Eine Woche nachdem Securepoint Antivirus Pro (IKARUS) die Datei “C:\Windows\System32\spoolsvworker.exe” einkassiert hat (siehe hier), trifft es dieses Mal die “C:\Windows\System32\spoolsv.exe”, kurzum den Dienst “Druckwarteschlange”.

Vielleicht reagiere ich gerade über, aber das wirft kein gutes Licht auf beide Hersteller, gemeint ist sowohl Securepoint als auch IKARUS (von denen stammt die AV-Engine), man fragt sich ob die Virenpattern ausreichend geprüft werden und wie sowas (schon wieder) durchrutschen und passieren konnte.

Ich habe den False Positive direkt ans Labor gemeldet und hoffe einmal mehr das Beste.

Update 31.07.2026

Mal wieder wenig überraschend. Die gleiche Datei an anderer Stelle wird ebenfalls einkassiert:

C:\Windows\WinSxS\amd64_microsoft-windows-printing-spooler-core_31bf3856ad364e35_10.0.26100.8457_none_7211f1a6718ba0e4\spoolsv.exe

Update 01.08.2026

Nachdem sich über Nacht nichts sichtbares getan hat, sah ich mich nun wieder dazu genötigt Ausnahmen zumindest bei den Kunden zu konfigurieren die Samstags oder per Notdienst übers Wochenende arbeiten. Ich hoffe das für den großen Rest bis Montag seitens Securepoint/IKARUS eine Lösung gefunden wird.


Wie hat Dir der Artikel gefallen ?

1 Stern2 Sterne3 Sterne4 Sterne5 Sterne (1 Stimmen, durchschnittlich 5,00 von 5 Sternen)
Loading...

Du möchtest den Blog unterstützen ?

Neben PayPal.ME gibt es noch weitere Möglichkeiten, lies hier wie du diesen Blog unterstützen kannst.