Virus ini seperti virus vbscript yang lain,menggunakan compiler bawaan windows yaitu wscript.exe.Virus ini membuat shortcut ke hampir semua nama folder . Selengkapnya virus ini melakukan: 1. menjalankan script virus dengan autorun.inf , yang kemudian akan menjalankannya secara otomatis waktu windows start up,dengan menulis string run di registry windows. 2. meng-copy autorun.inf dan script vbs thumb.db hampir kesemua nama folder yang ada dengan tujuan eksekusi langsung dari wscript.exe 3. Membuat shortcut dengan nama folder yang ada, ditambah nama microsoft dan new harry potter and… dan new folder yang kesemuanya menuju ke wscript.exe untuk eksekusi file script thumb.db yang sebenarnya script vbs (visual basic script ) yang tersebar di folder-folder. 4. Membuat system folder di desktop dengan nama yuyun_cantix yang bila diclick kanan hanya ada pilihan buat shortcut,dan tidak ada pilihan hapus. Cara membersihkannya: 1.Matikan fungsi Wscript.exe,caranya menggunakan gpedit.msc...