Le malware Cerdigent est le nom que de nombreux utilisateurs de Windows ont récemment vu dans les alertes de Microsoft Defender sous la forme “Trojan:Win32/Cerdigent.A!dha.” L’avertissement- ‘Cerdigent’ high-severity malware was detected. Defender detected and quarantined ‘Trojan:Win32/Cerdigent.A!dha’– peut sembler inquiétant, car il peut apparaître comme une détection de gravité élevée ou sévère, même sur des ordinateurs restés inactifs ou n’ayant rien téléchargé de suspect.
Ce qui rend ce cas inhabituel, c’est que de nombreux signalements ont lié l’alerte à des entrées de certificat de confiance, notamment des certificats racine DigiCert, plutôt qu’à un fichier de programme clairement malveillant. Cela a conduit de nombreux chercheurs et administrateurs à la considérer comme une probable erreur de détection de Defender, et non comme une infection répandue confirmée.
Les utilisateurs ne doivent toutefois pas ignorer les avertissements répétés. Un faux positif peut semer la confusion, mais un véritable cheval de Troie, semblable à JSCealTaskExec et Win32/Ravartar!rfn, pourrait voler des données, modifier les paramètres du système ou permettre à d’autres malwares d’entrer sur l’appareil. La réponse la plus sûre consiste à vérifier attentivement la détection, à mettre à jour les définitions de sécurité et à analyser de nouveau le système.
Nous avons constaté que SpyHunter supprime efficacement Trojan:Win32/Cerdigent.A!dha* et nous le recommandons. Il empêchera Trojan:Win32/Cerdigent.A!dha de se réinstaller et garantira que votre appareil reste exempt de tout logiciel malveillant.
Essai gratuit 7 jours*
Acheter maintenant15% DE RÉDUCTION si vous achetez directement sans essai.
Si le processus de nettoyage vous semble trop technique ou si l’avertissement revient sans cesse, suivez le guide de suppression ci-dessous. Les utilisateurs qui préfèrent une aide automatisée peuvent utiliser SpyHunter 5 pour supprimer les programmes indésirables et les virus.
Guide de suppression de Cerdigent
Commencez par la courte liste de vérification ci-dessous, car elle peut parfois supprimer le programme visible lié à Cerdigent sans passer par le nettoyage complet. Si le comportement suspect persiste après un redémarrage, poursuivez avec la procédure plus longue, qui couvre les emplacements de persistance et les composants restants qu’une désinstallation rapide peut manquer.
Suppression manuelle rapide de Cerdigent – essayez ceci d’abord
- 1.1Tout d’abord, allez dans votre dossier de téléchargements (This PC > Downloads), triez les éléments par date et vérifiez si des fichiers suspects ont été téléchargés récemment. Vous avez trouvé quelque chose de douteux ? Supprimez-le avant de continuer.
- 1.2Ensuite, allez dans le Start Menu, ouvrez Settings (l’icône en forme d’engrenage), puis Apps.
- 1.3Vous verrez tous les programmes installés sur cette page – triez-les par date d’installation et recherchez Cerdigent ou tout autre élément qui semble suspect, inconnu ou indésirable.
- 1.4Si vous trouvez Cerdigent ou une autre application douteuse, sélectionnez-la et lancez le processus de désinstallation. Soyez prudent en suivant les invites de désinstallation afin de ne rien laisser sur votre PC qui soit lié au programme.
- 1.5Ensuite, recherchez le répertoire d’installation. Vous le trouverez souvent dans
C:\UserNames\UserName\AppData\Local\Programs\, mais il peut aussi se trouver ailleurs. - 1.6Si vous trouvez le dossier du malware, supprimez-le avec tous les fichiers restants qui pourraient encore s’y trouver.
Après les étapes rapides, redémarrez Windows et vérifiez si l’application indésirable ou les symptômes associés sont encore présents. Si rien ne revient, le problème est peut-être déjà résolu. S’il réapparaît, poursuivez avec la séquence complète de suppression ci-dessous afin de rechercher les fichiers, processus et éléments de démarrage restants.
RÉSUMÉ :
| Nom | Cerdigent |
| Type | Cheval de Troie |
| Outil de détection | Certaines menaces se réinstallent d'elles-mêmes si vous ne supprimez pas leurs fichiers de base. Nous vous recommandons de télécharger SpyHunter pour supprimer les programmes nuisibles pour vous. Cela peut vous faire gagner des heures et vous éviter de nuire à votre système en supprimant les mauvais fichiers. Télécharger SpyHunter (Suppression Gratuite*) |
Comment se débarrasser complètement de Cerdigent
Le guide complet commence par SpyHunter 5, car il peut analyser automatiquement Cerdigent et éventuellement éliminer la menace avant que vous n’ayez à suivre les sections manuelles. Cette étape est facultative, mais c’est la voie la plus rapide et elle peut faire gagner du temps si l’infection s’est déjà propagée au-delà d’un seul programme visible.
Option de suppression la plus rapide : utiliser SpyHunter 5
- 1.1Cliquez ici pour télécharger et installer l’outil anti-malware sur votre PC.
Étapes préparatoires pour supprimer Cerdigent
Avant de commencer le nettoyage manuel de Cerdigent, effectuez les deux préparations ci-dessous. Elles aident à révéler les composants cachés et facilitent la suppression des fichiers plus tard : affichez d’abord les fichiers et dossiers cachés dans Windows, puis installez LockHunter afin que les éléments bloqués puissent tout de même être supprimés, même si un processus malveillant les maintient ouverts.
1. Préparation à la suppression de Cerdigent
- 1.1La première étape préparatoire consiste à activer la visibilité des fichiers et dossiers cachés.
Pour ce faire, recherchez Folder Options dans le Start Menu et sélectionnez l’onglet View. Activez ensuite « Show hidden files and folders » et enregistrez la modification en cliquant sur Apply puis sur OK. - 1.2Ensuite, vous devrez télécharger et installer un utilitaire gratuit appelé LockHunter. Il est essentiel, car il vous permet de supprimer les fichiers verrouillés par des processus malveillants.
Certains utilisateurs préfèrent éviter les utilitaires supplémentaires et tout gérer avec les outils intégrés de Windows. C’est compréhensible, mais c’est l’un des cas où LockHunter peut aider, car les fichiers liés aux malwares peuvent rester verrouillés pendant qu’un processus d’arrière-plan actif les utilise encore.
LockHunter est gratuit, rapide à installer et ne nécessite pas de compte. Vous n’en avez besoin que lorsque Windows refuse de supprimer un fichier ou un dossier. La plupart des utilisateurs ne l’utiliseront donc que brièvement et uniquement pour les restes tenaces que la suppression ordinaire ne peut pas enlever.
Supprimer les processus Cerdigent du Task Manager
Dans le Task Manager, ne vous attendez pas à ce que le processus malveillant lié à Cerdigent utilise un nom évident ou correspondant. L’étiquette peut varier d’un système à l’autre, alors fiez-vous à l’utilisation du CPU ou de la mémoire, à l’emplacement du fichier, au comportement au démarrage et au fait que le processus semble lié à un logiciel que vous reconnaissez et utilisez réellement.
2. Comment supprimer les processus Cerdigent dans le Task Manager
- 2.1Cela se fait via le Task Manager, que vous pouvez ouvrir en appuyant sur
Ctrl + Shift + Esc. - 2.2S’il affiche une vue simplifiée, cliquez sur More Details pour l’étendre et voir tous les processus en cours.
- 2.3Triez la liste des processus selon la quantité de Memory ou de CPU qu’ils utilisent. Recherchez ensuite ceux qui consomment une quantité anormalement élevée de l’une de ces ressources et qui ne semblent pourtant pas liés à des programmes légitimes présents sur votre PC.
Remarque : ne vous attendez pas à trouver un processus malveillant nommé « Cerdigent ». La plupart des malwares cachent leurs processus sous des noms d’apparence innocente. - 2.4Pour chaque processus douteux, faites un clic droit dessus et sélectionnez Open file location. Cela vous mènera à un dossier où sont stockées les données utilisées par ce processus.
- 2.5Vous devez supprimer tout ce dossier, mais vous obtiendrez probablement une erreur en essayant de le faire, car certains fichiers qui s’y trouvent sont utilisés par le malware. La solution consiste à utiliser LockHunter : faites un clic droit sur le dossier, sélectionnez « What’s locking this folder? » dans le menu contextuel, puis cliquez sur Delete dans la fenêtre suivante.
- 2.6Après avoir supprimé les fichiers, revenez dans le Task Manager, notez le nom du processus malveillant (vous en aurez besoin plus tard), cliquez dessus, puis cliquez sur le bouton End Task pour l’arrêter.
Nous avons constaté que SpyHunter supprime efficacement Trojan:Win32/Cerdigent.A!dha* et nous le recommandons. Il empêchera Trojan:Win32/Cerdigent.A!dha de se réinstaller et garantira que votre appareil reste exempt de tout logiciel malveillant.
Essai gratuit 7 jours*
Acheter maintenant15% DE RÉDUCTION si vous achetez directement sans essai.
Supprimer les fichiers du virus Cerdigent
Cette partie consiste à localiser les fichiers restants liés à Cerdigent dans plusieurs dossiers Windows. Avancez lentement et vérifiez chaque emplacement avec soin, car les fichiers de support peuvent être copiés dans les répertoires de démarrage, les dossiers AppData ou les emplacements de programmes généraux, et ils peuvent paraître assez ordinaires pour se fondre parmi les éléments légitimes.
3. Comment se débarrasser des fichiers Cerdigent
- 3.1Commencez par examiner les dossiers Startup aux emplacements suivants :
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StartupC:\Users\*Your Username*\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup - 3.2Recherchez-y des fichiers suspects, mais si vous ne savez pas quels fichiers sont malveillants, supprimez simplement tout ce qui se trouve dans ces dossiers, sauf le fichier
desktop.ini, qui est un fichier système standard. - 3.3Ensuite, inspectez
Program FilesetProgram Files (x86)sur votre lecteurC:. Certaines applications malveillantes y créent des dossiers, alors cherchez tout ce qui semble lié à Cerdigent ou tout dossier autrement inconnu ou déplacé. Supprimez tout élément suspect que vous pourriez trouver. - 3.4Trois autres emplacements doivent être vérifiés :
C:\Users\%user%\AppData\Local\C:\Users\%user%\AppData\Local\Programs\C:\Users\%user%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\
Là encore, si vous y remarquez quelque chose de suspect, il faut le supprimer. Et si vous hésitez au sujet d’un dossier, il est probablement préférable de vous en débarrasser. Au pire, ce sera quelque chose d’inoffensif lié à un programme légitime de votre système. Toutefois, si vous n’avez pas reconnu son nom immédiatement, il y a de fortes chances que ce soit quelque chose dont vous n’avez pas besoin ou quelque chose de franchement indésirable (comme Cerdigent). - 3.5Enfin, pensez à vider le dossier Temp. Il se trouve dans
C:\Users\YourUsername\AppData\Local\Temp.
Il ne stocke que des fichiers temporaires, qui peuvent tous être supprimés. Donc, pour gagner du temps au lieu de chercher les fichiers malveillants, faites simplement Ctrl + A pour tout sélectionner, puis appuyez sur Delete sur votre clavier afin de supprimer tout le contenu du dossier.
Se débarrasser des tâches planifiées de Cerdigent
Ne sautez pas le Task Scheduler – Cerdigent peut l’utiliser pour restaurer son activité après le démarrage ou à un moment ultérieur. Même lorsque les fichiers principaux semblent supprimés, une tâche planifiée cachée peut relancer un exécutable ou un script déposé, ce qui rend cette section importante pour empêcher le retour de la menace.
4. Éliminer les tâches planifiées de Cerdigent
- 4.2Pour chaque tâche, double-cliquez dessus et ouvrez l’onglet Actions, où vous pourrez voir ce que la tâche est configurée pour exécuter. Recherchez les tâches qui lancent des exécutables inconnus, des scripts ou tout élément situé dans les répertoires
AppDataouRoaming. - 4.3Si vous trouvez une tâche qui exécute quelque chose de suspect, notez son chemin de fichier, puis faites un clic droit sur la tâche et sélectionnez Delete.
- 4.4Après cela, accédez au chemin de fichier que vous avez enregistré et supprimez le fichier que la tâche devait exécuter.
Désinstaller l’application malveillante Cerdigent via le Windows Registry
Le Registry peut aussi contenir des références de démarrage ou des traces de configuration pour Cerdigent, ce qui rend cette dernière étape importante. En même temps, la modification du registre exige de la prudence, car supprimer des entrées sans rapport peut affecter Windows ou les logiciels installés. Si vous n’êtes pas à l’aise avec ces changements, SpyHunter 5 est l’option la plus sûre ici.
5. Supprimer Cerdigent via le Registry
- 5.1Tapez « regedit » dans le Start Menu et appuyez sur Enter pour accéder au Registry Editor.
- 5.2Cliquez ensuite sur Edit > Find pour ouvrir la zone de recherche, puis saisissez le nom exact du programme que vous avez essayé de désinstaller lors des étapes rapides au début du guide.
- 5.3Cliquez sur Find Next et, si un résultat apparaît, cliquez dans le panneau de gauche sur la clé de registre (dossier) qui le contient et supprimez cette clé. Effectuez une nouvelle recherche après chaque clé supprimée jusqu’à ce qu’il n’y ait plus de résultats pour cette requête.
- 5.4Ensuite, recherchez le nom de tous les autres programmes que vous avez tenté de supprimer. Recherchez aussi les noms des processus que vous avez arrêtés plus tôt dans le Task Manager au cours du guide.
- 5.5Après avoir supprimé toutes les entrées pertinentes, accédez manuellement à ces clés de registre :
HKCU\Software\Microsoft\Windows\CurrentVersion\RunHKCU\Software\Microsoft\Windows\CurrentVersion\RunOnceHKLM\Software\Microsoft\Windows\CurrentVersion\RunHKLM\Software\Microsoft\Windows\CurrentVersion\RunOnceHKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\RunHKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\RunHKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesHKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnceHKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce\SetupHKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services - 5.6Sélectionnez chacune de ces clés pour afficher son contenu dans le panneau de droite. Recherchez ensuite les valeurs faisant référence à Cerdigent ou à des applications inconnues. Supprimez uniquement les valeurs spécifiques liées au malware et laissez intactes les clés qui les contiennent.








