Mindenre van megoldás :)Az első érdekesség, amire a SANS-nál felfigyeltek, hogy a kártevő egy RegSetKeySecurity() ADVAPI32.dll függvényhívással kitörli saját szervizénél a SYSTEM kivételével az összes hozzáférést. Ez persze nem egy vadonatúj dolog, erről szó sincs, de…