Que tal desabilitar o resfriamento da CPU até que ele fique lento para a aceleração ou congele totalmente? O SpeedFan não é de código aberto, mas talvez você consiga encontrar uma ferramenta como essa, tendo suporte para diferentes chips da placa-mãe e sabendo como transformar o ventilador em modo controlado por software e pará-lo?
Além disso, existem ferramentas de overclock, como SetFSB, AMD OverDrive e MSI AfterBurner e ... Basta empurrar sua CPU ou RAM acima dos limites para gerar erros aleatórios.
Outra coisa seria alguns ataques de negação de serviço a alguma exaustão de recursos do Windows. Pense em algum processo invisível, executando threads com prioridade "crítica" em todos os núcleos da CPU em loops infinitos, tornando outros processos drásticos. Combine-o com o conceito de fork-bomb, para que eles não sejam facilmente eliminados do Gerenciador de Tarefas. Além disso, se cada um deles estivesse aberto e bloqueasse cem arquivos aleatórios, seria um bônus. Lembro que o Windows 2000 travou apenas porque um programa com problemas funcionava mantendo os arquivos abertos até que um servidor Windows crítico não pudesse abrir o arquivo necessário
Também me pergunto se o bom e velho chip AT Keyboard ainda é emulado em todas as suas capacidades em PCs modernos, incluindo pressionar programaticamente Reset. Google sobre o i8042 e portas 0x60 e 0x64. Então você teria que executar alguns drivers que permitam o acesso de aplicativos ao hardware, como o instalado pelo SpeedFan ou PowerStrip. Hmmm .... e se esses chips permitirem reprogramar o DMA Controller para fazer uma limpeza aleatória do conteúdo da RAM? Mais cedo ou mais tarde, você destruiria por acaso os dados críticos do sistema operacional. OTOH antes de fazê-lo, você pode danificar alguns buffers de cache, então talvez o sistema operacional danifique o conteúdo do disco rígido
Agora ... se você é um manequim, você pode tentar outro truque: tornar a janela sem área de trabalho / barra de tarefas. Não é nada para um usuário um pouco experiente, mas pode confundir manequins.
- você faz cópias do EXPLORER.EXE em seu nome personalizado, parecendo não suspeitar, mas não se assemelha a uma andorinha-do-mar comum, como "shell do explorer", etc.
- você faz o Windows executar a nova cópia em vez do explorer.exe - isso pode ser feito pelo parâmetro SHELL = no WIN.INI ou no registro. Google para shells personalizados.
- após a reinicialização, você exclui o EXPLORER.EXE antigo (todas as ocorrências) ou substitui-os por CMD.EXE ou algum protetor de tela. O SFC (proteção de arquivos do Windows) tentaria reverter essa alteração, você teria que domar de uma maneira ou de outra. Geralmente, isso pode ser feito alterando também EXPLORER.EXE no cache do WFP
- pelo Windows Scheduler, você simplesmente mata esse processo do Explorer renomeado e continua matando-o se ele for reiniciado automaticamente. O usuário não poderá reiniciá-lo manualmente, pois o arquivo EXPLORER.EXE foi substituído e talvez ele não saiba o nome real.
No entanto, para uma pessoa mais ou menos experiente executando o CMD ou o gerenciador de tarefas é suficiente para iniciar qualquer programa de que ele precisaria.