Comment Supprimer Trojan:Win32/Cerdigent.A!dha

·

·

Le malware Cerdigent est le nom que de nombreux utilisateurs de Windows ont récemment vu dans les alertes de Microsoft Defender sous la forme “Trojan:Win32/Cerdigent.A!dha.” L’avertissement- ‘Cerdigent’ high-severity malware was detected. Defender detected and quarantined ‘Trojan:Win32/Cerdigent.A!dha’– peut sembler inquiétant, car il peut apparaître comme une détection de gravité élevée ou sévère, même sur des ordinateurs restés inactifs ou n’ayant rien téléchargé de suspect.

Ce qui rend ce cas inhabituel, c’est que de nombreux signalements ont lié l’alerte à des entrées de certificat de confiance, notamment des certificats racine DigiCert, plutôt qu’à un fichier de programme clairement malveillant. Cela a conduit de nombreux chercheurs et administrateurs à la considérer comme une probable erreur de détection de Defender, et non comme une infection répandue confirmée.

Les utilisateurs ne doivent toutefois pas ignorer les avertissements répétés. Un faux positif peut semer la confusion, mais un véritable cheval de Troie, semblable à JSCealTaskExec et Win32/Ravartar!rfn, pourrait voler des données, modifier les paramètres du système ou permettre à d’autres malwares d’entrer sur l’appareil. La réponse la plus sûre consiste à vérifier attentivement la détection, à mettre à jour les définitions de sécurité et à analyser de nouveau le système.

OFFER*Source de l’affirmation selon laquelle SH peut le supprimer. Essai avec carte bancaire, aucun débit à l’avance ; full terms.

Si le processus de nettoyage vous semble trop technique ou si l’avertissement revient sans cesse, suivez le guide de suppression ci-dessous. Les utilisateurs qui préfèrent une aide automatisée peuvent utiliser SpyHunter 5 pour supprimer les programmes indésirables et les virus.

Guide de suppression de Cerdigent

Commencez par la courte liste de vérification ci-dessous, car elle peut parfois supprimer le programme visible lié à Cerdigent sans passer par le nettoyage complet. Si le comportement suspect persiste après un redémarrage, poursuivez avec la procédure plus longue, qui couvre les emplacements de persistance et les composants restants qu’une désinstallation rapide peut manquer.

Suppression manuelle rapide de Cerdigent – essayez ceci d’abord

15 mins
    Suppression manuelle rapide de Cerdigent – essayez ceci d’abord1
  1. 1
    1.1
    Tout d’abord, allez dans votre dossier de téléchargements (This PC > Downloads), triez les éléments par date et vérifiez si des fichiers suspects ont été téléchargés récemment. Vous avez trouvé quelque chose de douteux ? Supprimez-le avant de continuer.
  2. 2
    1.2
    Ensuite, allez dans le Start Menu, ouvrez Settings (l’icône en forme d’engrenage), puis Apps.
  3. 3
    1.3
    Vous verrez tous les programmes installés sur cette page – triez-les par date d’installation et recherchez Cerdigent ou tout autre élément qui semble suspect, inconnu ou indésirable.
  4. 4
    1.4
    Si vous trouvez Cerdigent ou une autre application douteuse, sélectionnez-la et lancez le processus de désinstallation. Soyez prudent en suivant les invites de désinstallation afin de ne rien laisser sur votre PC qui soit lié au programme.
  5. 5
    1.5
    Ensuite, recherchez le répertoire d’installation. Vous le trouverez souvent dans C:\UserNames\UserName\AppData\Local\Programs\, mais il peut aussi se trouver ailleurs.
  6. 6
    1.6
    Si vous trouvez le dossier du malware, supprimez-le avec tous les fichiers restants qui pourraient encore s’y trouver.

Après les étapes rapides, redémarrez Windows et vérifiez si l’application indésirable ou les symptômes associés sont encore présents. Si rien ne revient, le problème est peut-être déjà résolu. S’il réapparaît, poursuivez avec la séquence complète de suppression ci-dessous afin de rechercher les fichiers, processus et éléments de démarrage restants.

RÉSUMÉ :

NomCerdigent
TypeCheval de Troie
Outil de détection

Comment se débarrasser complètement de Cerdigent

Le guide complet commence par SpyHunter 5, car il peut analyser automatiquement Cerdigent et éventuellement éliminer la menace avant que vous n’ayez à suivre les sections manuelles. Cette étape est facultative, mais c’est la voie la plus rapide et elle peut faire gagner du temps si l’infection s’est déjà propagée au-delà d’un seul programme visible.

Option de suppression la plus rapide : utiliser SpyHunter 5

15 mins
    Option de suppression la plus rapide : utiliser SpyHunter 51
  1. 1
    1.1
    Cliquez ici pour télécharger et installer l’outil anti-malware sur votre PC.
  2. 2
    1.2
    Lancez SpyHunter 5, cliquez sur le bouton Buy et choisissez entre démarrer votre essai gratuit de 7 jours ou acheter directement l’outil.

    Si vous choisissez d’acheter SpyHunter 5 maintenant, vous pouvez utiliser notre code de réduction, « HTRG15 », pour bénéficier de 15% de réduction.
  3. 3
    1.3
    Une fois SpyHunter activé, cliquez sur Start Scan Now, sélectionnez l’option Full Scan et laissez l’outil faire son travail.
  4. 4
    1.4
    Une fois l’analyse terminée (cela peut prendre un certain temps, alors soyez patient), vous verrez tous les malwares et autres indésirables listés.

    Cliquez sur Next pour examiner les détections, puis cliquez de nouveau sur Next pour supprimer tous les éléments malveillants.

Étapes préparatoires pour supprimer Cerdigent

Avant de commencer le nettoyage manuel de Cerdigent, effectuez les deux préparations ci-dessous. Elles aident à révéler les composants cachés et facilitent la suppression des fichiers plus tard : affichez d’abord les fichiers et dossiers cachés dans Windows, puis installez LockHunter afin que les éléments bloqués puissent tout de même être supprimés, même si un processus malveillant les maintient ouverts.

1. Préparation à la suppression de Cerdigent

15 mins
    Préparation à la suppression de Cerdigent1
  1. 1
    1.1
    folder options htr
    La première étape préparatoire consiste à activer la visibilité des fichiers et dossiers cachés.
    Pour ce faire, recherchez Folder Options dans le Start Menu et sélectionnez l’onglet View. Activez ensuite « Show hidden files and folders » et enregistrez la modification en cliquant sur Apply puis sur OK.
  2. 2
    1.2
    Ensuite, vous devrez télécharger et installer un utilitaire gratuit appelé LockHunter. Il est essentiel, car il vous permet de supprimer les fichiers verrouillés par des processus malveillants.

Certains utilisateurs préfèrent éviter les utilitaires supplémentaires et tout gérer avec les outils intégrés de Windows. C’est compréhensible, mais c’est l’un des cas où LockHunter peut aider, car les fichiers liés aux malwares peuvent rester verrouillés pendant qu’un processus d’arrière-plan actif les utilise encore.

LockHunter est gratuit, rapide à installer et ne nécessite pas de compte. Vous n’en avez besoin que lorsque Windows refuse de supprimer un fichier ou un dossier. La plupart des utilisateurs ne l’utiliseront donc que brièvement et uniquement pour les restes tenaces que la suppression ordinaire ne peut pas enlever.

Supprimer les processus Cerdigent du Task Manager

Dans le Task Manager, ne vous attendez pas à ce que le processus malveillant lié à Cerdigent utilise un nom évident ou correspondant. L’étiquette peut varier d’un système à l’autre, alors fiez-vous à l’utilisation du CPU ou de la mémoire, à l’emplacement du fichier, au comportement au démarrage et au fait que le processus semble lié à un logiciel que vous reconnaissez et utilisez réellement.

2. Comment supprimer les processus Cerdigent dans le Task Manager

15 mins
    Comment supprimer les processus Cerdigent dans le Task Manager1
  1. 1
    2.1
    Cela se fait via le Task Manager, que vous pouvez ouvrir en appuyant sur Ctrl + Shift + Esc.
  2. 2
    2.2
    S’il affiche une vue simplifiée, cliquez sur More Details pour l’étendre et voir tous les processus en cours.
  3. 3
    2.3
    example suspicious process
    Triez la liste des processus selon la quantité de Memory ou de CPU qu’ils utilisent. Recherchez ensuite ceux qui consomment une quantité anormalement élevée de l’une de ces ressources et qui ne semblent pourtant pas liés à des programmes légitimes présents sur votre PC.

    Remarque : ne vous attendez pas à trouver un processus malveillant nommé « Cerdigent ». La plupart des malwares cachent leurs processus sous des noms d’apparence innocente.
  4. 4
    2.4
    Pour chaque processus douteux, faites un clic droit dessus et sélectionnez Open file location. Cela vous mènera à un dossier où sont stockées les données utilisées par ce processus.
  5. 5
    2.5
    Vous devez supprimer tout ce dossier, mais vous obtiendrez probablement une erreur en essayant de le faire, car certains fichiers qui s’y trouvent sont utilisés par le malware. La solution consiste à utiliser LockHunter : faites un clic droit sur le dossier, sélectionnez « What’s locking this folder? » dans le menu contextuel, puis cliquez sur Delete dans la fenêtre suivante.
  6. 6
    2.6
    Après avoir supprimé les fichiers, revenez dans le Task Manager, notez le nom du processus malveillant (vous en aurez besoin plus tard), cliquez dessus, puis cliquez sur le bouton End Task pour l’arrêter.

OFFER*Source de l’affirmation selon laquelle SH peut le supprimer. Essai avec carte bancaire, aucun débit à l’avance ; full terms.

Supprimer les fichiers du virus Cerdigent

Cette partie consiste à localiser les fichiers restants liés à Cerdigent dans plusieurs dossiers Windows. Avancez lentement et vérifiez chaque emplacement avec soin, car les fichiers de support peuvent être copiés dans les répertoires de démarrage, les dossiers AppData ou les emplacements de programmes généraux, et ils peuvent paraître assez ordinaires pour se fondre parmi les éléments légitimes.

3. Comment se débarrasser des fichiers Cerdigent

15 mins
    Comment se débarrasser des fichiers Cerdigent1
  1. 1
    3.1
    Commencez par examiner les dossiers Startup aux emplacements suivants :
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
    C:\Users\*Your Username*\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
  2. 2
    3.2
    Recherchez-y des fichiers suspects, mais si vous ne savez pas quels fichiers sont malveillants, supprimez simplement tout ce qui se trouve dans ces dossiers, sauf le fichier desktop.ini, qui est un fichier système standard.
  3. 3
    3.3
    Ensuite, inspectez Program Files et Program Files (x86) sur votre lecteur C:. Certaines applications malveillantes y créent des dossiers, alors cherchez tout ce qui semble lié à Cerdigent ou tout dossier autrement inconnu ou déplacé. Supprimez tout élément suspect que vous pourriez trouver.
  4. 4
    3.4
    Trois autres emplacements doivent être vérifiés :
    C:\Users\%user%\AppData\Local\
    C:\Users\%user%\AppData\Local\Programs\
    C:\Users\%user%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\
    Là encore, si vous y remarquez quelque chose de suspect, il faut le supprimer. Et si vous hésitez au sujet d’un dossier, il est probablement préférable de vous en débarrasser. Au pire, ce sera quelque chose d’inoffensif lié à un programme légitime de votre système. Toutefois, si vous n’avez pas reconnu son nom immédiatement, il y a de fortes chances que ce soit quelque chose dont vous n’avez pas besoin ou quelque chose de franchement indésirable (comme Cerdigent).
  5. 5
    3.5
    delete temp files
    Enfin, pensez à vider le dossier Temp. Il se trouve dans C:\Users\YourUsername\AppData\Local\Temp.
    Il ne stocke que des fichiers temporaires, qui peuvent tous être supprimés. Donc, pour gagner du temps au lieu de chercher les fichiers malveillants, faites simplement Ctrl + A pour tout sélectionner, puis appuyez sur Delete sur votre clavier afin de supprimer tout le contenu du dossier.

Se débarrasser des tâches planifiées de Cerdigent

Ne sautez pas le Task Scheduler – Cerdigent peut l’utiliser pour restaurer son activité après le démarrage ou à un moment ultérieur. Même lorsque les fichiers principaux semblent supprimés, une tâche planifiée cachée peut relancer un exécutable ou un script déposé, ce qui rend cette section importante pour empêcher le retour de la menace.

4. Éliminer les tâches planifiées de Cerdigent

15 mins
    Éliminer les tâches planifiées de Cerdigent1
  1. 1
    4.1
    task scheduler
    Ouvrez le Task Scheduler en le recherchant dans la barre de recherche du Start Menu. Ensuite, passez en revue une par une les tâches planifiées dans la Task Scheduler Library.
  2. 2
    4.2
    Pour chaque tâche, double-cliquez dessus et ouvrez l’onglet Actions, où vous pourrez voir ce que la tâche est configurée pour exécuter. Recherchez les tâches qui lancent des exécutables inconnus, des scripts ou tout élément situé dans les répertoires AppData ou Roaming .
  3. 3
    4.3
    Si vous trouvez une tâche qui exécute quelque chose de suspect, notez son chemin de fichier, puis faites un clic droit sur la tâche et sélectionnez Delete.
  4. 4
    4.4
    Après cela, accédez au chemin de fichier que vous avez enregistré et supprimez le fichier que la tâche devait exécuter.

Désinstaller l’application malveillante Cerdigent via le Windows Registry

Le Registry peut aussi contenir des références de démarrage ou des traces de configuration pour Cerdigent, ce qui rend cette dernière étape importante. En même temps, la modification du registre exige de la prudence, car supprimer des entrées sans rapport peut affecter Windows ou les logiciels installés. Si vous n’êtes pas à l’aise avec ces changements, SpyHunter 5 est l’option la plus sûre ici.

5. Supprimer Cerdigent via le Registry

15 mins
    Supprimer Cerdigent via le Registry1
  1. 1
    5.1
    Tapez « regedit » dans le Start Menu et appuyez sur Enter pour accéder au Registry Editor.
  2. 2
    5.2
    Cliquez ensuite sur Edit > Find pour ouvrir la zone de recherche, puis saisissez le nom exact du programme que vous avez essayé de désinstaller lors des étapes rapides au début du guide.
  3. 3
    5.3
    Cliquez sur Find Next et, si un résultat apparaît, cliquez dans le panneau de gauche sur la clé de registre (dossier) qui le contient et supprimez cette clé. Effectuez une nouvelle recherche après chaque clé supprimée jusqu’à ce qu’il n’y ait plus de résultats pour cette requête.
  4. 4
    5.4
    Ensuite, recherchez le nom de tous les autres programmes que vous avez tenté de supprimer. Recherchez aussi les noms des processus que vous avez arrêtés plus tôt dans le Task Manager au cours du guide.
  5. 5
    5.5
    Après avoir supprimé toutes les entrées pertinentes, accédez manuellement à ces clés de registre :
    HKCU\Software\Microsoft\Windows\CurrentVersion\Run
    HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run
    HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce
    HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
    HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce\Setup
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services
  6. 6
    5.6
    Sélectionnez chacune de ces clés pour afficher son contenu dans le panneau de droite. Recherchez ensuite les valeurs faisant référence à Cerdigent ou à des applications inconnues. Supprimez uniquement les valeurs spécifiques liées au malware et laissez intactes les clés qui les contiennent.