Я свое время писал подобие вируса. Я тогда работал в збербанке, в отделе АСУ. И заметил, что кто то включает из охранников компьютер. А как определть, а главное доказать? Прописал вирус, при включении по автозапуску после 18 00 и до 7 30 , (по системному времени, если время сходится, то образуется файл, если нет, то выход из программы вируса), который пишет какой комп включали, когда включали, и отправляет по внутренней сети на мой комп, ну и оставалась копия на компьютере.
А можно прописать что угодно, вплоть до порчи данных к примеру - форматирование диска или удаление файлов мимо корзины. Была такая дискета, еще в ДОСе, если вставить, по автозапуску включается форматирование диска "С".
Оказать, охранник играл на одном из компьютеров, скучно было. После этого ни кто не включал комп, из посторонних, знали, что все пишет.