Seite 1 von 1

Randsomeware Meldung: IPC.exe versucht ipcai zu ändern

Verfasst: Montag 8. September 2025, 18:55
von Johnny
Gerade die TM version 25.3.2.6653 installiert
Da melden sich bei mir Norton mit der Meldung das "Ipc.exe" versucht im geschützten Order PraxisCENTER3 die Datei ipai zu ändern oder zu löschen! :x

Hat jemand schon ähnliche Meldungen erhalten? :?

Fragend aus Kiel
Johnny

P.S.: Habe den Zugrifff erstmals erlaubt :lol:

Re: Randsomeware Meldung: IPC.exe versucht ipcai zu ändern

Verfasst: Montag 8. September 2025, 23:22
von McLeod
Mal 2 Sekunden darüber nachzudeken, was ipc.exe denn eigentlich ist, könnte durchaus hilfreich sein. Kleiner Tipp: Das Teil heißt "ifap praxisCENTER".

Re: Randsomeware Meldung: IPC.exe versucht ipcai zu ändern

Verfasst: Montag 8. September 2025, 23:30
von Johnny
Danke@McLeod

das war mir schon klar. :o
Aber diese Fehlermeldung war mir neu" :oops:

Warum also tritt dieser Virusverdacht plötzlich auf, war doch vorher nicht so! :x

Nächtliche Grüsse aus Kiel
Johnny

Re: Randsomeware Meldung: IPC.exe versucht ipcai zu ändern  [GELÖST]

Verfasst: Dienstag 9. September 2025, 13:18
von lcer
Hallo,
Johnny hat geschrieben: Montag 8. September 2025, 23:30 Warum also tritt dieser Virusverdacht plötzlich auf, war doch vorher nicht so! :x
Das nennt man wohl Konvergente Evolution. Malwareprogrammieren kommen auf die selben Lösungen wie CGM-Entwickler. Deshalb erkennt der Virenscanner mit einer Signatur sowohl Malwareaktivität, als auch Turbomed/ifap.

Warum jetzt Maleware und ifap ähnliche Programmroutinen verwenden müssen, verstehe ich zwar nicht. Malware macht ja so Sachen wie Rechte ausweiten und Daten klauen. Das wird ifap ja nicht tun….

In diesem Fall scheinen die CGM Entwickler mit dem Feature schneller gewesen zu sein. Erst als die Malwareentwickler auch drauf gekommen sind, wurden die Virensignaturen des Virenscanners angepasst.

Grüße

lcer

Re: Randsomeware Meldung: IPC.exe versucht ipcai zu ändern

Verfasst: Dienstag 9. September 2025, 18:28
von nmndoc
Die Grenzen zwischen Schadsoftware und CGM sind eben fließend :lol:

Aber wäre ja nicht das erste Mal ... wenn ich mir da ansehe wie da schon einige Dinge gelöst wurden/gelöst sind ...
Die Datei hab ich so übrigens gar nicht gefunden. Müsste man jetzt den kompletten Pfad wissen. Kann es sein, dass Sie da "Netzwerkinstallation aktualisieren" aktiviert haben oder das Selbstupdate von ifap? Zumindest ändert der ifap-Prozess ja etwas im eigenen Ordner so gesehen würde ich spontan auf Fehlalarm bzw Fehlkonfiguration (weshalb ist dieser Ordner "geschützt"?) tippen