Cómo Eliminar Trojan:Win32/Cerdigent.A!dha

·

·

El malware Cerdigent es el nombre que muchos usuarios de Windows vieron recientemente en alertas de Microsoft Defender como “Trojan:Win32/Cerdigent.A!dha.” La advertencia- ‘Cerdigent’ high-severity malware was detected. Defender detected and quarantined ‘Trojan:Win32/Cerdigent.A!dha’– puede parecer alarmante porque puede mostrarse como una detección de gravedad alta o severa, incluso en equipos que estaban inactivos o que no habían descargado nada sospechoso.

Lo que hace inusual este caso es que muchos informes vincularon la alerta con entradas de certificados de confianza, incluidos certificados raíz de DigiCert, en lugar de con un archivo de programa claramente malicioso. Esto ha llevado a muchos investigadores y administradores a tratarla como un probable error de detección de Defender, no como una infección generalizada confirmada.

Aun así, los usuarios no deben ignorar las advertencias repetidas. Un falso positivo puede causar confusión, pero un troyano real, similar a JSCealTaskExec y Win32/Ravartar!rfn, podría robar datos, cambiar la configuración del sistema o permitir la entrada de más malware en el dispositivo. La respuesta más segura es comprobar cuidadosamente la detección, actualizar las definiciones de seguridad y volver a analizar el sistema.

OFFER*Source de la afirmación de que SH puede eliminarlo. Prueba con tarjeta de crédito, sin cargo por adelantado; full terms.

Si el proceso de limpieza parece demasiado técnico o la advertencia sigue reapareciendo, sigue la guía de eliminación de abajo. Los usuarios que prefieran ayuda automatizada pueden usar SpyHunter 5 para eliminar programas no deseados y virus.

Guía de eliminación de Cerdigent

Comienza con la breve lista de comprobación de abajo, ya que a veces puede eliminar el programa visible asociado con Cerdigent sin pasar por la limpieza completa. Si el comportamiento sospechoso continúa después de reiniciar, sigue con el procedimiento más largo, que cubre ubicaciones de persistencia y componentes sobrantes que una desinstalación rápida puede pasar por alto.

Eliminación manual rápida de Cerdigent – prueba esto primero

15 mins
    Eliminación manual rápida de Cerdigent – prueba esto primero1
  1. 1
    1.1
    Primero, ve a tu carpeta de descargas (This PC > Downloads), ordena los elementos por fecha y comprueba si se han descargado archivos sospechosos recientemente. ¿Encontraste algo raro? Elimínalo antes de continuar.
  2. 2
    1.2
    A continuación, ve al Start Menu, abre Settings (el icono de engranaje) y luego Apps.
  3. 3
    1.3
    Verás todos los programas instalados listados en esa página – ordénalos por fecha de instalación y busca Cerdigent o cualquier otra cosa que parezca sospechosa, desconocida o no deseada.
  4. 4
    1.4
    Si encuentras Cerdigent u otra aplicación dudosa, selecciónala e inicia el proceso de desinstalación. Ten cuidado al seguir las indicaciones de desinstalación para no permitir que quede nada vinculado al programa en tu PC.
  5. 5
    1.5
    Después, busca el directorio de instalación. A menudo lo encontrarás en C:\UserNames\UserName\AppData\Local\Programs\, pero también podría estar en otro lugar.
  6. 6
    1.6
    Si encuentras la carpeta del malware, elimínala junto con cualquier archivo sobrante que aún pueda contener.

Después de los pasos rápidos, reinicia Windows y comprueba si la aplicación no deseada o los síntomas relacionados siguen presentes. Si no vuelve nada, es posible que el problema ya esté resuelto. Si reaparece, continúa con la secuencia completa de eliminación de abajo para poder buscar los archivos, procesos y elementos de inicio restantes.

RESUMEN:

NombreCerdigent
TipoTroyano
Herramienta de detección

Algunas amenazas se reinstalan por sí solas si no eliminas sus archivos principales. Recomendamos descargar SpyHunter para eliminar los programas dañinos para ti. Esto puede ahorrarle horas y asegurar que no dañe su sistema al eliminar los archivos equivocados.

OFERTA * Removedor Gratuito le permite, sujeto a una espera de 48 horas, corregir y eliminar los resultados encontrados. EULA de SpyHunterPolítica de Privacidad y más detalles sobre Removedor Gratuito.

Cómo deshacerte completamente de Cerdigent

La guía completa empieza con SpyHunter 5 porque puede analizar Cerdigent automáticamente y quizá eliminar la amenaza antes de que tengas que pasar por las secciones manuales. Ese paso es opcional, pero es la ruta más rápida y puede ahorrar tiempo si la infección ya se ha extendido más allá de un programa visible.

Opción de eliminación más rápida: usa SpyHunter 5

15 mins
    Opción de eliminación más rápida: usa SpyHunter 51
  1. 1
    1.1
    Haz clic aquí para descargar e instalar la herramienta anti-malware en tu PC.
  2. 2
    1.2
    Inicia SpyHunter 5, haz clic en el botón Buy y elige entre iniciar tu prueba gratuita de 7 días o comprar directamente la herramienta.

    Si decides comprar SpyHunter 5 ahora, puedes usar nuestro código de descuento, “HTRG15”, para obtener un 15% de descuento.
  3. 3
    1.3
    Cuando actives SpyHunter, haz clic en Start Scan Now, selecciona la opción Full Scan y deja que la herramienta haga su trabajo.
  4. 4
    1.4
    Cuando el análisis termine (puede tardar un poco, así que ten paciencia), verás listados todos los malware y otros elementos indeseados.

    Haz clic en Next para revisar las detecciones y luego vuelve a hacer clic en Next para eliminar todos los elementos maliciosos.

Pasos preparatorios para eliminar Cerdigent

Antes de iniciar la limpieza manual de Cerdigent, completa las dos preparaciones de abajo. Ayudan a exponer componentes ocultos y facilitan la eliminación de archivos más adelante: primero muestra los archivos y carpetas ocultos en Windows, y luego instala LockHunter para que los elementos bloqueados puedan eliminarse aunque un proceso malicioso los mantenga abiertos.

1. Preparación para la eliminación de Cerdigent

15 mins
    Preparación para la eliminación de Cerdigent1
  1. 1
    1.1
    folder options htr
    El primer paso preparatorio que debes realizar es habilitar la visibilidad de los archivos y carpetas ocultos.
    Hazlo buscando Folder Options en el Start Menu y seleccionando la pestaña View. Luego activa “Show hidden files and folders” y guarda el cambio haciendo clic en Apply y después en OK.
  2. 2
    1.2
    A continuación, tendrás que descargar e instalar una utilidad gratuita llamada LockHunter. Es crucial porque te permite eliminar archivos bloqueados por procesos maliciosos.

Algunos usuarios prefieren evitar utilidades adicionales y hacerlo todo con las herramientas integradas de Windows. Es comprensible, pero este es uno de los casos en los que LockHunter puede ayudar, porque los archivos relacionados con malware pueden permanecer bloqueados mientras un proceso activo en segundo plano aún los está usando.

LockHunter es gratuito, rápido de instalar y no requiere una cuenta. Solo lo necesitas cuando Windows se niega a eliminar un archivo o una carpeta, por lo que la mayoría de los usuarios lo usarán brevemente y solo para los restos persistentes que la eliminación normal no puede quitar.

Eliminar procesos de Cerdigent desde el Task Manager

En el Task Manager, no esperes que el proceso malicioso conectado con Cerdigent use un nombre evidente o coincidente. La etiqueta puede variar de un sistema a otro, así que fíjate en el uso de CPU o memoria, la ubicación del archivo, el comportamiento de inicio y si el proceso parece estar vinculado a software que realmente reconoces y usas.

2. Cómo eliminar procesos de Cerdigent en el Task Manager

15 mins
    Cómo eliminar procesos de Cerdigent en el Task Manager1
  1. 1
    2.1
    Esto se hace a través del Task Manager, que puedes abrir pulsando Ctrl + Shift + Esc.
  2. 2
    2.2
    Si muestra una vista simplificada, haz clic en More Details para expandirla y ver todos los procesos en ejecución.
  3. 3
    2.3
    example suspicious process
    Ordena la lista de procesos según cuánta Memory o CPU estén usando. Luego busca cualquiera que esté usando cantidades inusualmente grandes de cualquiera de esos recursos y que, aun así, no parezca relacionado con programas legítimos que tengas en tu PC.

    Nota: no esperes encontrar un proceso malicioso llamado “Cerdigent”. La mayoría de las formas de malware ocultan sus procesos bajo nombres de apariencia inocente.
  4. 4
    2.4
    Para cada proceso dudoso, haz clic derecho sobre él y selecciona Open file location. Esto te llevará a una carpeta donde se almacenan los datos usados por ese proceso.
  5. 5
    2.5
    Debes eliminar toda esa carpeta, pero probablemente recibirás un error al intentarlo porque algunos de los archivos allí están siendo usados por el malware. La solución es usar LockHunter: haz clic derecho en la carpeta, selecciona “What’s locking this folder?” en el menú contextual y haz clic en Delete en la siguiente ventana.
  6. 6
    2.6
    Después de eliminar los archivos, vuelve al Task Manager, anota el nombre del proceso malicioso (lo necesitarás más adelante), luego haz clic en él y pulsa el botón End Task para cerrarlo.

OFFER*Source de la afirmación de que SH puede eliminarlo. Prueba con tarjeta de crédito, sin cargo por adelantado; full terms.

Eliminar archivos del virus Cerdigent

Esta parte trata de localizar archivos sobrantes vinculados a Cerdigent en varias carpetas de Windows. Ve despacio y revisa cada ubicación con cuidado, porque los archivos de apoyo pueden copiarse en directorios de inicio, carpetas AppData o ubicaciones generales de programas, y pueden parecer lo bastante comunes como para mezclarse con elementos legítimos.

3. Cómo deshacerte de los archivos de Cerdigent

15 mins
    Cómo deshacerte de los archivos de Cerdigent1
  1. 1
    3.1
    Empieza examinando las carpetas Startup en:
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
    C:\Users\*Your Username*\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
  2. 2
    3.2
    Busca archivos sospechosos en ellas, pero si no tienes claro qué archivos son maliciosos, elimina todo en esas carpetas excepto el archivo desktop.ini, que es un archivo estándar del sistema.
  3. 3
    3.3
    Después, inspecciona Program Files y Program Files (x86) en tu unidad C:. Algunas aplicaciones malware crean carpetas allí, así que busca cualquier cosa que parezca vinculada a Cerdigent o carpetas que sean desconocidas o estén fuera de lugar. Elimina todo lo sospechoso que encuentres.
  4. 4
    3.4
    Otras tres ubicaciones que debes revisar son:
    C:\Users\%user%\AppData\Local\
    C:\Users\%user%\AppData\Local\Programs\
    C:\Users\%user%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\
    De nuevo, si notas algo sospechoso en ellas, debe eliminarse. Y si hay una carpeta sobre la que no estás seguro, probablemente sea mejor deshacerte de ella. En el peor de los casos será algo inofensivo vinculado a un programa legítimo del sistema. Sin embargo, si no reconociste su nombre de inmediato, lo más probable es que sea algo que no necesitas o algo directamente no deseado (como Cerdigent).
  5. 5
    3.5
    delete temp files
    Por último, recuerda vaciar la carpeta Temp. Está ubicada en C:\Users\YourUsername\AppData\Local\Temp.
    Solo almacena archivos temporales, que pueden eliminarse sin problema. Así que, para ahorrar tiempo buscando archivos de malware, simplemente usa Ctrl + A para seleccionarlo todo y luego pulsa Delete en el teclado para eliminar todo el contenido de la carpeta.

Eliminar las tareas programadas de Cerdigent

No te saltes el Task Scheduler – Cerdigent puede usarlo para restaurar actividad después del inicio o en un momento posterior. Incluso cuando los archivos principales parecen haber desaparecido, una tarea programada oculta puede volver a abrir un ejecutable o script depositado, por eso esta sección es importante para impedir que la amenaza regrese.

4. Eliminar tareas programadas de Cerdigent

15 mins
    Eliminar tareas programadas de Cerdigent1
  1. 1
    4.1
    task scheduler
    Abre el Task Scheduler buscándolo en la barra de búsqueda del Start Menu. Luego, una por una, revisa las tareas programadas en la Task Scheduler Library.
  2. 2
    4.2
    Para cada tarea, haz doble clic en ella y abre la pestaña Actions, donde puedes ver qué está configurada para realizar. Busca tareas que ejecuten archivos ejecutables desconocidos, scripts o cualquier cosa ubicada en los directorios AppData o Roaming .
  3. 3
    4.3
    Si encuentras una tarea que ejecuta algo sospechoso, anota su ruta de archivo, luego haz clic derecho en la tarea y selecciona Delete.
  4. 4
    4.4
    Después, ve a la ruta de archivo que guardaste y elimina el archivo que la tarea estaba configurada para ejecutar.

Desinstalar la aplicación maliciosa Cerdigent a través del Windows Registry

El Registry también puede contener referencias de inicio o rastros de configuración de Cerdigent, por eso esta fase final es importante. Al mismo tiempo, editar el registro requiere precaución porque eliminar entradas no relacionadas puede afectar a Windows o al software instalado. Si no te sientes cómodo haciendo estos cambios, SpyHunter 5 es la opción más segura aquí.

5. Eliminar Cerdigent a través del Registry

15 mins
    Eliminar Cerdigent a través del Registry1
  1. 1
    5.1
    Escribe «regedit» en el Start Menu y pulsa Enter para ir al Registry Editor.
  2. 2
    5.2
    Luego haz clic en Edit > Find para abrir el cuadro de búsqueda y escribe el nombre exacto del programa que intentaste desinstalar durante los pasos rápidos al inicio de la guía.
  3. 3
    5.3
    Haz clic en Find Next y, si aparece un resultado, haz clic en la clave de registro (carpeta) del panel izquierdo que lo contiene y elimina esa clave. Realiza otra búsqueda después de cada clave eliminada hasta que no haya más resultados para esa consulta.
  4. 4
    5.4
    A continuación, busca el nombre de cualquier otro programa que hayas intentado eliminar. Busca también los nombres de los procesos que terminaste antes en el Task Manager durante la guía.
  5. 5
    5.5
    Después de eliminar todas las entradas relevantes, navega manualmente hasta estas claves del registro:
    HKCU\Software\Microsoft\Windows\CurrentVersion\Run
    HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run
    HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce
    HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
    HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce\Setup
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services
  6. 6
    5.6
    Selecciona cada una de estas claves para mostrar su contenido en el panel derecho. Luego busca valores que hagan referencia a Cerdigent o a cualquier aplicación desconocida. Elimina solo los valores específicos vinculados al malware y deja intactas las claves que los contienen.