【ChinaByte 报道】(2001年2月27日 北京)冠群金辰最新病毒预告,其全球病毒监测网捕捉到一个名为“可汗”(W97M/Cham.A)的宏病毒,该病毒随Outlook传播。病毒运行通过Microsoft Word对象“ThisDocument.”中加载的宏“Document_Open”,并自动禁止“宏报警”。它每次感染Word模版都会将自身的名称改变,将部分代码加密。

  “可汗”病毒会将自身复制到"C:My Documents.doc",每次运行都会产生大量的邮件,病毒会按照Outlook通讯薄中的所有地址发送邮件,主题为:" - Curriculum Vitae" ,附件为"C:My Documents"下感染的文件.doc,username为接收邮件的用户名。病毒将改写注册表: HKEY_LOCAL_MACHINESoftwareMicrosoftWindows CurrentVersionWinlogonLegalNoticeCaption, "HTTP :www.2600.com" HKEY_LOCAL_MACHINESoftwareMicrosoftWindows CurrentVersionWinlogonLegalNoticeText, "You Were Infected By FreeCham Virus"

  冠群金辰有关技术专家提醒广大用户,该病毒集邮件病毒、蠕虫病毒和黑客程序于一体,破坏性十分严重,建议用户选择使用经过国际多家权威机构认证具备完善实时反病毒、查杀多种压缩文件功能的反病毒软件

  KILL系列防病毒产品的用户应及时到www.kill.com.cn下载最新病毒特征库以保护自己的计算机;或到KILL授权服务中心拷贝最新升级文件。KILL 21.10版本可以将该病毒清除。