Gracias por el archivo. El arranque de Windows no se ve comprometido, por lo que este cryptominer debe estar vinculado a alguna extensión de navegador o programa que haya instalado. Por favor vaya a Programas y revise si en el listado encuentra alguna aplicación que no conozca y proceda a desinstalarla. De igual forma, revise las extensiones en su navegador.
Adicional a esto, descargue y ejecute un examen completo usando la siguiente herramienta:
https://docs.microsoft.com/es-mx/windows/securi...
Vaya a la carpeta %userprofile%\AppData\Roaming\ y elimine la carpeta DLL
Luego abra el CMD en modo administrador y ejecute los siguientes comandos:
CD %userprofile%
Del xmrig.json /S