Freitag-Nachmittag, man hat Feierabend, spielt mit dem Nachwuchs, wie sollte es anders sein, irgendwas ist ja immer: Vom Securepoint Antivirus Pro kommen von mehreren Kunden seit ca. 16:20 Uhr Alarme rein, das Malware gefunden worden wäre.
Konkret wird die Datei
C:\Windows\System32\spoolsvworker.exe
einkassiert. Diese gehört zum Windows-Drucksystem (unter Windows 11), ist also legitim:
"Unterstützt Hilfsprozesse des Windows-Drucksubsystems und der zugehörigen Firewall-Regeln."
Ich hab’s an Labors als Fehlalarm gemeldet und warte auf Rückmeldung. Hoffe das wird schnell gefixt, damit es am Montag-Morgen nicht gleich unnötig Stress gibt. Und natürlich hoffe ich, das diese Sache nicht so ein Desaster wird wie im März 2026 mit
Securepoint Antivirus Pro (IKARUS) blockiert die Eingabeaufforderung und die PowerShell
Update 24.07.2026 – 21:42 Uhr
Bislang kein Fix in Sicht. Das Hinzufügen einer Ausnahme zur Konfiguration scheint (als Workaround) zu helfen.
Update 25.07.2026 – 11:20 Uhr
Es ist bereits einige Zeit vergangen, aber bislang leider keine Reaktion. Schlimmer noch: Über Nacht kamen weitere Alarme rein. Die gleiche Datei wird nun noch an anderer Stelle einkassiert:
C:\Windows\WinSxS\amd64_microsoft-windows-printing-spooler-core_31bf3856ad364e35_10.0.26100.8875_none_71e8e01a71aa1014\spoolsvworker.exe
Update 25.07.2026 – 15:38 Uhr
Vielen Dank an alle die ein Kommentar da gelassen haben. Laut IKARUS und Securepoint wurde das Problem erkannt und wird mit dem Signatur-Update von 14:30 Uhr behoben.
Wie hat Dir der Artikel gefallen ?
Du möchtest den Blog unterstützen ?
Neben PayPal.ME gibt es noch weitere Möglichkeiten, lies hier wie du diesen Blog unterstützen kannst.

Verheiratet, Vater von zwei Kindern, eines an der Hand, eines im Herzen. Schon immer Technik-Freund, seit 2001 in der IT tätig und seit über 15 Jahren begeisterter Blogger. Mit meiner Firma IT-Service Weber kümmern wir uns um alle IT-Belange von gewerblichen Kunden und unterstützen zusätzlich sowohl Partner als auch Kollegen.

XING











Samstag Morgen, plötzlich zwei Mails mit der gleichen Meldung von unterschiedlichen Kunden. Mal sehen was Securepoint dazu sagt.
Danke für deine Einschätzung.
Ich hatte das Thema in der Securepoint Partner Gruppe auf Facebook heute morgen gepostet. Seitdem wurde sich anscheinend gekümmert. Bei meinen Kunden sind die Geräte wieder im Status “Grün” und die Datei nicht mehr in der Quarantäne.
Wir konnten das Problem verifizieren und mit dem neusten VDB Update um ~ 14:30 beheben.
Für die entstandenen Unannehmlichkeiten möchten wir uns entschuldigen.
Hallo Dennis,
vielen Dank für die Info.