该病毒包含3个脚本文件:loveauto.vbs 主要负责传播,向C-Z盘创建病毒文件(loveauto.bat、autorun.inf、limt.exe、loveauto.reg、loveauto.vbs)并执行病毒limt.exe。loveauto.reg 修改注册表(内容见下)loveauto.bat 主要负责修改这 5 个文件的属性(系统、只读、隐藏、档案)。修改注册表如下:[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]"Userinit"="userinit.exe,loveauto.bat"(修复时,只需将橙色字符串去除)[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]"ShowSuperHidden"=dword:00000000(修复时,建议修改为1)"Hidden"=dword:00000002(修复时,建议修改为1)[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced""Text"="@shell32.dll,-30500""Type"="radio""CheckedValue"=dword:00000000(修复时,建议修改为1)"ValueName"="Hidden""DefaultValue"=dword:00000000(修复时,建议修改为2)"HKeyRoot"=dword:80000001"HelpID"="shell.hlp#51105"该文章转载自宋氏电脑 技术无忧:
http://www.pc51.net/weixiujishu/1000side-rj/2007-06-12/8324.html