・Cドライブのファイルがマスクファイル(*.EXE)を介して感染します。ただし、 Windows、SystemまたはSystem32ディレクトリ内のファイルは感染しません。IEXPLORE.EXE、ccRegVfy.exeおよびccApp.exeという名前のファイルも感染しません。
・W32/HLLP.Gogoは、ファイルの前方に自身を追加し、ファイルの末尾に署名を追加することで感染します。
・感染したファイルが実行されると、W32/HLLP.Gogoはオリジナル実行ファイルを抽出して実行します(拡張子".VIV")。
感染ミスで破損したファイル
・AVERTのテストでは、特定の実行ファイルに感染ミスが起こり、破損したファイルが実行しないことが確認されています。W32/HLLP.Gogo.damは、このようなファイルを検出して修復するために作成されました。
・W32/HLLP.Gogo.damには定義ファイル4299が含まれます。