Hosts-filen er registreret som malware i Windows Defender

Gælder for
Windows 8 Windows 8 Pro Windows 8 Enterprise

Symptomer

Overvej følgende scenarie:

  • Du installerer Windows 8.
  • Du ændrer Hosts-filen ved at angive brugerdefinerede IP-adresse-til-værtsnavn-tilknytninger for at forhindre brugere i at søge efter visse websteder.
  • Du kører en scanning i Microsoft Windows Defender.

I dette scenarie registreres Hosts-filen som en SettingsModifier:Win32/PossibleHostsFileHijack-malwaretrussel af Windows Defender.

Årsag

Dette problem opstår, fordi Windows Defender fejlagtigt fastslår, at Hosts-filen er blevet ændret af malware, f.eks. adware eller spyware. Normalt ændrer malwareprogrammer Hosts-filen for at omdirigere brugere til skadelige websteder. Windows Defender kan derfor registrere Hosts-filen som en sikkerhedstrussel.

Løsning

Du kan løse dette problem ved at udelukke Hosts-filen fra scanning i Windows Defender. Det kan du gøre ved at udføre disse trin:

  1. Åbn Windows Defender.

  2. Klik på Filer og placeringer, der er udeladt, under fanen Indstillinger.

  3. Klik på Gennemse under Filplaceringer.

  4. Find og klik på filen Hosts.

    Bemærk! Værtsfilen er som standard placeret i mappen %systemroot%\system32\drivers\etc.

  5. Klik på Tilføj, og klik derefter på Gem ændringer.

    Windows Defender-udeladelsesside med knappen Tilføj fremhævet

  6. Afslut Windows Defender.

      

Referencer

Du kan finde flere oplysninger om malwaretruslen SettingsModifier:Win32/PossibleHostsFileHijack ved at gå til følgende opslagsord Microsoft Malware Protection Center:

SettingsModifier:Win32/PossibleHostsFileHijack

Du kan finde flere oplysninger om, hvordan du nulstiller Hosts-filen til standardindstillingerne, ved at klikke på nedenstående artikelnummer for at få vist artiklen i Microsoft Knowledge Base:

972034 Hvordan nulstiller jeg Hosts-filen tilbage til standard?