Si tratta di una backdoor spagnola. Devi rimuovere:

C:\WINDOWS\ASDAPI.EXE

E dal regedit devi eliminare LoadPowerProfile che si trova in:

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
HKLM\Software\Microsoft\Windows\CurrentVersion\Run Services