Неопасные резидентные зашифрованные вирусы. В своей процедуре инсталляции в память компьютера и обработчиках прерываний используют несколько уровней антиотладочных приемов. Трассируют и перехватывают INT 21h, 2Fh, при этом правят ядро DOS. Записывают в себя в конец запускаемых COM- и EXE-файлов, также заражают открываемые .GIF- и .JPG-файлы - записываются в них как в COM-файлы. В зависимости от текущей даты выводят прямоугольник:
######## ########
"Serbu.3493" выводит текст:
.. A_C_O: Dirgantara Jaya ..
Также содержат строки:
"Serbu.3493": R-SERBU-1"Serbu.3493": -SERBU-