certaines backdoors, comme backorifice, se lancent au démarrage grâce à une des clés 'run' de la registry. ce n'est peut être pas le cas de ton petit parasite, mais tu peux toujours regarder ...
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion
et tu regardes les clés Run, RunServices, etc ... et s'il y a une clé méchante, tu la zigouilles