Még mindig nem értem, hogy ennek mi köze van a suspend-hez.
"egy suspend frankón fenntarthatja a betámadást is, nem??"
Ez alatt mit értesz? A suspend ideje alatt nincsenek élő hálózati kapcsolatok. Mi tartja fenn a "betámadást"? Vagy miben másabb a suspend-ből resume, vagy egy reboot, amikor a reboot után a malware ismét aktív, keresi a c&c szervert, irc csatornát, stb.
--
trey @ gépház