Очень опасный резидентный зашифрованнй вирус. Перехватывает INT 21h и записывается в конец COM- и EXE-файлов при обращениях к ним. При заражении памяти также записывается в файлы C:\COMMAND.COM и C:\DOS\MODE.COM. При заражении файла проверяет его имя и не заражает, если имя файла начинается с одной из строк: PCVIR CENTINEL SCAN CLEAN VSHIELD ATM TB CPAV MSAV TNT FINDVIR VC VREMOVE VSMENU VSCHK MM. KEYB. 21-го января устанавливает системную дату в 20-е января, затем уничтожает файлы C:\AUTOEXEC.BAT и C:\CONFIG.SYS, переименовывает в случайные имена все файлы в каталогах диска C: