Содержит единственный зашифрованный макрос AutoClose. Заражение документов и NORMAL.DOT происходит при закрытии файла. При закрытии документа вирус копирует его в "O:\COMPSERV\TESTAREA" и прописывает там же в LOG.VRS. В этом файле содержится запись вида: <UserName> <DocName> <DocPath> <имя файла с расширением VDC и порядковым номером зараженного файла> <дата и время> Вирус содержит в себе строки:
....................Smile, I'm watching you................... :)