Trojan:Win32/Cerdigent.A!dha (gelöst)
-
Andreas Berger
- Meisteranwärter

- Beiträge: 289
- Registriert: 21.05.2022, 18:03
- Hat sich bedankt: 85 Mal
- Danke erhalten: 6 Mal
- Gender:
Trojan:Win32/Cerdigent.A!dha (gelöst)
Diesen Trojaner fand der Defender gerade, heute Morgen noch nicht. Er ist vom 30. April 2026. Ist unter Quarantäne und wurde blockiert. Einmal heißt es, dass er unter Umständen nicht vollständig entfent werden kann. Was nun?
Zuletzt geändert von Andreas Berger am 03.05.2026, 15:54, insgesamt 1-mal geändert.
-
Tante Google
- moinmoin
- ★ Team Admin ★
- Beiträge: 63675
- Registriert: 14.11.2003, 11:12
- Hat sich bedankt: 202 Mal
- Danke erhalten: 1203 Mal
- Gender:
Re: Trojan:Win32/Cerdigent.A!dha
Steht da kein Pfad, um welche Datei es sich da handelt?
So kannst du ansonsten nichts tun.
So kannst du ansonsten nichts tun.
- DK2000
- Legende

- Beiträge: 10863
- Registriert: 03.04.2018, 00:07
- Hat sich bedankt: 270 Mal
- Danke erhalten: 906 Mal
- Gender:
Re: Trojan:Win32/Cerdigent.A!dha
Lustig. Oder vielleicht auch nicht. Habe ich gerade jetzt auch so nebenbei in Windows 10 bekommen. Habe aber weder was installiert oder irgendwas Besonderes gemacht. Nur Edge im Forum offen. Sonst nichts. Sehr seltsam.
Was könnte das sein? Bin ich auch gerade überfragt. Oder wieder mal ein Problem mit dem Defender, wenn das übergreifend in verschiedenen Windows Versionen auftritt.
Was könnte das sein? Bin ich auch gerade überfragt. Oder wieder mal ein Problem mit dem Defender, wenn das übergreifend in verschiedenen Windows Versionen auftritt.
Du hast keine ausreichende Berechtigung, um die Dateianhänge dieses Beitrags anzusehen.
-
Andreas Berger
- Meisteranwärter

- Beiträge: 289
- Registriert: 21.05.2022, 18:03
- Hat sich bedankt: 85 Mal
- Danke erhalten: 6 Mal
- Gender:
Re: Trojan:Win32/Cerdigent.A!dha
rootcert: 0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
rootcert: DDFB16CD4931C973A2037D3FC83A4D7D775D05E4
rootcert: DDFB16CD4931C973A2037D3FC83A4D7D775D05E4
-
Andreas Berger
- Meisteranwärter

- Beiträge: 289
- Registriert: 21.05.2022, 18:03
- Hat sich bedankt: 85 Mal
- Danke erhalten: 6 Mal
- Gender:
Re: Trojan:Win32/Cerdigent.A!dha
Bei mir ist es genau wie bei DK2000, nichts gemacht, nichts installiert. Ich wollte den Filter im Schutzverlauf löschen, das klappte nicht.
- DK2000
- Legende

- Beiträge: 10863
- Registriert: 03.04.2018, 00:07
- Hat sich bedankt: 270 Mal
- Danke erhalten: 906 Mal
- Gender:
Re: Trojan:Win32/Cerdigent.A!dha
Ich habe da nur was auf X gefunden: https://x.com/disintegr8te/status/2050880704402080219
Without Confirmation Defender signature 1.449.424.0 looks to detect two DigiCert public root CAs as Trojan:Win32/Cerdigent.A!dha — thumbprints
DDFB16CD4931C973A2037D3FC83A4D7D775D05E4 (DigiCert Trusted Root G4) and
0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43 (DigiCert Assured ID Root CA).
Aber viel finde ich da gerade nicht. Scheint heute nach dem Update der Signaturen generell aufzutreten.As it looks the two flagged roots are mostly used for cross‑signing legacy clients and Authenticode (code signing), not modern HTTPS. (Not in the Top Majestic Million)
-
Andreas Berger
- Meisteranwärter

- Beiträge: 289
- Registriert: 21.05.2022, 18:03
- Hat sich bedankt: 85 Mal
- Danke erhalten: 6 Mal
- Gender:
- moinmoin
- ★ Team Admin ★
- Beiträge: 63675
- Registriert: 14.11.2003, 11:12
- Hat sich bedankt: 202 Mal
- Danke erhalten: 1203 Mal
- Gender:
Re: Trojan:Win32/Cerdigent.A!dha
Das wird ein Signatur-Fehler sein. Wird dann (hoffentlich) mit dem nächsten Update wieder korrigiert.
Ich hab hier noch die 1.449.421.0. Da tritt das nicht auf.
Ich hab hier noch die 1.449.421.0. Da tritt das nicht auf.
- Holgi
- Guru

- Beiträge: 4034
- Registriert: 12.05.2018, 12:33
- Hat sich bedankt: 532 Mal
- Danke erhalten: 841 Mal
- Gender:
Re: Trojan:Win32/Cerdigent.A!dha
https://www.reddit.com/r/DefenderATP/co ... _detected/
https://www.reddit.com/r/cybersecurity/ ... malicious/
https://www.reddit.com/r/cybersecurity/ ... malicious/
Zuletzt geändert von Holgi am 03.05.2026, 13:55, insgesamt 1-mal geändert.
PDF24 angepasste Installation (nur PDF Druckertreiber) per Script: viewtopic.php?t=30284
Winget (Desktop App Installer) für Windows Versionen ohne Store installieren (HowTo): viewtopic.php?t=26214
Vorstellung: tiny11builder; Script zur Verschlankung von Windows 11: viewtopic.php?t=30134
Windows StartMenü Empfohlen (Recommended Section) komplett ausblenden: viewtopic.php?t=30574
Hyper-V VM per Script erstellen viewtopic.php?t=25114
Winget (Desktop App Installer) für Windows Versionen ohne Store installieren (HowTo): viewtopic.php?t=26214
Vorstellung: tiny11builder; Script zur Verschlankung von Windows 11: viewtopic.php?t=30134
Windows StartMenü Empfohlen (Recommended Section) komplett ausblenden: viewtopic.php?t=30574
Hyper-V VM per Script erstellen viewtopic.php?t=25114
- Andi
- Superhirn

- Beiträge: 1481
- Registriert: 13.02.2020, 12:14
- Hat sich bedankt: 1 Mal
- Danke erhalten: 17 Mal
- Gender:
Re: Trojan:Win32/Cerdigent.A!dha
Ich bin bei 1.449.422.0 unter Windows 11. Alles gut.
Intel Core i5-10400 (2,9 bis zu 4,3 GHz) | 2x Crucial 8GB DDR4 2666MHz CL19 | 512GB SSD M.2 2242 NVMe | Crucial MX 500 1TB | Intel UHD Graphics 630 | Windows 11 Pro 25H2
-
Marc2
Re: Trojan:Win32/Cerdigent.A!dha
Das ist kein Fehler. Die Zertifikate sind gesperrt wegen Signatur von Malware.
Bei der Zertifizierungsstelle kam die berüchtige "Datei im Anhang" an, auf die ein Mitarbeiter unbedacht geklickt hat. Danach konnten die Absender beliebige Malware mit gültigen Zertifikaten signieren. ( https://bugzilla.mozilla.org/show_bug.cgi?id=2033170 )
Die Zertifikate wurden dann gesperrt und widerrufen. Da typische Anwendungssoftware allerdings nie überprüft, ob Zertifikate gesperrt sind, ist es vernünftig, so etwas zusätzlich auch noch über den Virenscanner o.ä. blockieren zu lassen.
Bei der Zertifizierungsstelle kam die berüchtige "Datei im Anhang" an, auf die ein Mitarbeiter unbedacht geklickt hat. Danach konnten die Absender beliebige Malware mit gültigen Zertifikaten signieren. ( https://bugzilla.mozilla.org/show_bug.cgi?id=2033170 )
Die Zertifikate wurden dann gesperrt und widerrufen. Da typische Anwendungssoftware allerdings nie überprüft, ob Zertifikate gesperrt sind, ist es vernünftig, so etwas zusätzlich auch noch über den Virenscanner o.ä. blockieren zu lassen.
- Holgi
- Guru

- Beiträge: 4034
- Registriert: 12.05.2018, 12:33
- Hat sich bedankt: 532 Mal
- Danke erhalten: 841 Mal
- Gender:
Re: Trojan:Win32/Cerdigent.A!dha
ich habe von so etwas ja keine Ahnung.
Könnte es passieren, dass bei einem Windows Neustart aufgrund der unter Quarantäne stehenden Zertifikate ein Windows Startup/Login blockiert wird?
Könnte es passieren, dass bei einem Windows Neustart aufgrund der unter Quarantäne stehenden Zertifikate ein Windows Startup/Login blockiert wird?
PDF24 angepasste Installation (nur PDF Druckertreiber) per Script: viewtopic.php?t=30284
Winget (Desktop App Installer) für Windows Versionen ohne Store installieren (HowTo): viewtopic.php?t=26214
Vorstellung: tiny11builder; Script zur Verschlankung von Windows 11: viewtopic.php?t=30134
Windows StartMenü Empfohlen (Recommended Section) komplett ausblenden: viewtopic.php?t=30574
Hyper-V VM per Script erstellen viewtopic.php?t=25114
Winget (Desktop App Installer) für Windows Versionen ohne Store installieren (HowTo): viewtopic.php?t=26214
Vorstellung: tiny11builder; Script zur Verschlankung von Windows 11: viewtopic.php?t=30134
Windows StartMenü Empfohlen (Recommended Section) komplett ausblenden: viewtopic.php?t=30574
Hyper-V VM per Script erstellen viewtopic.php?t=25114
-
Andreas Berger
- Meisteranwärter

- Beiträge: 289
- Registriert: 21.05.2022, 18:03
- Hat sich bedankt: 85 Mal
- Danke erhalten: 6 Mal
- Gender:
Re: Trojan:Win32/Cerdigent.A!dha
Eben war ein Defender-Update da. Ich habe noch W10. Es lief ohne Trojaner-Meldung durch. Um Holgi zu beruhigen: ich machte einen Neustart ohne Probleme.
- DK2000
- Legende

- Beiträge: 10863
- Registriert: 03.04.2018, 00:07
- Hat sich bedankt: 270 Mal
- Danke erhalten: 906 Mal
- Gender:
Re: Trojan:Win32/Cerdigent.A!dha (gelöst)
In der anderen VM kam jetzt das Update auf die 1.449.430.0. Die 1.449.424.0 habe ich hier ausgelassen. Hier kam die Meldung bislang nicht. Der Schuztverlauf ist leer.
- moinmoin
- ★ Team Admin ★
- Beiträge: 63675
- Registriert: 14.11.2003, 11:12
- Hat sich bedankt: 202 Mal
- Danke erhalten: 1203 Mal
- Gender:
Re: Trojan:Win32/Cerdigent.A!dha (gelöst)
Dieser "Trojan:Win32/Cerdigent.A!dha" ist auch nur in der 1.449.424.0 enthalten
https://www.microsoft.com/en-us/wdsi/de ... .449.424.0
https://www.microsoft.com/en-us/wdsi/de ... .449.424.0
