lo de netsend es lo único que se me ocurre... Le puedes meter envez del bat en inicio/programas/inicio, un acceso directo con la ruta dañina del bat para que se le abra cada vez.
El caso es... obten la ip interna poniendo en la consola de msdos (inicio/ejecutar/ cmd)
ipconfig /all o ipconfig a secas
verás tu ip interna, finalizada en el numero de tu pc... pues la de la víctima es igual pero con su pc. En linux es mucho más fácil, pk haces login en su ordenador con ssh, y le haces un poweroff con un contador y un mensaje cachondo, o le abres el cd.