A W32.Sahay.A féreg a Windows 95/98/Me/NT/2000/XP operációs rendszereket támadja, s legfontosabb tevékenysége, hogy eltávolítja a számítógépen esetlegesen fent lévő W32.Yaha férget. A Sahay egy "Fw: Sit back and be surprised..." tárgyú e-mailben, egy "mathmagic.scr" nevű állományban érkezik. Az fájl lefuttatása esetén eltávolítja a gépen lévő Yaha.K registry-bejegyzéseit, illetve állományait, ha rábukkan ezekre, továbbá egy ehhez kapcsolódó üzenetet is megjelenít a képernyőn. Ezen kívül a féreg megkísérli hozzáírni magát a Windows, illetve a mIRC csevegőkliens könyvtáraiban lévő .EXE állományokhoz, azonban a Sahay kódjában lévő hibák miatt előfordulhat, hogy tönkreteszi ezeket a fájlokat, vagy egyes esetekben lefagyasztja a számítógépet.
Mindezek mellett a féreg az Outlook levelezőprogram címlistájában talált összes címre továbbítja magát, valamint újraindítja a számítógépet. A számítógépes biztonsági szoftvereket fejlesztő Symantec cég egyik vezetője szerint a Sahay nem az első olyan vírus, amelyet egy másik komputeres károkozó likvidálására programoztak volna, de hosszú idő óta most jelent meg ilyen jellegű féreg.