Render.ru

Вирусы в Кореле

#1
Отправил в типографию в столицу корельные (9я версия) файлы. В каждом файле только кусок текста в кривых. К сожалению не смогли мне сообщить, что за вирус Касперский нашёл в них, но они утверждают (типографы), что именно вирус. %()
Кто-нибудь что-нибудь знает по этой теме?
 
#2
Во!
А надо мно тут потешались, когда я вопрос задал, не видел ли кто-нибудь *.cdr с вирусом.

Теоретически это очень даже возможно, поскольку кореловский файл может содержать код на VBA точно так же, как документы MS Office.
Последние давно уже общепризнаны как очень распространённые вирусоносители. И смеха это ни у кого не вызывает. В этом смысле файлы *.cdr ничуть не лучше. Только разве у вирусописателей до них руки не дошли. Или мы имеем первый(?) звонок?
 

Edward Aksenovsky

Активный участник
Рейтинг
15
#3
Поднятая тема - флейм чистой воды.

2 Дипъ: если возможно, попроси москвичей прогнать кореловские файлы через другой антивирусник, ибо касперский - ацтой: он и в системный виндовских файлах порой способен найти вирус. :)
 
#4
Однако нельзя отрицать, что наличие вируса в CDR-файле возможно и вероятно.
 
#6
Когда записывашь макрос в CDR-документ, сам CDR выдает при открытии такого документа след. диаложек:

*****.cdr contain macros
Macros MAY CONTAIN VIRUSES [выделено мной — Arkady]. It is always safe to disable macros, but if thr macros are legitimate, you might lose some functionality

<&Disable macros> <&Enable macros> <More Info…>
 
#7
1. Касперский не будет сканировать файлы *.cdr если не установлена "маска" или не задано "все файлы".
2. На сайте Касперского нет ни одного упоминания о макровирусах CorelDraw.
3. Главное: макрос - это еще не вирус. По определению того же Касперского (вольное цитирование) "Вирус - это саморазмножающаяся искусственная конструкция".
А вот точное цитирование
"ОБЯЗАТЕЛЬНЫМ (НЕОБХОДИМЫМ) СВОЙСТВОМ КОМПЬЮТЕРНОГО ВИРУСА является возможность создавать свои дубликаты (не обязательно совпадающие с оригиналом) и внедрять их в вычислительные сети и/или файлы, системные области компьютера и прочие выполняемые объекты. При этом дубликаты сохраняют способность к дальнейшему распространению".Конец цитаты.

Так что "в принципе" это схоластика.
Кому это нужно писать такой вирус. Корел не настолько распространен как Офис или АутлукЕкспресс.

Привет, Дипъ!
Вышли мне этот файл на мыло. Предварительно удали все объекты на странице, т.е. сохрани чистый лист под каким-нибудь именем типа-а-а "Vir.cdr".
Я посмотрю.

>>*****.cdr contain macros
Все верно Arkady, но это, вирусописатели могут обойти, правда не знаю как.
Но вот организовать саморазмножение макроса в Кореле я сегодня научился.
 
#8
> Корел не настолько распространен как Офис или АутлукЕкспресс

Да ну?! В наших-то условиях? Как минимум на половине компов в стране он установлен.
 
#9
2 Шляпа: ну не на половине :)
2 Dino: У меня нет макросов в этом файле. Просто я столкнулся с этой ..хм.. проблемой и по причине нехватки времени решил спросить общественность, потому что был немного шокирован заявлением о поимке вирусов в корельных файлах.
 
#11
> В наших-то условиях? Как минимум на половине компов в стране он установлен.

Шляпа, вы даже не представляете сколько есть компьютеро-человеков, которые битмапы в ИЕ смотрят ;)
 
#12
> сколько есть компьютеро-человеков, которые битмапы в ИЕ смотрят

при наличии на этом компе установленного Корела. Видел. :)
 
#13
Ну? :) Корел становится дефолтом предустановки? ;) Как Вин ХП и Квака 2? Не знаю, но у нас в городе почему то это в комп конторах абсолютный дефолт :) Сорри, за оффтопик.
 

Алексей Шкуропацкий

Активный участник
Рейтинг
17
#16
О супер! А у нас еще вторую ставят. На вопрос, а нахрена они мне вообще туда кваку ставили, пожали плечами и промычали что-то про тестирование системы %-))
 
#18
Поиск в Yahoo по строке +corel +draw +virus в пятом линке дал:
...GaLaDRieL: first virus for Corel Draw...
Перейдя по ссылке найдем английский и испанский варианты сообщения. Хотя английский и не грузится, испанский явно показывает, что такой вирус есть...

А теперь еще одно замечание: А на чем данные передавались? Может это тривиальный бутвирус на дискете и квочки просто пустой шум подняли не разобравшись?... :))) Или нечто к самораспаковщику архивному прицепилось... итд... Побольше бы инфы.
 
Сверху