Windows Defender でホスト ファイルがマルウェアとして検出される

適用先
Windows 8 Windows 8 Pro Windows 8 Enterprise

現象

たとえば次のようなシナリオを考えてみます。

  • Windows 8をインストールします。
  • Hosts ファイルを変更するには、ユーザーが一部の Web サイトを参照できないように、カスタム IP アドレスからホスト名へのマッピングを指定します。
  • Microsoft Windows Defender でスキャンを実行します。

このシナリオでは、Hosts ファイルが Windows Defender によって SettingsModifier:Win32/PossibleHostsFileHijack マルウェアの脅威として検出されます。

原因

この問題は、Windows Defender が、Hosts ファイルがマルウェア (アドウェアやスパイウェアなど) によって変更されたと誤って判断する可能性があるために発生します。 通常、マルウェア プログラムは Hosts ファイルを変更して、ユーザーを悪意のある Web サイトにリダイレクトします。 そのため、Windows Defender は Hosts ファイルをセキュリティ上の脅威として検出する可能性があります。

解決策

この問題を解決するには、Windows Defender でのスキャンから Hosts ファイルを除外します。 手順は次のとおりです。

  1. [Windows Defender を開く] の順に選びます。

  2. [ 設定 ] タブで、[ 除外されたファイルと場所] をクリックします。

  3. [ ファイルの場所] で、[ 参照] をクリックします。

  4. Hosts ファイルを見つけてクリックします。

    注 既定では、Hosts ファイルは %systemroot%\system32\drivers\etc フォルダーにあります。

  5. [ 追加] をクリックし、[ 変更の保存] をクリックします。

    bd2eb0f2-9f5b-1d19-2265-05204a1153fe

  6. Windows Defender を終了します。

      

参考資料

SettingsModifier:Win32/PossibleHostsFileHijack マルウェアの脅威の詳細については、次のMicrosoft マルウェア プロテクション センター百科事典のエントリを参照してください。

SettingsModifier:Win32/PossibleHostsFileHijack

Hosts ファイルを既定の設定にリセットする方法については、次の記事番号をクリックして、Microsoft サポート技術情報の記事に移動します。

972034 Hosts ファイルを既定値にリセットするにはどうすればよいですか?