Symptome
Nehmen Sie folgendes Szenario an:
- Sie installieren Windows 8.
- Sie ändern die Hostdatei, indem Sie benutzerdefinierte Zuordnungen zwischen IP-Adresse und Hostname angeben, um zu verhindern, dass Benutzer zu einigen Websites navigieren.
- Sie führen einen Scan in Microsoft Windows Defender aus.
In diesem Szenario wird die Hostdatei von Windows Defender als SettingsModifier:Win32/PossibleHostsFileHijack-Schadsoftware erkannt.
Ursache
Dieses Problem tritt auf, weil Windows Defender möglicherweise fälschlicherweise feststellt, dass die Hostdatei durch Schadsoftware wie Adware oder Spyware geändert wurde. In der Regel ändern Schadsoftwareprogramme die Hostdatei, um Benutzer auf schädliche Websites umzuleiten. Daher kann Windows Defender die Hostdatei als Sicherheitsbedrohung erkennen.
Lösung
Schließen Sie die Hostdatei von der Überprüfung in Windows Defender aus, um dieses Problem zu beheben. Führen Sie hierzu die folgenden Schritte aus:
Windows Defender öffnen.
Klicken Sie auf der Registerkarte Einstellungen auf Ausgeschlossene Dateien und Speicherorte.
Klicken Sie unter Dateispeicherorte auf Durchsuchen.
Suchen Sie die Hostdatei, und klicken Sie dann darauf.
Hinweis Standardmäßig befindet sich die Hostdatei im Ordner %systemroot%\system32\drivers\etc.
Klicken Sie auf Hinzufügen und dann auf Änderungen speichern.
Beenden Sie Windows Defender.
Referenzmaterial
Weitere Informationen zur Malware-Bedrohung SettingsModifier:Win32/PossibleHostsFileHijack finden Sie im folgenden Enzyklopädieeintrag zum Microsoft Center zum Schutz vor Malware:
SettingsModifier:Win32/PossibleHostsFileHijack
Weitere Informationen zum Zurücksetzen der Hostdatei auf die Standardeinstellungen finden Sie im folgenden Artikel der Microsoft Knowledge Base:
972034 Wie kann ich die Hostdatei auf die Standardeinstellung zurücksetzen?