Trojan:Win32/Cerdigent.A!dha (gelöst)

Deine Frage passt nicht in die anderen Bereiche, dann stelle sie hier.
Andreas Berger
Meisteranwärter
Meisteranwärter
Beiträge: 289
Registriert: 21.05.2022, 18:03
Hat sich bedankt: 85 Mal
Danke erhalten: 6 Mal
Gender:

Trojan:Win32/Cerdigent.A!dha (gelöst)

Beitrag von Andreas Berger » 03.05.2026, 12:32

Diesen Trojaner fand der Defender gerade, heute Morgen noch nicht. Er ist vom 30. April 2026. Ist unter Quarantäne und wurde blockiert. Einmal heißt es, dass er unter Umständen nicht vollständig entfent werden kann. Was nun?
Zuletzt geändert von Andreas Berger am 03.05.2026, 15:54, insgesamt 1-mal geändert.

Tante Google

Trojan:Win32/Cerdigent.A!dha (gelöst)

Beitrag von Tante Google » 03.05.2026, 12:32


Benutzeravatar
moinmoin
★ Team Admin ★
Beiträge: 63675
Registriert: 14.11.2003, 11:12
Hat sich bedankt: 202 Mal
Danke erhalten: 1203 Mal
Gender:

Re: Trojan:Win32/Cerdigent.A!dha

Beitrag von moinmoin » 03.05.2026, 12:47

Steht da kein Pfad, um welche Datei es sich da handelt?
So kannst du ansonsten nichts tun.

Benutzeravatar
DK2000
Legende
Legende
Beiträge: 10863
Registriert: 03.04.2018, 00:07
Hat sich bedankt: 270 Mal
Danke erhalten: 906 Mal
Gender:

Re: Trojan:Win32/Cerdigent.A!dha

Beitrag von DK2000 » 03.05.2026, 12:54

Lustig. Oder vielleicht auch nicht. Habe ich gerade jetzt auch so nebenbei in Windows 10 bekommen. Habe aber weder was installiert oder irgendwas Besonderes gemacht. Nur Edge im Forum offen. Sonst nichts. Sehr seltsam.
Screenshot 2026-05-03 125059.png
Was könnte das sein? Bin ich auch gerade überfragt. Oder wieder mal ein Problem mit dem Defender, wenn das übergreifend in verschiedenen Windows Versionen auftritt.
Du hast keine ausreichende Berechtigung, um die Dateianhänge dieses Beitrags anzusehen.

Andreas Berger
Meisteranwärter
Meisteranwärter
Beiträge: 289
Registriert: 21.05.2022, 18:03
Hat sich bedankt: 85 Mal
Danke erhalten: 6 Mal
Gender:

Re: Trojan:Win32/Cerdigent.A!dha

Beitrag von Andreas Berger » 03.05.2026, 12:59

rootcert: 0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
rootcert: DDFB16CD4931C973A2037D3FC83A4D7D775D05E4

Andreas Berger
Meisteranwärter
Meisteranwärter
Beiträge: 289
Registriert: 21.05.2022, 18:03
Hat sich bedankt: 85 Mal
Danke erhalten: 6 Mal
Gender:

Re: Trojan:Win32/Cerdigent.A!dha

Beitrag von Andreas Berger » 03.05.2026, 13:00

Bei mir ist es genau wie bei DK2000, nichts gemacht, nichts installiert. Ich wollte den Filter im Schutzverlauf löschen, das klappte nicht.

Benutzeravatar
DK2000
Legende
Legende
Beiträge: 10863
Registriert: 03.04.2018, 00:07
Hat sich bedankt: 270 Mal
Danke erhalten: 906 Mal
Gender:

Re: Trojan:Win32/Cerdigent.A!dha

Beitrag von DK2000 » 03.05.2026, 13:10

Ich habe da nur was auf X gefunden: https://x.com/disintegr8te/status/2050880704402080219
Without Confirmation Defender signature 1.449.424.0 looks to detect two DigiCert public root CAs as Trojan:Win32/Cerdigent.A!dha — thumbprints
DDFB16CD4931C973A2037D3FC83A4D7D775D05E4 (DigiCert Trusted Root G4) and
0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43 (DigiCert Assured ID Root CA).
As it looks the two flagged roots are mostly used for cross‑signing legacy clients and Authenticode (code signing), not modern HTTPS. (Not in the Top Majestic Million)
Aber viel finde ich da gerade nicht. Scheint heute nach dem Update der Signaturen generell aufzutreten.

Andreas Berger
Meisteranwärter
Meisteranwärter
Beiträge: 289
Registriert: 21.05.2022, 18:03
Hat sich bedankt: 85 Mal
Danke erhalten: 6 Mal
Gender:

Re: Trojan:Win32/Cerdigent.A!dha

Beitrag von Andreas Berger » 03.05.2026, 13:20

Ich hatte so etwas noch nie. Benutze den Defender seit Jahren.

Benutzeravatar
moinmoin
★ Team Admin ★
Beiträge: 63675
Registriert: 14.11.2003, 11:12
Hat sich bedankt: 202 Mal
Danke erhalten: 1203 Mal
Gender:

Re: Trojan:Win32/Cerdigent.A!dha

Beitrag von moinmoin » 03.05.2026, 13:22

Das wird ein Signatur-Fehler sein. Wird dann (hoffentlich) mit dem nächsten Update wieder korrigiert.
Ich hab hier noch die 1.449.421.0. Da tritt das nicht auf.

Benutzeravatar
Holgi
Guru
Guru
Beiträge: 4034
Registriert: 12.05.2018, 12:33
Hat sich bedankt: 532 Mal
Danke erhalten: 841 Mal
Gender:

Re: Trojan:Win32/Cerdigent.A!dha

Beitrag von Holgi » 03.05.2026, 13:47

Zuletzt geändert von Holgi am 03.05.2026, 13:55, insgesamt 1-mal geändert.
PDF24 angepasste Installation (nur PDF Druckertreiber) per Script: viewtopic.php?t=30284
Winget (Desktop App Installer) für Windows Versionen ohne Store installieren (HowTo): viewtopic.php?t=26214
Vorstellung: tiny11builder; Script zur Verschlankung von Windows 11: viewtopic.php?t=30134
Windows StartMenü Empfohlen (Recommended Section) komplett ausblenden: viewtopic.php?t=30574
Hyper-V VM per Script erstellen viewtopic.php?t=25114

Benutzeravatar
Andi
Superhirn
Superhirn
Beiträge: 1481
Registriert: 13.02.2020, 12:14
Hat sich bedankt: 1 Mal
Danke erhalten: 17 Mal
Gender:

Re: Trojan:Win32/Cerdigent.A!dha

Beitrag von Andi » 03.05.2026, 13:54

Ich bin bei 1.449.422.0 unter Windows 11. Alles gut.
Intel Core i5-10400 (2,9 bis zu 4,3 GHz) | 2x Crucial 8GB DDR4 2666MHz CL19 | 512GB SSD M.2 2242 NVMe | Crucial MX 500 1TB | Intel UHD Graphics 630 | Windows 11 Pro 25H2

Marc2

Re: Trojan:Win32/Cerdigent.A!dha

Beitrag von Marc2 » 03.05.2026, 13:56

Das ist kein Fehler. Die Zertifikate sind gesperrt wegen Signatur von Malware.

Bei der Zertifizierungsstelle kam die berüchtige "Datei im Anhang" an, auf die ein Mitarbeiter unbedacht geklickt hat. Danach konnten die Absender beliebige Malware mit gültigen Zertifikaten signieren. ( https://bugzilla.mozilla.org/show_bug.cgi?id=2033170 )

Die Zertifikate wurden dann gesperrt und widerrufen. Da typische Anwendungssoftware allerdings nie überprüft, ob Zertifikate gesperrt sind, ist es vernünftig, so etwas zusätzlich auch noch über den Virenscanner o.ä. blockieren zu lassen.

Benutzeravatar
Holgi
Guru
Guru
Beiträge: 4034
Registriert: 12.05.2018, 12:33
Hat sich bedankt: 532 Mal
Danke erhalten: 841 Mal
Gender:

Re: Trojan:Win32/Cerdigent.A!dha

Beitrag von Holgi » 03.05.2026, 13:58

ich habe von so etwas ja keine Ahnung.
Könnte es passieren, dass bei einem Windows Neustart aufgrund der unter Quarantäne stehenden Zertifikate ein Windows Startup/Login blockiert wird?
PDF24 angepasste Installation (nur PDF Druckertreiber) per Script: viewtopic.php?t=30284
Winget (Desktop App Installer) für Windows Versionen ohne Store installieren (HowTo): viewtopic.php?t=26214
Vorstellung: tiny11builder; Script zur Verschlankung von Windows 11: viewtopic.php?t=30134
Windows StartMenü Empfohlen (Recommended Section) komplett ausblenden: viewtopic.php?t=30574
Hyper-V VM per Script erstellen viewtopic.php?t=25114

Andreas Berger
Meisteranwärter
Meisteranwärter
Beiträge: 289
Registriert: 21.05.2022, 18:03
Hat sich bedankt: 85 Mal
Danke erhalten: 6 Mal
Gender:

Re: Trojan:Win32/Cerdigent.A!dha

Beitrag von Andreas Berger » 03.05.2026, 14:28

Eben war ein Defender-Update da. Ich habe noch W10. Es lief ohne Trojaner-Meldung durch. Um Holgi zu beruhigen: ich machte einen Neustart ohne Probleme.

Benutzeravatar
DK2000
Legende
Legende
Beiträge: 10863
Registriert: 03.04.2018, 00:07
Hat sich bedankt: 270 Mal
Danke erhalten: 906 Mal
Gender:

Re: Trojan:Win32/Cerdigent.A!dha (gelöst)

Beitrag von DK2000 » 03.05.2026, 16:17

In der anderen VM kam jetzt das Update auf die 1.449.430.0. Die 1.449.424.0 habe ich hier ausgelassen. Hier kam die Meldung bislang nicht. Der Schuztverlauf ist leer.

Benutzeravatar
moinmoin
★ Team Admin ★
Beiträge: 63675
Registriert: 14.11.2003, 11:12
Hat sich bedankt: 202 Mal
Danke erhalten: 1203 Mal
Gender:

Re: Trojan:Win32/Cerdigent.A!dha (gelöst)

Beitrag von moinmoin » 03.05.2026, 16:19

Dieser "Trojan:Win32/Cerdigent.A!dha" ist auch nur in der 1.449.424.0 enthalten

https://www.microsoft.com/en-us/wdsi/de ... .449.424.0

Antworten