som kan være alvorlig. Der er
f.eks. registreret potentielt inficerede filer eller mistænkelig aktivitet på systemet. Du skal instruere programmet afhængig af, hvor farlig du mener, hændelsen er. Denne type meddelelse er vist med gult.
Bemærk: Oplysninger om hændelser, der ikke er alvorlige. Denne type
omfatter f.eks. meddelelser i forbindelse med brugen af komponenten Indholdsfiltrering. Informationsmeddelelser er grønne.
VINDUET PROGRAMINDSTILLINGER
Vinduet til konfiguration af programindstillinger kan åbnes fra hovedvinduet (se afsnittet Programmets hovedvindue på side 51) eller genvejsmenuen (se afsnittet Genvejsmenuen på side 49). Vinduet åbnes ved at klikke på linket Indstillinger
øverst i programmets hovedvindue eller ved at vælge den relevante mulighed i
programmets genvejsmenu.
Vinduet med programindstillinger består af to dele:
I den venstre del af vinduet er der adgang til programmets
komponenter, f.eks. virusscanninger og opdateringer.
Den højre del af vinduet indeholder en liste med indstillinger for den
komponent eller opgave, der er valgt i den venstre del af vinduet.
KOM GODT I GANG
Et af de vigtigste mål med Kaspersky Internet Security var, at der skulle være
mulighed for at konfigurere alle programmets indstillinger optimalt. Dermed er selv uerfarne brugere i stand til at sikre, at deres computer er beskyttet umiddelbart efter, at de har installeret programmet, uden at de behøver bruge
timer på at vælge indstillinger.
For at gøre det nemmere for brugeren har vi samlet de indledende konfigurationstrin i guiden til indledende installation, som starter, så snart programmet er installeret. Ved at følge vejledningen i guiden kan man aktivere programmet, konfigurere indstillingerne for opdateringer, begrænse adgangen til programmet vha. en adgangskode og vælge andre indstillinger.
Computeren kan være inficeret med skadelig software, før programmet installeres. Du kan køre en scanning for at finde evt. eksisterende skadelige programmer (se afsnittet om antivirusscanninger på side 58).
Hvis computeren er inficeret med skadelig software, eller hvis der er opstået systemfejl, kan indstillingerne på computeren være ødelagt. Kør guiden til analyse af sikkerheden for at finde evt. sårbarheder i de installerede programmer
samt unormale systemindstillinger.
en programopdatering (se side 57), hvis programmet ikke blev opdateret vha. konfigurationsguiden, eller hvis det ikke skete automatisk, umiddelbart efter at du installerede programmet.
Antispam-komponenten i programmet rummer en algoritme til at lære at
genkende uønskede mail. Start guiden til antispamtræning, så du kan
konfigurere komponenten til at fungere korrekt med dine e-mail.
evaluere beskyttelsesniveauet på computeren vha. guiden til analyse af sikkerheden (se afsnittet Sikkerhedsanalyse på side 64).
56 Kaspersky Internet Security 2009
I DETTE AFSNIT:
Valg af netværkstype .......................................................................................... 56
Opdatering af programmet ................................................................................. 57
Analyse af sikkerheden ...................................................................................... 57
Virusscanning på computeren ............................................................................ 58
Administration af licensen ................................................................................... 59
Abonnement til automatisk fornyelse af licensen ................................................ 60
Deltagelse i Kaspersky Security Network ........................................................... 62
Håndtering af sikkerhedsproblemer .................................................................... 64
Midlertidig afbrydelse af beskyttelsen ................................................................. 66
VALG AF NETVÆRKSTYPE
Når installationen er gennemført, analyserer firewallen de aktive netværks­forbindelser på computeren. Hver netværksforbindelse bliver tildelt en status, som er bestemmende for, hvilke netværksaktiviteter, der er tilladte.
Hvis du valgte at køre Kaspersky Internet Security interaktivt, vises der en meddelelse, hver gang der etableres en ny netværksforbindelse. Du kan vælge status for nye netværk i vinduet med meddelelsen:
Offentligt netværk ekstern adgang til computeren blokeres, og
adgang til offentlige mapper og printere blokeres også. Det anbefales, at du bruger denne status til internetforbindelser.
Lokalt netværkadgang til offentlige mapper og netværksprintere er
tilladt. Det anbefales, at du tildeler denne status til beskyttede lokalnetværk, f.eks. virksomhedens.
Netværk, der er tillid til – alle aktiviteter er tilladte. Det anbefales, at du
kun bruger denne status til helt sikre områder.
Kom godt i gang 57
Advarsel!
Du skal bruge en forbindelse til internettet for at opdatere Kaspersky Internet Security.
Kaspersky Internet Security rummer et sæt regler til at administrere aktiviteterne
på hvert af denne type netværk. Når forbindelserne registreres første gang, kan du ændre deres netværksstatus.
OPDATERING AF PROGRAMMET
Kaspersky Internet Security rummer en database med trusselssignaturer,
eksempler på vendinger, der er karakteristiske for spam og beskrivelser af netværksangreb. Men på det tidspunkt, du installerer programmet, kan databaserne allerede være forældede, eftersom Kaspersky Lab opdaterer databaser og programmoduler jævnligt.
Du kan vælge, hvordan der skal foretages en opdatering, når du kører installationsguiden. Som standard undersøger Kaspersky Internet Security automatisk, om der er opdateringer på Kaspersky Labs servere. Hvis serveren indeholder et helt nyt sæt opdateringer, bliver de hentet og installeret i
baggrunden.
Det anbefales, at du opdaterer Kaspersky Internet Security umiddelbart efter installationen, så du er sikker på, at computeren er fuldt beskyttet og opdateret.
Sådan opdaterer du Kaspersky Internet Security manuelt:
1. Åbn programmets hovedvindue.
2. Vælg afsnittet Opdatering i venstre side af vinduet.
3. Klik på Start opdatering.
ANALYSE AF SIKKERHEDEN
Computerens operativsystem kan blive beskadiget pga. systemfejl og skadelige
programmers aktivitet. Desuden kan de programmer, der er installeret på computeren, have sårbarheder, som hackere kan udnytte til at beskadige
computeren.
58 Kaspersky Internet Security 2009
For at opdage og løse sikkerhedsproblemer af den art, anbefales det, at du straks starter guiden til analyse af sikkerheden, når du har installeret
programmet. Med guiden til analyse af sikkerheden søges der efter sårbarheder i
de installerede programmer samt efter skader og afvigelser i operativsystemets og browserens indstillinger.
Sådan starter du guiden:
1. Åbn programmets hovedvindue.
2. Vælg Systemsikkerhed i venstre side af vinduet.
3. Start opgaven Sikkerhedsanalyse.
VIRUSSCANNING PÅ COMPUTEREN
Udviklere af skadelige programmer gør alt for at skjule programmernes handlinger, og derfor lægger du måske ikke mærke til, at der er skadelige programmer på computeren.
Når Kaspersky Internet Security er installeret på computeren, udføres der automatisk en Hurtig scanning på computeren. Med denne opgave søges der efter skadelige programmer i de elementer, der indlæses sammen med
operativsystemet, hvorefter de neutraliseres.
Specialisterne hos Kaspersky Lab anbefaler også, at du udfører opgaven Fuld scanning.
Sådan startes/stoppes en virusscanning:
1. Åbn programmets hovedvindue.
2. Vælg afsnittet Scan i venstre side af vinduet (Fuld scanning, Hurtig scanning).
3. Klik på Start scanning for at starte scanningen. Hvis du ønsker at stoppe opgaven, skal du klikke på knappen Stop scanning, mens opgaven er i gang.
Kom godt i gang 59
ADMINISTRATION AF LICENSEN
Du skal have en licensnøgle for at kunne bruge dette program. Den får du, når du køber programmet. Nøglen giver dig ret til at bruge programmet fra den dag, du køber det og installerer nøglen.
Uden en licensnøgle kan programmet kun opdateres en enkelt gang, medmindre der er tale om en aktiveret prøveversion. Programmet kan ikke hente nye
opdateringer.
Hvis prøveversionen af programmet er blevet aktiveret, efter at prøveperioden er udløbet, vil programmet ikke fungere.
Når licensnøglen udløber, vil programmet fortsat fungere, men databaserne vil
ikke blive opdateret. Du vil fortsat kunne scanne computeren for virus og bruge sikkerhedskomponenterne, men kun med de databaser, der var installeret, da
licensen udløb. Vi kan ikke garantere, at computeren er beskyttet mod nye virus, der dukker op, efter at programlicensen er udløbet.
Samtidig vises en tilsvarende meddelelse, hver gang programmet startes. Der er oplysninger om den nuværende licens under Licens i programmets
hovedvindue: licensnummeret, typen (kommerciel, kommerciel med
abonnement, kommerciel med abonnement på sikkerhedsopdateringer, prøveabonnement eller betatestversion), antallet af computere denne nøgle må installeres på, udløbsdato og antal dage til udløbsdatoen. Oplysningerne om udløbsdatoen bliver ikke vist, hvis der er installeret en kommerciel licens med abonnement eller kommerciel licens med abonnement
sikkerhedsopdateringer (se afsnittet Abonnement til automatisk fornyelse af
licensen på side 60). Hvis du vil læse vilkårene i licensaftalen, skal du klikke på Se
slutbrugerlicensaftale. Hvis du vil slette en nøgle på listen, skal du klikke på Slet.
Sådan køber eller fornyr du en nøgle:
1. Køb af en ny nøgle. Det gør du ved at klikke på Køb en licens (hvis programmet ikke er aktiveret) eller Forny licens. Nu åbnes der en
webside med oplysninger om, hvordan man køber en nøgle fra Kaspersky Labs onlinebutik eller forretningspartnere. Hvis du køber
60 Kaspersky Internet Security 2009
Bemærk. Kaspersky Lab har regelmæssigt specialtilbud på licensfornyelser. Du kan se om der er tilbud på Kaspersky Labs websted i afsnittet Produkter Salg
og specialtilbud.
Advarsel!
Hvis programmet allerede er aktiveret vha. en kommerciel nøgle, når det
forsøges aktiveret, bliver den kommerciel nøgle erstattet af en abonnementsnøgle (nøgle til abonnement på sikkerhedsopdateringer). Hvis du ønsker at gendanne den kommercielle nøgle, skal du slette abonnementsnøglen og aktivere programmet igen vha. den aktiveringskode, som du brugte til at få den kommercielle nøgle.
online, bliver der sendt en nøglefil eller en aktiveringskode til e-mail- adresse, du angav på bestillingsblanketten, når betalingen er godkendt.
2. Installer nøglen. Det gør du ved at klikke på Installer nøglei afsnittet Licens i hovedprogramvinduet eller ved at bruge funktionen Aktivering
i programmets hovedmenu. Det starter guiden Aktivering.
ABONNEMENT TIL AUTOMATISK
FORNYELSE AF LICENSEN
Hvis du har licens i form af et abonnement, kontakter programmet automatisk aktiveringsserveren med faste mellemrum i hele abonnementsperioden for at
fastslå, at din licens er gyldig.
serveren, og hvis der er, bliver den hentet og installeret som erstatning for den
gamle. På den måde bliver licensen fornyet, uden at du skal foretage dig noget. Hvis den automatiske fornyelse af abonnementet ikke længere fungerer, kan du
forny licensen manuelt. I den periode hvor det er muligt at forny licensen
manuelt, bevarer programmet sin funktionalitet. Når denne periode er udløbet, og hvis licensen ikke er blevet fornyet, bliver databaserne ikke længere opdateret (kommerciel licens med abonnement) og din computer bliver ikke længere beskyttet (kommerciel licens med abonnement på sikkerhedsopdateringer). Hvis du ikke længere ønsker at forny abonnementet automatisk, kan du kontakte vores onlinebutik, hvor du købte programmet.
Kom godt i gang 61
Dit abonnement kan have følgende status:
1. Ødelagt. Din anmodning om at aktivere abonnementet er ikke blevet behandlet endnu (det tager lidt tid at behandle anmodningen på serveren). Alle funktioner i Kaspersky Internet Security er aktiveret. Hvis
abonnementsanmodningen ikke er behandlet efter en vis periode, får du besked. I så fald bliver databaserne ikke længere opdateret (kommerciel licens med abonnement), og din computer ikke længere beskyttet (kommerciel licens med abonnement
sikkerhedsopdateringer).
2. Aktiveret. Abonnementet på den automatiske licensfornyelse blev
fornyet for en ubegrænset periode (ingen dato er angivet) eller for en bestemt periode (abonnementets udløbsdato er angivet).
3. Fornyet. Abonnementet blev fornyet automatisk eller manuelt for en
ubegrænset periode (ingen dato er angivet) eller for en bestemt periode (abonnementets udløbsdato er angivet).
4. Fejl: Abonnementsfornyelsen resulterede i en fejl.
5. Udløbet. Abonnementsperioden er udløbet. Du kan bruge en anden aktiveringskode eller forny abonnementet ved at kontakte onlinebutikken, hvor du købte programmet.
6. Abonnementet er annulleret. Du annullerede abonnementet til automatisk fornyelse af licensen.
7. Opdatering påkrævet. Nøglen til abonnementsfornyelse er af en eller anden grund ikke modtaget til tiden. Brug Forny abonnement til at forny abonnementet.
Kommercielle licenser med abonnement på sikkerhedsopdateringer har
yderligere to statusser:
Suspenderet. Abonnement til automatisk fornyelse af licensen er
suspenderet (Abonnementets udløbsdato: dato hvor abonnementet ikke længere er gyldigt).
Genoptaget. Abonnement til automatisk fornyelse af licensen er
genaktiveret (abonnementets udløbsdato er ikke begrænset).
Hvis abonnementets gyldighedsperiode såvel som den ekstra periode, i hvilken licensen kan fornys, er udløbet (abonnementsstatus er Udløbet), vises en
62 Kaspersky Internet Security 2009
Advarsel!
Bemærk, at når du bruger abonnement til automatisk at opdatere licensen, og geninstallerer programmet på computeren, skal du aktivere det igen manuelt vha. den aktiveringskode, du brugte, da du købte programmet.
besked om det i programmet, og det vil ikke længere forsøge at hente en opdateret nøgle fra serveren. Hvis du har en kommerciel licens med
abonnement, bevares programmets funktionalitet, men dets databaser bliver ikke
opdateret. Hvis du har en kommerciel licens med abonnement på
sikkerhedsopdateringer, bliver programmets databaser ikke opdateret og computeren er ikke beskyttet.
Hvis licensen af en eller anden grund ikke blev fornyet (abonnementsstatus er Opdatering påkrævet) i tide (hvis computeren for eksempel var slukket i hele den periode, hvor det var muligt at forny licensen), kan du forny det manuelt. Det gør du ved at klikke på Forny abonnement. Indtil licensen er blevet fornyet, bliver databaserne i Kaspersky Internet Security ikke opdateret (kommerciel licens med
Du kan ikke installere andre slags nøgler eller bruge en anden aktiveringskode til at forny licensen, mens du abonnerer. Du kan først bruge en anden aktiveringskode, når abonnementskoden er slut (abonnementets status er
Udløbet).
DELTAGELSE I KASPERSKY SECURITY NETWORK
På verdensplan opstår der en lang række nye trusler hver eneste dag. Det er vigtigt at indsamle statistiske oplysninger om nye trusselstyper og kilden til dem,
sådan at der kan udvikles en metode, der kan udrydde dem. Derfor opfordrer
Kaspersky Lab dig til at bruge tjenesten Kaspersky Security Network.
For at bruge Kaspersky Security Network skal du indsende følgende oplysninger til Kaspersky Lab:
Et unikt id, som programmet tildeler din computer. Dette id indeholder
oplysninger om hardwareindstillingerne på computeren og indeholder
ingen andre oplysninger.
Oplysninger om trusler, der er fundet af programmet. Disse
oplysningers struktur og indhold afhænger af den trussel, der er fundet.
Kom godt i gang 63
Advarsel!
Kaspersky Lab garanterer, at der ikke indsamles eller distribueres personlige oplysninger om brugeren inden for Kaspersky Security Network.
Systemoplysninger: operativsystemets version, installerede service
packs, tjenester og drivere, der kan overføres, browser- og e-mail- klientversioner, browserudvidelser og versionsnummeret på det
installerede Kaspersky Internet Security-program.
Kaspersky Security Network indsamler desuden flere statistiske oplysninger om bl.a.:
Eksekverbare filer og signerede programmer, der er overført til
computeren.
Programmer, der køres på computeren.
De statistiske oplysninger sendes, når programopdateringen er fuldført.
Sådan konfigurerer du indsendelsen af statistiske oplysninger:
1. Åbn vinduet med programindstillinger.
2. Vælg afsnittet Feedback i venstre side af vinduet.
3. Marker afkrydsningsfeltet Jeg er indforstået med at deltage i Kaspersky Security Network for at bekræfte, at du vil deltage i Kaspersky Security Network. Marker afkrydsningsfeltet Jeg er
indforstået med at sende ekstra statistiske oplysninger inden for
rammerne af Kaspersky Security Network som bekræftelse på, at du har givet dit samtykke til, at der kan indsendes ekstra oplysninger.
64 Kaspersky Internet Security 2009
HÅNDTERING AF
SIKKERHEDSPROBLEMER
Problemer med computerbeskyttelsen angives i hovedvinduet, idet farven på ikonet for beskyttelsesstatus og det panel, hvor ikonet er, ændres. Når der opstår
problemer i beskyttelsessystemet, anbefaler vi, at de bliver rettet med det samme.
Figur 5: Den aktuelle status for computerbeskyttelsen
Kom godt i gang 65
Du kan se listen over aktuelle problemer, beskrivelsen af dem og de mulige løsninger på fanen Status (se nedenstående figur), som åbnes, når du klikker på linket Ret det nu (se ovenstående figur).
Figur 6: Løsning af sikkerhedsproblemer
På fanen vises listen over aktuelle problemer. Problemer vises på listen i prioriteret rækkefølge: Først vises de mest kritiske problemer, markeret med det røde statusikon, dernæst de mindre vigtige problemer, markeret med det gule statusikon, og til sidst, informationsmeddelelser, markeret med det grønne statusikon. Hvert problem beskrives detaljeret, og følgende handlinger er tilgængelige:
Afhjælp med det samme. Du kan bruge de tilsvarende knapper til at
starte afhjælpningen af problemet, hvilket er den anbefalede handling.
Udskyd afhjælpning. Hvis det af en eller anden grund ikke er muligt at
afhjælpe problemet med det samme, kan du udsætte denne handling
66 Kaspersky Internet Security 2009
og vende tilbage til den senere. Det gør du vha. knappen Skjul meddelelse.
Bemærk, at denne indstilling ikke er tilgængelig ved alvorlige problemer. Sådanne problemer omfatter f.eks. ondartede elementer, som blev
registreret men ikke renset, nedbrud af en eller flere komponenter eller beskadigelse af programfilerne.
Hvis de skjulte meddelelser skal kunne ses igen på den generelle liste, skal du
markere afkrydsningsfeltet Vis skjulte meddelelser.
MIDLERTIDIG AFBRYDELSE AF
BESKYTTELSEN
En midlertidig afbrydelse af beskyttelsen betyder, at alle sikkerhedskomponenter deaktiveres i en nærmere angivet periode.
Sådan afbryder du beskyttelsen af computeren midlertidigt:
1. Vælg Midlertidig afbrydelse af beskyttelsen i genvejsmenuen (se afsnittet Genvejsmenuen på side 49).
2. I vinduet Midlertidig afbrydelse af beskyttelse skal du angive, hvor længe beskyttelsen skal være deaktiveret:
I <tidsinterval> – beskyttelsen aktiveres igen, når den tid, der er
angivet her, er gået. Vælg tidsintervallet på rullelisten.
Efter genstart – beskyttelsen aktiveres igen, når systemet
genstartes (forudsat, at programmet er indstillet til at starte, når der tændes for computeren).
Manuelt – beskyttelsen aktiveres først igen, når du vælger at gøre
det manuelt. Du kan aktivere beskyttelsen ved at vælge Genoptag
beskyttelse i programmets genvejsmenu.
Når beskyttelsen deaktiveres midlertidigt, afbrydes alle beskyttelseskomponenterne midlertidigt. Dette fremgår af:
Inaktive (grå) navne på de deaktiverede komponenter i afsnittet
Beskyttelse i hovedvinduet.
Kom godt i gang 67
Det inaktive (grå) programikon i systempanelet (se afsnittet Ikonet på
proceslinjen på side 48).
Den røde farve på ikonet for beskyttelsesstatussen og panelet i
hovedvinduet.
Hvis der var ved at blive etableret nye netværksforbindelser på det tidspunkt, hvor beskyttelsen blev afbrudt midlertidigt, vises der en meddelelse om afbrydelse af disse forbindelser.
Advarsel!
Brug aldrig rigtige virus til at teste et antivirusprodukt!
I DETTE AFSNIT:
"Virussen" EICAR til testformål og modificerede udgaver af den ........................ 68
Test af HTTP-trafikbeskyttelse ........................................................................... 72
Test af SMTP-trafikbeskyttelse ........................................................................... 72
Kontrol af indstillingerne for File Anti-Virus ......................................................... 73
Kontrol af indstillingerne for virusscanninger ...................................................... 74
Kontrol af antispamindstillinger ........................................................................... 74
I DETTE AFSNIT:
"Virussen" EICAR til testformål
Test af HTTP-trafikbeskyttelse
Test af SMTP-trafikbeskyttelse
Kontrol af indstillingerne for File Anti-Virus
Kontrol af indstillingerne for virusscanninger
Kontrol af antispamindstillinger
KONTROL AF PROGRAMINDSTILLINGERNE
Når programmet er blevet installeret og konfigureret, bør du kontrollere, om programmet er konfigureret korrekt vha. en "virus" til testformål. En separat test er påkrævet for hver beskyttelseskomponent/-protokol.
"VIRUSSEN" EICAR TIL TESTFORMÅL
OG MODIFICEREDE UDGAVER AF DEN
Denne "virus" fra (The European Institute for Computer Antivirus Research) er designet specielt af test af antivirusprodukter.
"Virussen" ER IKKE EN RIGTIG VIRUS, da den ikke indeholder kode, der kan beskadige din computer. Men de fleste producenter af antivirusprodukter klassificerer denne fil som en virus.
Kontrol af programindstillingerne 69
Bemærk
Inden du henter filen, er du nødt til at deaktivere antivirusprogrammet på
computeren, da det ellers identificerer og behandler filen anti_virus_test_file.htm
som et inficeret element, der overføres via HTTP-protokollen.
Husk at aktivere antivirusbeskyttelsen med det samme igen, når du har hentet
denne "testvirus".
Advarsel!
Du kan kun teste, om antivirusprogrammet fungerer korrekt ved at bruge den modificerede udgave af EICAR's "virus", hvis dine programdatabaser senest blev opdateret den 24. oktober 2003 eller derefter (oktober 2003 – samlede opdateringer).
Du kan downloade denne "testvirus" fra det officielle websted for organisationen EICAR på adressen: http://www.eicar.org/anti_virus_test_file.htm.
Programmet identificerer filen, som hentes fra EICAR-webstedet, som et inficeret element, der indeholder en virus, som ikke kan desinficeres, og udfører de
handlinger, som er specificeret for et sådant element.
Du kan også bruge modificerede udgaver af testvirussen, så du kan kontrollere, hvordan programmet fungerer med andre typer af filer. Det gør du ved at ændre indholdet af "virussen" ved at føje et af præfikserne til den (se tabellen nedenfor).
Hvis du vil oprette modificerede udgaver af testvirusfilen, kan du bruge et almindeligt program til redigering af tekst eller hypertekst, f.eks. Microsoft Notesblok, UltraEdit32 osv.
Den første kolonne i tabellen indeholder de præfikser, der skal føjes til starten af
teksten i standardtestvirussen. I den anden kolonne vises alle de statusser, som
programmet kan tildele elementet på baggrund af resultatet af scanningen. Den tredje kolonne viser programmets behandling af elementer med den pågældende status. Bemærk, at de handlinger, der skal udføres for elementerne, afhænger af
programmets indstillinger.
Når du har tilføjet præfikset til "virussen", skal du gemme den nye fil med et
andet navn, f.eks. eicar_dele.com. Giv alle de andre modificerede testvirusfiler tilsvarende navne.
70 Kaspersky Internet Security 2009
Præfiks
Elementets status
Oplysninger om behandling af elementet
Intet præfiks,
den almindelige "virus"
Inficeret. Elementet indeholder
kode, der indgår i en
kendt virus. Rensning er ikke mulig.
Programmet identificerer elementet som en virus, der ikke kan renses.
Der opstår en fejl i forbindelse med forsøget på at desinficere
elementet. Derefter anvendes den
handling, der skal udføres, når et
element ikke kan desinficeres.
CORR–
Ødelagt.
Programmet kunne få adgang til elementet, men kunne ikke scanne det, fordi det er beskadiget (f.eks.
kan filstrukturen være beskadiget
eller filformatet ugyldigt). Du kan finde oplysninger om, hvordan elementet blev behandlet, i rapporten om programmets kørsel.
WARN–
Mistænkeligt. Elementet indeholder
kode, der kan tyde på
en ukendt virus. Rensning er ikke mulig.
Elementet er blevet klassificeret
som mistænkeligt vha. funktionen til heuristisk kodeanalyse. På
registreringstidspunktet indeholder programmets databaser ikke en procedure, der beskriver, hvordan
elementet skal behandles. Du får besked, når der opdages et
element af denne type.
SUSP–
Mistænkeligt. Elementet indeholder modificeret kode, der
indgår i en kendt virus.
Rensning er ikke mulig.
Programmet registrerede en delvis overensstemmelse mellem et afsnit af elementets kode og et
afsnit kode fra en kendt virus. På
registreringstidspunktet indeholder programmets databaser ikke en procedure, der beskriver, hvordan
elementet skal behandles. Du får besked, når der opdages et
element af denne type.
Tabel 6. Ændringer af "virussen" til testformål
Kontrol af programindstillingerne 71
Præfiks
Elementets status
Oplysninger om behandling af elementet
ERRO–
Scanningsfejl.
Der opstod en fejl under scanning af elementet. Programmet kunne
ikke få adgang til elementet:
Elementet er enten ikke intakt (der
er f.eks. ingen afslutning på et
arkiv, der omfatter flere diskenheder), eller også er der ingen forbindelse til det (hvis
elementet, der scannes, findes på et netværksdrev). Du kan finde
oplysninger om elementets behandling i rapporten om programmets kørsel.
CURE–
Inficeret. Elementet indeholder kode, der indgår i en kendt virus. Kan renses.
Elementet indeholder en virus, der kan desinficeres. Programmet desinficerer elementet. Teksten i selve "virusfilen" erstattes med
ordet CURE. Du får besked, når
der opdages et element af denne type.
DELE–
Inficeret. Elementet indeholder
kode, der indgår i en
kendt virus. Rensning er ikke mulig.
Programmet identificerer elementet som en virus, der ikke kan renses.
Der opstår en fejl i forbindelse med forsøget at desinficere
elementet. Derefter anvendes den handling, der skal udføres, når et element ikke kan desinficeres.
Du får besked, når der opdages et
element af denne type.
72 Kaspersky Internet Security 2009
Bemærk
Vi anbefaler, at du tester, hvordan Kaspersky Internet Security håndterer
udgående og indkommende e-mail, herunder både brødtekst og vedhæftede filer. Når du vil teste registrering af virus i teksten i e-mail, skal du kopiere teksten fra "standardvirussen" eller den ændrede "virus" ind i e-mailens brødtekst.
Bemærk
En meddelelse, som indeholder en testvirus, vil ikke blive scannet, hvis den oprettes i RTF- eller HTML-format!
TEST AF HTTP-TRAFIKBESKYTTELSE
Sådan kontrollerer du, at virus bliver opdaget i datastrømme, som overføres
via HTTP-protokollen:
Prøv at downloade en "virus" til testformål fra det officielle websted for organisationen EICAR adressen: http://www.eicar.org/anti_virus_test_file.htm.
Når du forsøger at hente "virussen", registrerer Kaspersky Internet Security den og identificerer den som et inficeret element, der ikke kan renses. Derefter
udføres den handling, som er angivet i HTTP-trafikindstillingerne for elementer med denne status. Når du forsøger at hente "virussen", afbrydes forbindelsen til
webstedet som standard, og der vises en meddelelse om, at elementet er inficeret med virussen EICAR-Test-File, i browseren.
TEST AF SMTP-TRAFIKBESKYTTELSE
Du skal bruge et e-mail-system, som anvender SMTP-protokollen til at overføre data, for at kunne registrere virus i datastrømme, der overføres vha. SMTP­protokollen.
Sådan tester du registrering af virus i SMTP-datastrømme:
1. Opret en meddelelse i almindeligt tekstformat ved hjælp af et e-mail­program, som er installeret på computeren.
Kontrol af programindstillingerne 73
2. Kopier teksten fra "standardvirussen" eller den ændrede "virus" ind i begyndelsen af meddelelsen, eller vedhæft en fil, som indeholder testvirussen.
3. Send meddelelsen til administratoren.
Programmet registrerer elementet, identificerer det som inficeret og blokerer e-mailen.
KONTROL AF INDSTILLINGERNE FOR FILE ANTI-VIRUS
Sådan kontrollerer du, at File Anti-Virus-komponenten er konfigureret
korrekt:
1. Opret en mappe på en disk, og kopier den downloadede EICAR­testvirus samt de oprettede ændringer af testvirussen ind i den.
2. Kontroller, at alle hændelser logføres, så rapportfilen bevarer data om såvel beskadigede elementer som elementer, der ikke er scannet på
grund af fejl.
3. Kør "testvirussen" eller en af dens ændrede versioner.
File Anti-Virus vil opfange opkaldet til filen, scanne den og udføre den handling, der er angivet i indstillingerne for elementer med den pågældende status. Ved at
vælge at udføre forskellige handlinger med det registrerede element, kan du udføre en fuld kontrol af komponentens funktion.
Du kan få vist oplysninger om resultaterne af File Anti-Virus-handlingerne i rapporten om komponentens kørsel.
74 Kaspersky Internet Security 2009
KONTROL AF INDSTILLINGERNE FOR
VIRUSSCANNINGER
Sådan kontrollerer du, at virusscanningen er konfigureret korrekt:
1. Opret en mappe på en disk, og kopier den downloadede EICAR­testvirus samt de oprettede ændringer af testvirussen ind i den.
2. Start en ny virusscanning, og vælg den mappe, der indeholder sættet af "virus", som det element, der skal scannes.
3. Kontroller, at alle hændelser logføres, så rapportfilen bevarer data om såvel beskadigede elementer som elementer, der ikke er scannet på grund af fejl.
4. Kør virusscanningen.
Når scanningen kører, vil de handlinger, der er specificeret i opgave­indstillingerne, blive udført, når mistænkelige eller inficerede elementer registreres. Ved at vælge at udføre forskellige handlinger med de registrerede elementer, kan du udføre en fuld kontrol af komponentens funktion.
Du kan se detaljerede oplysninger om de udførte handlinger i rapporten om komponentens kørsel.
KONTROL AF
ANTISPAMINDSTILLINGER
Du kan prøve at sende en testmeddelelse, der er identificeres som spam, for at teste antispamfilteret.
E-mailens brødteksten skal indeholde denne linje:
Spam is bad do not send it
Når denne meddelelse modtages på computeren, vil programmet scanne den, tildele den statussen "spam" og udføre den handling, der er angivet for
elementer af denne type.
ERKLÆRING OM INDSAMLING AF DATA VIA KASPERSKY SECURITY NETWORK
INDLEDNING
LÆS DETTE DOKUMENT OMHYGGELIGT. DET INDEHOLDER VIGTIGE OPLYSNINGER, DU SKAL VÆRE BEKENDT MED, INDEN DU BENYTTER
VORES TJENESTER ELLER SOFTWARE. HVIS DU FORTSÆTTER MED AT ANVENDE SOFTWARE OG TJENESTER FRA KASPERSKY LAB, ANTAGES
DET, AT DU HAR ACCEPTERET DENNE ERKLÆRING OM INDSAMLING AF DATA. Vi forbeholder os ret til lejlighedsvise ændringer i denne erklæring. Sådanne ændringer bliver offentliggjort på denne side. Kontroller revisionsdatoen nedenfor, så du er klar over, om der er foretaget ændringer, siden du sidst har læst den. Hvis du fortsat benytter en hvilken som helst del af Kaspersky Labs tjenester efter offentliggørelse af den opdaterede erklæring om indsamling af data, betyder det, at du accepterer ændringerne.
Kaspersky Lab og virksomhedens associerede selskaber (herefter kaldet "Kaspersky Lab") fremsætter denne erklæring for at oplyse dig om vores praksis for indhentning og analyse af data via Kaspersky Anti-Virus og Kaspersky Internet Security.
Information fra Kaspersky Lab
Kaspersky Lab lægger vægt på at give kunderne en førsteklasses service og for
at respektere beskyttelsen af deres personlige oplysninger. Du kan have
spørgsmål til, hvordan Kaspersky Security Network indhenter og anvender oplysninger og personlige data. Derfor har vi udarbejdet denne erklæring for at
oplyse dig om vores politikker for indhentning af personlige data i forbindelse med Kaspersky Security Network ("Erklæring om indsamling af data" eller "Erklæring").
Erklæringen indeholder adskillige generelle og tekniske detaljer om, hvad vi gør
for at respektere beskyttelsen af dine personlige data. Vi har struktureret
erklæringen således, at du hurtigt kan få overblik over hovedelementerne og de områder, der er mest interessante for dig. Konklusionen er, at vores primære
76 Kaspersky Internet Security 2009
formål er at opfylde dine behov og interesser – hvilket også gælder beskyttelsen af dine personlige oplysninger.
Data og oplysninger bliver indsamlet af Kaspersky Lab. Hvis du har spørgsmål til erklæringen eller om dataindsamling, er du velkommen til at sende en e-mail til support@kaspersky.com.
Hvad er Kaspersky Security Network?
Med Kaspersky Security Network får brugerne af Kaspersky Labs sikkerheds­produkter mulighed for at hjælpe med identifikationen af nye sikkerhedsrisici, så den tid, det tager at udvikle nye beskyttelsesfunktioner til dem, nedsættes. For at
identificere nye trusler og deres kilder og for at forbedre brugernes sikkerhed og produkternes funktionalitet, indsamler Kaspersky Security Network udvalgte sikkerheds- og programdata om potentielle sikkerhedsrisici, din computer kan blive udsat for, og sender disse data til Kaspersky Lab til en analyse.
Oplysningerne indeholder ikke personlige oplysninger og anvendes udelukkende til at styrke vores sikkerhedsprodukter og udvikle avancerede
løsninger til beskyttelse mod skadelige programmer og virus. Skulle personlige data blive overført ved et uheld, gemmer og beskytter
Kaspersky Lab sådanne data i henhold til erklæringen.
Ved at deltage i Kaspersky Security Network, bidrager du og brugere af andre sikkerhedsprodukter fra Kaspersky Lab betydeligt til et mere sikkert internetmiljø.
Juridiske bemærkninger
jurisdiktioner, fordi tjenesterne kan bruges i forskellige jurisdiktioner, herunder USA. Kaspersky Lab videregiver dine personlige oplysninger uden din tilladelse, hvis vi anser det for nødvendigt for at overholde loven, eller for, i god tro, at
undersøge eller beskytte gæster, besøgende, samarbejdspartnere, ejendomsret eller andet mod skadelige aktiviteter. Som nævnt kan den juridiske beskyttelse af
dine personlige oplysninger, indsamlet af Kaspersky Security Network, variere fra land til land. F.eks. vil nogle personlige oplysninger, som er indsamlet i EU, være underlagt EU-direktiverne om beskyttelse af personoplysninger og beskyttelse af privatlivets fred i den elektroniske kommunikationssektor, herunder, men ikke begrænset til, Europa-Parlamentets og Rådets direktiv 2002/58/EC af 12. juni 2002 om behandling af personoplysninger og privatlivets fred i den elektroniske kommunikationssektor, Europa-Parlamentets og Rådets direktiv 95/46/EC af 24. oktober 1995 om beskyttelse af enkeltpersoner i
forbindelse med behandling af personlige data og om fri udveksling af sådanne oplysninger og efterfølgende lovgivning indført i EU-medlemslandene og Europa- kommissionens 497/2001/EC-bestemmelse om standardkontrakter (overførsel af personlige oplysninger til andre lande) og efterfølgende lovgivning indført i EU-
medlemslandene.
Erklæring om indsamling af data via Kaspersky Security Network 77
Kaspersky Security Network informerer alle brugere, når indsamling af ovennævnte oplysninger går i gang, om enhver deling af sådanne oplysninger,
navnlig til brug ved forretningsudvikling, og giver disse internetbrugere mulighed for at acceptere (i EU-medlemslandene og andre lande, hvor en accept er
nødvendig) eller fravælge (alle øvrige lande) en sådan kommerciel anvendelse af data og/eller overførsel af data til tredjepart.
Kaspersky Lab kan blive anmodet om at videregive visse personlige oplysninger
til myndighederne eller domstolene, hvis det anses for nødvendigt for at
overholde loven. Hvis domstolene eller andre myndigheder anmoder om
sådanne oplysninger, bliver de udleveret, når vi har modtaget relevant
dokumentation herfor. Kaspersky Lab kan ligeledes udlevere oplysninger til domstolene for at beskytte sin ejendomsret samt enkeltpersoners sikkerhed og helbred som vedtaget i loven.
Erklæringer til medlemslandenes myndigheder for beskyttelse af personlige data foretages i henhold til den gældende lov i EU-medlemslandene. Oplysninger om sådanne erklæringer skal være tilgængelige i Kaspersky Security Networks
tjenester.
INDSAMLEDE OPLYSNINGER
De typer oplysninger, vi indsamler
Kaspersky Security Network indsamler og sender essentielle og udvidede datasæt om potentielle sikkerhedsrisici, din computer kan blive udsat for. De indsamlede data omfatter:
Essentielle data
Oplysninger om computerens hardware og software, herunder
installeret operativsystem og servicepakker, kerneobjekter, drivere, tjenester, udvidelser til Internet Explorer, udvidelser af udskrivnings­funktioner, udvidelse af Windows Explorer, hentede programfiler, aktive opsætningselementer, underprogrammer til Kontrolpanel, vært- og registreringsposter, IP-adresser, browsertyper, e-mail-klienter og versionen af produktet fra Kaspersky Lab, der normalt ikke kan bruges til at identificere enkeltpersoner,
et unikt id, der er genereret af produktet fra Kaspersky Lab for at
identificere den enkelte computer uden at identificere brugeren, og som ikke indeholder personlige oplysninger,
oplysninger om status for computerens antivirusbeskyttelse og data fra
alle filer eller aktiviteter, hvor der er mistanke om skadelig software
(f.eks. virusnavn, dato/klokkeslæt for forekomsten, navne/stier og størrelse på inficerede filer, navn på det program, der er under mistanke for at være skadeligt). Bemærk, at ovennævnte indsamlede data ikke
78 Kaspersky Internet Security 2009
indeholder personlige oplysninger, der kan bruges til at identificere enkeltpersoner.
Udvidede data
Oplysninger om digitalt signerede programmer, der er hentet af
brugeren (URL, filstørrelse, navn på underskriver),
oplysninger om eksekverbare programmer (størrelse, attributter, dato
for oprettelsen, oplysninger om PE-sidehoveder, region, navn, placering og anvendt komprimeringsværktøj).
Sikring af overførsel og lagring af data
Kaspersky Lab forpligter sig til at beskytte sikkerheden af de oplysninger, de
indsamler. De indsamlede oplysninger gemmes på servere med begrænset og kontrolleret adgang. Kaspersky Lab benytter sikre datanetværk, som beskyttes af
firewall- og adgangskodesystemer, som opfylder branchestandarderne. Kaspersky Lab benytter en lang række sikkerhedsteknologier og -procedurer for at beskytte de indsamlede oplysninger mod trusler som uautoriseret adgang,
anvendelse eller videregivelse. Vores sikkerhedspolitikker bliver gennemgået
periodevis og udvidet efter behov, og kun autoriserede personer har adgang til de data, vi indsamler. Kaspersky Lab tager forholdsregler for at sikre, at dine
oplysninger bliver behandlet på en sikker måde og i henhold til erklæringen. Det er desværre ikke muligt at garantere sikkerheden ved nogen dataoverførsel. Derfor stræber vi efter at beskytte dine data, men vi kan ikke garantere sikkerheden af alle data, du overfører til os via vores produkter eller tjenester, herunder, men ikke begrænset til, Kaspersky Security Network, og du bruger alle disse tjenester på eget ansvar.
De indsamlede data kan blive overført til Kaspersky Labs servere, og Kaspersky Lab har taget de nødvendige forholdsregler for at sørge for, at de indsamlede oplysninger bliver beskyttet tilstrækkeligt, hvis de bliver overført. De data, vi
indsamler, bliver behandlet som fortrolige oplysninger – det vil sige i henhold til vores sikkerhedsprocedurer og firmapolitikker om beskyttelse og brug af
fortrolige oplysninger. Når indsamlede data kommer Kaspersky Lab i hænde, lagres de på en server med fysiske og elektroniske sikkerhedsfunktioner, hvilket er sædvane i branchen, herunder brug af login/adgangskodeprocedurer og
elektroniske firewalls, der er udviklet til at blokere utilsigtet adgang udefra. Data, som er indsamlet af Kaspersky Security Network, og som dækkes af
erklæringen, behandles og lagres i USA og muligvis i andre jurisdiktioner og lande, hvor Kaspersky Lab er repræsenteret. Alle medarbejdere i Kaspersky Lab
er bekendt med vores sikkerhedspolitikker. Kun medarbejdere, der har brug for dine data i deres arbejde, har adgang til dem. Lagrede data bliver ikke tilknyttet oplysninger, der kan bruges til at identificere enkeltpersoner. Kaspersky Lab kombinerer ikke de data, der er gemt af Kaspersky Security Network, med andre data, kontaktlister eller abonnementsoplysninger, der er indsamlet af Kaspersky Lab til reklamemæssige eller andre formål.
Erklæring om indsamling af data via Kaspersky Security Network 79
ANVENDELSE AF DE INDSAMLEDE DATA
Anvendelse af dine personlige oplysninger
Kaspersky Lab indsamler dataene for at analysere og identificere kilden til
potentielle sikkerhedsrisici og for at forbedre produkterne fra Kaspersky Lab, så
de bliver bedre til at registrere skadelige aktiviteter, bedrageriske websteder, crimeware og andre former for sikkerhedstrusler fra internettet, og derved give vores kunder det højeste niveau af beskyttelse i fremtiden.
Videregivelse af oplysninger til tredjepart
Kaspersky Lab kan videregive de indsamlede oplysninger, hvis vi bliver anmodet
om det af domstolene som fastlagt i loven eller som svar på en stævning eller andre juridiske processer, hvis vi i god tro mener, det er nødvendigt at gøre sådan for at overholde loven, bekendtgøre en stævning eller en anden juridisk proces eller gøre et krav fra myndighederne gældende. Kaspersky Lab kan også videregive oplysninger, der kan bruges til at identificere enkeltpersoner, når vi har grund til at tro, at disse oplysninger er nødvendige for at identificere, kontakte eller føre en retssag mod personer, der har overtrådt erklæringen, vilkårene i din
aftale med virksomheden eller for at beskytte brugernes og offentlighedens sikkerhed eller ved fortroligheds- og licensaftaler med visse tredjeparter, der
hjælper os med udvikling, drift og vedligeholdelse af Kaspersky Security Network. For at fremme opmærksomheden på samt registrering og forhindring af
forskningsvirksomheder og andre leverandører af sikkerhedssoftware. Kaspersky Lab kan også gøre brug af statistikker, der stammer fra indsamlede oplysninger, for at spore og offentliggøre rapporter om tendenserne for sikkerhedsrisici.
Dine muligheder
Det er valgfrit at deltage i Kaspersky Security Network. Du kan til enhver tid aktivere eller deaktivere Kaspersky Security Network-tjenesten ved at gå til afsnittet med feedback på siden med indstillinger for Kaspersky Lab-produktet.
Bemærk! Hvis du vælger at tilbageholde oplysninger eller data, kan det ske, at vi ikke kan yde visse tjenester, der afhænger af indsamlingen af disse data.
Når serviceperioden for dine produkter fra Kaspersky Lab udløber, kan nogle
funktioner i softwaren fra Kaspersky Lab stadig fungere, men oplysningerne
bliver ikke længere sendt automatisk til Kaspersky Lab.
Vi forbeholder os også ret til at sende sjældent forekommende meddelelser til
brugerne for at informere om specifikke ændringer, der kan påvirke deres mulighed for at anvende de af vores tjenester, som de tidligere har tilmeldt sig. Vi
forbeholder os også ret til at kontakte dig, hvis det er nødvendigt i forbindelse
med en retssag, eller hvis relevante licenser, garantier og købsaftaler er blevet brudt.
80 Kaspersky Internet Security 2009
Kaspersky Lab forbeholder sig disse rettigheder, fordi det i sjældne tilfælde kan være nødvendigt for os at kontakte dig i et juridisk ærinde eller om sager, der kan være vigtige for dig. Disse rettigheder giver os ikke tilladelse til at kontakte dig for at markedsføre nye eller nuværende tjenester, hvis du har fravagt dette, og udsendelse af en sådan kommunikation forekommer sjældent.
DATAINDSAMLING – RELATEREDE FORESPØRGSLER OG KLAGER
Kaspersky Lab behandler brugernes spørgsmål om indhentning af data på en seriøs måde. Hvis du mener, at erklæringen ikke er overholdt med hensyn til dine oplysninger eller data, eller hvis du har andre spørgsmål, er du velkommen
til at skrive til os eller sende en e-mail til: support@kaspersky.com.
Opgiv så mange detaljer, om hvad din forespørgsel handler om, som muligt. Vi undersøger din forespørgsel eller klage med det samme.
Det er frivilligt, om du vil angive oplysninger. Brugeren kan til enhver tid deaktivere indsamlingen af data i feedbackafsnittet på siden med indstillinger for det relevante Kaspersky-produkt.
Copyright © 2008 Kaspersky Lab. Alle rettigheder forbeholdes.
KASPERSKY LAB
Kaspersky Lab blev grundlagt i 1997 og er blevet en anerkendt, førende virksomhed inden for sikkerhedsteknologier. Vi producerer en bred vifte af
effektive datasikkerhedsprogrammer, bl.a. løsninger til beskyttelse mod virus, uønsket e-mail og hackerangreb.
Kaspersky Lab er et internationalt selskab. Vi har hovedkontor i Rusland og regionale kontorer i Storbritannien, Frankrig, Tyskland, Japan, Benelux-landene,
Kaspersky Lab beskæftiger i dag mere end 450 specialister, der har
spidskompetencer inden for antivirusteknologi, hvoraf 10 har en MBA og 16 en ph.d. Flere af Kaspersky Labs eksperter er medlem af Computer Anti-Virus Researchers Organization (CARO).
De mest værdifulde aktiver i vores virksomhed er den enestående viden og ekspertise, som vores eksperter har samlet sammen gennem 14 års
kontinuerlige kamp mod computervirus. En grundig analyse af
computervirusaktiviteter gør os i stand til at forudse tendenser inden for
udviklingen af skadelig software og levere beskyttelse til vores kunder mod nye former for angreb, inden skaden sker. Modstandsdygtighed over for fremtidige angreb er den grundlæggende politik implementeret i alle produkter fra Kaspersky Lab. Virksomhedens produkter forbliver til enhver tid mindst et skridt
foran mange andre leverandører, når det kommer til levering af antivirusdækning
til kunderne.
Mange års hårdt arbejde har gjort os til en af de førende producenter af antivirusprogrammer. Kaspersky Lab var en af de første virksomheder af sin
lagene i et netværk: arbejdsstationer, filservere, mailsystemer, firewall, internet­gateway og håndholdte computere. Programmet har bekvemme og brugervenlige værktøjer, der maksimerer automatisering af antivirusbeskyttelse i computere og virksomhedsnetværk. Mange velkendte udviklere bruger
Kaspersky Anti-Virus-kernen, herunder Nokia ICG (USA), F-Secure (Finland), Aladdin (Israel), Sybaris (USA), G Data (Tyskland), Deerfield (USA), Alt-N (USA), Microworld (Indien) og BorderWare (Canada).
Kaspersky Labs kunder får et bredt sortiment af supplerende tjenester, der både sikrer stabil kørsel af virksomhedens produkter og overensstemmelse med
kundens specifikke krav. Vi udvikler, implementerer og yder support til
82 Kaspersky Internet Security 2009
Adresse:
Knarrarnäsgatan 9, 16440 Kista, Sverige
Tlf., Fax:
Se venligst www.kaspersky.dk for telefonnumre og yderligere kontaktinformation.
Nødsupport døgnet
rundt
+45 70 70 28 80
Support til virksomhedsprodukter:
Se venligst www.kaspersky.dk for telefonnumre og yderligere kontaktinformation.
http://support.kaspersky.com/helpdesk.html
Support til virksomhedsbrugere:
Du modtager kontaktinformation, når du har købt et softwareprodukt til virksomhedsbrug, afhængigt af din
supportpakke.
Kaspersky Labs webforum:
http://forum.kaspersky.com
Anti-Virus Lab:
newvirus@kaspersky.com
(kun til indsendelse af nye virus i arkiver)
Brugerdokumentationsg ruppe
info@kaspersky.dk
(kun til tilbagemeldinger om dokumentationen og hjælpesystemet)
Salgsafdeling:
Se venligst www.kaspersky.dk for telefonnumre og yderligere kontaktinformation.
info@kaspersky.dk
antivirussystemer til virksomheder. Kaspersky Labs antivirusdatabase opdateres hver time. Vi tilbyder vores kunder 24-timers teknisk support på flere forskellige sprog.
Hvis du har spørgsmål, bedes du kontakte en af vores forhandlere eller Kaspersky Lab. Du kan få detaljeret rådgivning pr. telefon eller via e-mail. Du vil få et omfattende og brugbart svar på alle spørgsmål.
Kaspersky Lab 83
Generelle oplysninger:
Se venligst www.kaspersky.dk for telefonnumre og yderligere kontaktinformation.
info@kaspersky.dk
WWW:
http://www.kaspersky.dk/
http://www.viruslist.com
CRYPTOEX LLC
Kaspersky Anti-Virus bruger Crypto Ex LLC's-softwarebibliotek til datasikkerhed, Crypto C, til at oprette og verificere digitale signaturer.
Crypto Ex har af Federal Agency for Government Communications and
en statshemmelighed.
Crypto C-biblioteket er udviklet til at beskytte fortrolig information i KS1-klassen og har FSB-certifikat nr. SF/114-0901 af 1. juli 2006.
Biblioteket krypterer og dekrypterer datastrømme og/eller datapakker af fast størrelse ved hjælp af følgende teknologier:
en kryptografisk algoritme (GOST 28147-89)
algoritmer til generering og kontrol af elektroniske digitale signaturer,
baseret på algoritmer (GOST R 34.10-94 og GOST 34.10-2001)
hash-funktioner (GOST 34.11-94)
generering af nøgleoplysninger vha. en pseudotilfældig nummer-
programsender
et nøgleinformations- og simulationsgenereringsvektorsystem
(GOST 28147-89)
Bibliotekets moduler er implementeret i ANSI C-standardsproget og kan
integreres i applikationer som statisk og dynamisk indlæst kode. Det kan afvikles på forskellige platforme, herunder x86, x86-64, Ultra SPARC II og kompatible
platforme.
Bibliotekets moduler kan flyttes til følgende operativsystemer: Microsoft Windows
NT/XP/98/2000/2003, Unix (Linux, FreeBSD, SCO Open Unix 8.0, SUN Solaris, SUN Solaris til Ultra SPARC II).
Du kan få flere oplysninger på CryptoEx LLC's websted http://www.cryptoex.ru eller ved at kontakte dem pr. e-mail på info@cryptoex.ru
MOZILLA FOUNDATION
Biblioteket Gecko SDK ver. 1.8 blev brugt i forbindelse med udviklingen af dette programs komponenter.
Softwaren anvendes i overensstemmelse med de vilkår og betingelser, der er
angivet i licensaftalen MPL 1.1 Public Mozilla Foundation license http://www.mozilla.org/MPL.
Du kan finde flere oplysninger om biblioteket Gecko SDK på: http://developer.mozilla.org/en/docs/Gecko_SDK.
© Mozilla Foundation
Mozilla Foundations websted: http://www.mozilla.org.
LICENSAFTALE
Standardlicensaftale for slutbrugere
BEMÆRKNING TIL ALLE BRUGERE: LÆS VENLIGST OMHYGGELIGT FØLGENDE JURIDISK BINDENDE AFTALE ("AFTALEN") VEDRØRENDE
LICENS TIL KASPERSKY SECURITY ("SOFTWAREN") UDARBEJDET AF KASPERSKY LAB ("KASPERSKY LAB").
HVIS DU HAR KØBT DENNE SOFTWARE VIA INTERNETTET VED AT KLIKKE PÅ KNAPPEN ACCEPTER, ACCEPTERER DU (ENTEN SOM PRIVATPERSON ELLER JURIDISK PERSON) AT VÆRE BUNDET AF ELLER BLIVE PART TIL DENNE AFTALE. HVIS DU IKKE ACCEPTERER ALLE VILKÅRENE I DENNE AFTALE, SKAL DU KLIKKE PÅ KNAPPEN, HVORAF DET FREMGÅR, AT DU IKKE ACCEPTERER VILKÅRENE I DENNE AFTALE. I SÅ FALD MÅ DU IKKE
INSTALLERE DENNE SOFTWARE.
HVIS DU HAR KØBT DENNE SOFTWARE PÅ ET FYSISK MEDIE, ACCEPTERER DU (ENTEN SOM PRIVATPERSON ELLER JURIDISK PERSON) AT VÆRE BUNDET AF DENNE AFTALE, NÅR DU BRYDER CD­ROMMENS ORIGINALE EMBALLAGE. HVIS DU IKKE ACCEPTERER ALLE VILKÅRENE I DENNE AFTALE, MÅ DU IKKE BRYDE DENNE CD-ROMS ORIGINALE EMBALLAGE, DOWNLOADE, INSTALLERE ELLER BRUGE DENNE SOFTWARE.
I HENHOLD TIL LOVEN ER KUNDEN, VEDRØRENDE KASPERSKY SOFTWARE BEREGNET FOR INDIVIDUELLE BRUGERE, DER ER KØBT
ONLINE VIA KASPERSKY LABS ELLER DENNES PARTNERES HJEMMESIDE, BERETTIGET TIL INDEN FOR FJORTEN (14) ARBEJDSDAGE FRA LEVERING AF PRODUKTET AT RETURNERE PRODUKTET TIL FORHANDLEREN FOR OMBYTNING ELLER REFUNDERING, FORUDSAT AT SOFTWARENS ORIGINALE EMBALLAGE IKKE ER BRUDT.
MED HENSYN TIL KASPERSKY SOFTWARE BEREGNET FOR INDIVIDUELLE BRUGERE, DER IKKE ER KØBT VIA INTERNETTET, KAN DENNE SOFTWARE HVERKEN RETURNERES ELLER OMBYTTES MEDMINDRE ANDET ER BESTEMT AF FORHANDLEREN AF PRODUKTET. I
SÅ TILFÆLDE HÆFTER KASPERSKY LAB IKKE FOR FORHANDLERENS
KLAUSULER.
RETTEN TIL RETURNERING OG REFUNDERING GÆLDER KUN FOR DEN OPRINDELIGE KØBER.
Licensaftale 87
Alle henvisninger til "Software" i denne aftale skal anses for at omfatte den
programaktiveringskode, du har fået tildelt af Kaspersky Lab som en del af
Kaspersky Internet Security.
1. Tildeling af licens. Under forudsætning af betaling af gældende licensafgifter
og under iagttagelse af de betingelser og vilkår, der er indeholdt i denne aftale,
tildeler Kaspersky Lab dig hermed en ikke-eksklusiv og ikke-overdragelig ret til at
bruge softwaren og dertilhørende dokumentation ("Dokumentationen") udelukkende som en del af din egen interne forretning, så længe denne aftale er gældende. Du må installere en kopi af softwaren på en computer.
1.1 Brug. Hvis softwaren er købt på et fysisk medie, må den bruges på det antal computere, som er angivet på emballagen. Hvis softwaren er købt via internettet,
må den bruges på det antal computere, som du angav, da du købte softwaren.
1.1.1 Softwaren anses for at være "i brug" på en computer, når den indlæses i
den midlertidige hukommelse (dvs. maskinens interne hukommelse eller ram) eller installeres i den permanente hukommelse (f.eks. harddisk, cd-rom eller
andet) på den pågældende computer. Denne licens berettiger dig kun til at tage så mange sikkerhedskopier af softwaren, som er nødvendigt med henblik på retsmæssig brug af den og udelukkende som en del af sikkerhedskopiering, forudsat at alle sådanne sikkerhedskopier indeholder alle oplysninger om ejendomsretten til softwaren. Du skal sørge for registrering af antallet og
placeringen af alle sikkerhedskopier af softwaren og dokumentationen og tage alle rimelige forholdsregler for at beskytte softwaren mod uberettiget kopiering eller brug.
1.1.2 Softwaren beskytter computeren mod virus og netværksangreb, hvis
signaturer findes i databasen over trusselssignaturer på Kaspersky Labs opdateringsservere.
1.1.3 Hvis du sælger computere, hvorpå softwaren er installeret, skal du sørge
for, at alle sikkerhedskopier af softwaren er blevet slettet.
1.1.4 Du må ikke foretage dekompilering, reverse engineering, disassemblering eller på anden måde forsøge at finde kildekoden til den integrerede software eller give tredjepart tilladelse dertil. De nødvendige grænsefladeoplysninger til meddelelsesudveksling mellem denne software og selvstændigt udviklede
computerprogrammer videregives af Kaspersky Lab efter anmodning og mod betaling af rimelige omkostninger og udgifter til at indhente og videregive
sådanne oplysninger. Hvis Kaspersky Lab meddeler, at de ikke har til hensigt at gøre sådanne oplysninger tilgængelige af en vilkårlig årsag, herunder (men ikke begrænset til) omkostninger, er du berettiget til at tage sådanne skridt for at opnå
meddelelsesudveksling, forudsat at du kun foretager reverse engineering eller dekompilering af softwaren i det omfang loven tillader.
88 Kaspersky Internet Security 2009
1.1.5 Du må ikke foretage fejlretning af eller på anden måde ændre, tilpasse eller oversætte softwaren eller fremstille afledt arbejde baseret på softwaren eller give
tredjepart tilladelse til at tage kopier (medmindre og udelukkende hvis det udtrykkeligt tillades heri).
1.1.6 Du må ikke udleje, lease eller udlåne softwaren til andre, eller overføre eller
videreudleje dine licensrettigheder til andre.
1.1.7 Du må ikke give aktiveringskoden eller licensnøglefilen til tredjepart eller give tredjepart adgang til aktiveringskoden eller licensnøglen. Aktiveringskoden og licensnøglen indeholder fortrolige data.
1.1.8 Kaspersky Lab er berettiget til at bede dig om at installere den seneste version af softwaren (den seneste version og den seneste vedligeholdelses­pakke).
1.19 Du må ikke anvende denne software til automatiske, halvautomatiske eller manuelle værktøjer til at oprette virussignaturer, virusregistreringsrutiner eller
anden data eller kode til registrering af ondartede koder eller data.
1.1.10 Hvis du udtrykkeligt giver tilladelse hertil, har Kaspersky Lab ret til at
indhente oplysninger om potentielle trusler og sårbarheder på computeren. De
indsamlede informationer anvendes generelt for udelukkende at forbedre produkterne fra Kaspersky Lab.
2. Support 1. (i) Kaspersky Lab yder dig support ("Support") som angivet nedenfor i det
tidsrum, der er angivet i licensnøglefilen (Serviceperiode) og vinduet
"Tjeneste", ved:
(a) betaling af aktuelt supportgebyr, og
(b) udfyldelse af formularen for supportabonnement (Support Services
Subscription Form), som er vedhæftet denne aftale, eller som findes på Kaspersky Labs hjemmeside, hvilket kræver, at du indtaster den aktiveringskode, du har fået tildelt af Kaspersky Lab
1
Ved brug af prøveversioner af software er du ikke berettiget til teknisk support som nævnt
i paragraf 2 i denne slutbrugersoftwarelicensaftale (EULA), og du har heller ikke ret til at
sælge den kopi, du har i din besiddelse, til andre parter.
Licensaftale 89
sammen med denne aftale. Kaspersky Lab afgør efter helt eget skøn, om du opfylder betingelserne for ydelse af support.
Supporten bliver tilgængelig efter aktivering af softwaren. Kaspersky Labs tekniske support er også berettiget til at kræve yderligere registrering, så de kan tildele dig et kunde-id, inden de
yder dig support.
Indtil softwaren er aktiveret og/eller der er tildelt et slutbruger-id (kunde-id), yder teknisk support kun assistance til software­aktivering og -registrering.
(ii) Supporten ophører medmindre den bliver fornyet årligt ved betaling af det
på det tidspunkt gældende årlige supportgebyr og ved udfyldelse af
formularen for supportabonnement (Support Services Subscription Form) igen.
(iii) "Support" betyder:
(a) Regelmæssige opdateringer af antivirusdatabasen.
(b) Opdatering af databasen til beskyttelse mod netværksangreb.
(c) Opdateringer af antispam-databasen.
(d) Gratis softwareopdateringer, herunder versionsopgraderinger.
(e) Teknisk support via internettet og pr. telefon hos sælger
og/eller forhandler.
(f) Virusregistrerings- og desinficeringsopdateringer hvert døgn.
(iv) Supporten ydes kun, hvis og når du har den seneste version af softwaren
(herunder vedligeholdelsespakker), som er tilgængelig på Kaspersky Labs
officielle hjemmeside (www.kaspersky.com), installeret på computeren.
3. Immaterielle rettigheder. Softwaren er beskyttet af ophavsretlige love.
Kaspersky Lab og deres leverandører ejer og bevarer alle rettigheder,
ejendomsret og interesse til softwaren herunder alle rettigheder til ophavsret, patent, varemærke og andre immaterielle rettigheder. Din ret til at besidde, installere eller bruge softwaren overdrager ikke den immaterielle rettighed til
softwaren til dig, og du opnår ikke andre rettigheder til softwaren end dem, der udtrykkeligt fremgår af denne aftale.
90 Kaspersky Internet Security 2009
4. Fortrolighed. Du accepterer, at softwaren og dokumentationen, herunder det
specifikke design og opbygningen af individuelle programmer, udgør fortrolige oplysninger tilhørende Kaspersky Lab. Du må ikke videregive, indhente eller på anden måde gøre sådanne fortrolige oplysninger tilgængelige i nogen form til tredjeparter uden forudgående skriftlig tilladelse fra Kaspersky Lab. Du skal træffe rimelige sikkerhedsforanstaltninger til beskyttelse af sådanne fortrolige oplysninger, og, uden at begrænse det foregående, skal du tilstræbe at
opretholde sikkerheden for aktiveringskoden.
5. Garantibegrænsning.
(i) Kaspersky Lab indestår for, at softwaren, som er købt på et fysisk
medie, i en periode på seks (6) måneder fra første overførsel eller installation, i alt væsentlighed vil opfylde kravene til funktionalitet som beskrevet i dokumentationen, når softwaren bruges korrekt og på den måde, som er beskrevet i dokumentationen.
(ii) Du accepterer alt ansvar for valget af denne software til opfyldelse af
dine behov. Kaspersky Lab indestår ikke for, at softwaren og/eller
dokumentationen opfylder sådanne krav, eller at brugen heraf ikke
bliver afbrudt eller er fejlfri.
(iii) Kaspersky Lab garanterer ikke, at denne software identificerer alle
kendte virus og spam-e-mail, eller at denne software ikke undertiden fejlagtigt rapporterer en virus i et element, der ikke er inficeret af den pågældende virus.
(iv) Din eneste beføjelse og Kaspersky Labs fulde ansvar for brud på
garantien under Afsnit (i) er efter Kaspersky Labs valg at reparere, udskifte eller refundere softwaren, hvis det anmeldes til Kaspersky Lab eller en person, som er udpeget af dem, i garantiperioden. Du skal
videregive alle oplysninger, der med rimelighed måtte være nødvendige, for at leverandøren kan udbedre det fejlbehæftede
element.
(v) Garantien i henhold til Afsnit (i) ovenfor gælder ikke, hvis du (a)
foretager eller foranlediger, at der foretages ændringer af denne software uden Kaspersky Labs samtykke, (b) bruger softwaren på en måde, den ikke var tiltænkt, eller (c) bruger softwaren ud over, hvad
denne aftale foreskriver.
(vi) De garantier og betingelser, der fremgår af denne aftale, træder i stedet
for alle andre betingelser, garantier eller andre vilkår vedrørende levering eller påtænkt levering af, manglende levering eller forsinket levering af softwaren eller dokumentationen, som ville være gældende
mellem Kaspersky Lab og dig, hvis dette afsnit (vi) ikke fandtes, eller
som på anden måde måtte være udledt eller indsat i denne aftale eller
Licensaftale 91
yderligere aftaler, det være sig ved lov, sædvane eller andet, som alle hermed er undtaget (herunder, uden begrænsning, for underforståede betingelser, garantier eller andre vilkår for tilfredsstillende kvalitet, egnethed til bestemte formål eller for rimelig kunnen og omhu).
6. Ansvarsbegrænsning.
(i) Intet i nærværende aftale skal udelukke eller begrænse Kaspersky Labs
eventuelle hæftelsesansvar for (a) skade på forbrugerens ejendom (b) død eller personskade, som skyldes Kaspersky Labs ansvar for
bedrageri eller anden hæftelse, som ifølge loven ikke kan fraviges.
(ii) I henhold til Afsnit (i) ovenfor bærer Kaspersky Lab ikke ansvaret
(kontraktligt, uden for kontrakt, vindikation eller andet) for følgende tab eller skade (uanset om sådanne tab eller skade kunne forudses, var påregnelige, kendte eller andet):
(a) Tab af indtægt.
(b) Tab af faktisk eller forventet fortjeneste (herunder for tab af
fortjeneste på kontrakter).
(c) Tab af brug af penge.
(d) Tab af forventede besparelser.
(e) Tab af forretning.
(f) Tab af muligheder.
(g) Tab af goodwill.
(h) Tab af anseelse.
(i) Tab eller beskadigelse af data, eller:
(j) Alle indirekte tab eller følgetab eller -skader uanset hvordan de
opstår (herunder, for at undgå enhver tvivl, hvor sådanne tab
eller skader er af den art, der er beskrevet i Afsnit (ii), (a) til (ii), (i).
(iii) Under forudsætning af afsnit (i) kan Kaspersky Labs ansvar
(kontraktligt, uden for kontrakt, vindikation eller andet) for tab eller
skade, der er opstået i forbindelse med levering af softwaren, under ingen omstændigheder overstige det beløb, du har betalt for softwaren.
92 Kaspersky Internet Security 2009
7. Denne aftale udgør den fuldstændige aftale mellem parterne med hensyn til aftalens emne og går forud for alle tidligere aftaler, erklæringer og tilsagn mellem dig og Kaspersky Lab, det være sig mundtlige og skriftlige aftaler, der måtte være givet eller kan udledes af skriftligt materiale eller mundtlige forhandlinger mellem os eller vores repræsentanter forud for denne aftale. Alle tidligere aftaler mellem parterne vedrørende foranstående ophører ved denne aftales ikrafttrædelsesdato.
Loading...