Перехватывает также INT 11h (проверяет по этому прерыванию наличие своей резидентной копии). По 1-м числам ежемесячно и в зависимости от текущего значения системного таймера стирает все файлы в текущем каталоге. Не заражает файлы с именами из строки (по два символа на имя):
VATBF-AVSCCL-D-UMSMWNA
Также содержит строку:
[Syndrome virus (c) 1996 by The Nuker]