Недавно совершенно случайно ко мне на комп в силу проявления мелкой халатности попал RavMonE - эт такой usb червь.. Вроде бы ни чего толкового не делает просто самокопируется и сидит смотрит диски, как только появляется новый диск кидает туда свою копию и autorun.inf - причем делает это без разборов, на все диски (c:\, d:\ и т.д.).. Весит этот чудо червь 950кб)) - имено это меня и натолкнуло на мысль создать своё подобие этого дебила)) Что из этого получилось можете судить сами.. Исходник троя я превожу ниже... Мой трой при запуске ставит себя службой и запускает ту службу.. Далее в черве организован апишный таймер который раз в секунду проверяет наличие вставленых флешек и если есть флешка на которой нет заражения - заражет её собой (своей копией и autorun.inf)... Ни каких гадостей червь не делает только распростряняется по флешкам... Т.о. получился червь меньше того что мне попался в 400 раз и плюс к этому он не тупо везде кидает свои копии а только на флешки и является службой, а не как тот простым авторанящимся приложением..
Вот исходник вместе с упаковщиком и компилятором, для создания троя достаточно просто запустить ВАТ-ник :