Securepoint Antivirus Pro (IKARUS) kassiert “C:\Windows\System32\spoolsvworker.exe” ein

Freitag-Nachmittag, man hat Feierabend, spielt mit dem Nachwuchs, wie sollte es anders sein, irgendwas ist ja immer: Vom Securepoint Antivirus Pro kommen von mehreren Kunden seit ca. 16:20 Uhr Alarme rein, das Malware gefunden worden wäre.

Konkret wird die Datei

C:\Windows\System32\spoolsvworker.exe

einkassiert. Diese gehört zum Windows-Drucksystem (unter Windows 11), ist also legitim:

"Unterstützt Hilfsprozesse des Windows-Drucksubsystems und der zugehörigen Firewall-Regeln."

Ich hab’s an Labors als Fehlalarm gemeldet und warte auf Rückmeldung. Hoffe das wird schnell gefixt, damit es am Montag-Morgen nicht gleich unnötig Stress gibt. Und natürlich hoffe ich, das diese Sache nicht so ein Desaster wird wie im März 2026 mit

Securepoint Antivirus Pro (IKARUS) blockiert die Eingabeaufforderung und die PowerShell

Update 24.07.2026 – 21:42 Uhr

Bislang kein Fix in Sicht. Das Hinzufügen einer Ausnahme zur Konfiguration scheint (als Workaround) zu helfen.

Update 25.07.2026 – 11:20 Uhr

Es ist bereits einige Zeit vergangen, aber bislang leider keine Reaktion. Schlimmer noch: Über Nacht kamen weitere Alarme rein. Die gleiche Datei wird nun noch an anderer Stelle einkassiert:

C:\Windows\WinSxS\amd64_microsoft-windows-printing-spooler-core_31bf3856ad364e35_10.0.26100.8875_none_71e8e01a71aa1014\spoolsvworker.exe

Update 25.07.2026 – 15:38 Uhr

Vielen Dank an alle die ein Kommentar da gelassen haben. Laut IKARUS und Securepoint wurde das Problem erkannt und wird mit dem Signatur-Update von 14:30 Uhr behoben.


Wie hat Dir der Artikel gefallen ?

1 Stern2 Sterne3 Sterne4 Sterne5 Sterne (1 Stimmen, durchschnittlich 5,00 von 5 Sternen)
Loading...

Du möchtest den Blog unterstützen ?

Neben PayPal.ME gibt es noch weitere Möglichkeiten, lies hier wie du diesen Blog unterstützen kannst.

4 Kommentare

  1. Keven

    Samstag Morgen, plötzlich zwei Mails mit der gleichen Meldung von unterschiedlichen Kunden. Mal sehen was Securepoint dazu sagt.
    Danke für deine Einschätzung.

  2. Leon

    Ich hatte das Thema in der Securepoint Partner Gruppe auf Facebook heute morgen gepostet. Seitdem wurde sich anscheinend gekümmert. Bei meinen Kunden sind die Geräte wieder im Status “Grün” und die Datei nicht mehr in der Quarantäne.

  3. Dennis Stenzel | Securepoint GmbH

    Wir konnten das Problem verifizieren und mit dem neusten VDB Update um ~ 14:30 beheben.

    Für die entstandenen Unannehmlichkeiten möchten wir uns entschuldigen.

  4. Andy

    Hallo Dennis,

    vielen Dank für die Info.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

© 2026 Andy's Blog

Theme von Anders NorénHoch ↑