Очень опасен. Резидентен: перехватывает INT 21h и отслеживает функции 36h, 3Bh. При вызове этих функций вирус ищет .COM-файлы и записывает себя в их конец. 20-го декабря выводит сообщение:
ShangHai Railway Institute +ж|0+|+--ф-|ZYL45--+| !!!
и стирает сектора винчестера. Содержит также строку: