Eine Woche nachdem Securepoint Antivirus Pro (IKARUS) die Datei “C:\Windows\System32\spoolsvworker.exe” einkassiert hat (siehe hier), trifft es dieses Mal die “C:\Windows\System32\spoolsv.exe”, kurzum den Dienst “Druckwarteschlange”.
Vielleicht reagiere ich gerade über, aber das wirft kein gutes Licht auf beide Hersteller, gemeint ist sowohl Securepoint als auch IKARUS (von denen stammt die AV-Engine), man fragt sich ob die Virenpattern ausreichend geprüft werden und wie sowas (schon wieder) durchrutschen und passieren konnte.
Ich habe den False Positive direkt ans Labor gemeldet und hoffe einmal mehr das Beste.
Update 31.07.2026
Mal wieder wenig überraschend. Die gleiche Datei an anderer Stelle wird ebenfalls einkassiert:
C:\Windows\WinSxS\amd64_microsoft-windows-printing-spooler-core_31bf3856ad364e35_10.0.26100.8457_none_7211f1a6718ba0e4\spoolsv.exe
Update 01.08.2026
Nachdem sich über Nacht nichts sichtbares getan hat, sah ich mich nun wieder dazu genötigt Ausnahmen zumindest bei den Kunden zu konfigurieren die Samstags oder per Notdienst übers Wochenende arbeiten. Ich hoffe das für den großen Rest bis Montag seitens Securepoint/IKARUS eine Lösung gefunden wird.
Wie hat Dir der Artikel gefallen ?
Du möchtest den Blog unterstützen ?
Neben PayPal.ME gibt es noch weitere Möglichkeiten, lies hier wie du diesen Blog unterstützen kannst.

Verheiratet, Vater von zwei Kindern, eines an der Hand, eines im Herzen. Schon immer Technik-Freund, seit 2001 in der IT tätig und seit über 15 Jahren begeisterter Blogger. Mit meiner Firma IT-Service Weber kümmern wir uns um alle IT-Belange von gewerblichen Kunden und unterstützen zusätzlich sowohl Partner als auch Kollegen.

XING











Schreibe einen Kommentar