Certos processos protegidos - os críticos para a estabilidade do sistema operacional - não podem ser modificados pelos programas no modo de usuário, mesmo aqueles que estão executando como administrador ou como a conta SYSTEM
. Portanto, você não pode matar ou mesmo suspender um thread do processo do sistema sem gravar um driver de modo kernel. O botão Kill na guia Threads do Process Explorer interromperia o thread se pudesse, mas se você tenta, você vai descobrir que não pode.
Mesmo se você pudesse matar o tópico, não deveria. Segmentos podem conter bloqueios exclusivos em recursos enquanto eles fazem algo importante. Se um thread morresse no meio de fazer algo assim, todos os outros threads no processo provavelmente ficariam com esse recurso em um estado inconsistente. Outras leituras: Entendendo as conseqüências de WAIT_ABANDONED . Isso é ruim o suficiente em um processo de modo de usuário padrão, mas fazê-lo para o kernel do SO seria desastroso.
Se você quiser impedir que este driver use os recursos do seu computador, você deve desinstalar o driver como faria com qualquer outro.