Si tratta di una backdoor spagnola. Devi rimuovere:
C:\WINDOWS\ASDAPI.EXE
E dal regedit devi eliminare LoadPowerProfile che si trova in:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
HKLM\Software\Microsoft\Windows\CurrentVersion\Run Services