Windows Defenderis tuvastatakse hostifail ründevarana

Rakenduskoht
Windows 8 Windows 8 Pro Windows 8 Enterprise

Sümptomid

Vaatame järgmist näidet.

  • Installite Windows 8.
  • Hosts-faili muutmiseks saate määrata kohandatud IP-aadresside ja hostinimede vastendused, et takistada kasutajatel teatud veebisaitidele sirvimist.
  • Käivitate Microsoft Windows Defenderi kontrolli.

Selle stsenaariumi puhul tuvastatakse Hosts fail SettingsModifier:Win32/PossibleHostsFileHijack ründevara ohu Windows Defender.

Põhjus

See probleem ilmneb, kuna Windows Defender võib valesti määratleda, et hostide faili muutis ründevara (nt reklaamvara või nuhkvara). Tavaliselt muudavad ründevaraprogrammid hostide faili, et suunata kasutajad pahatahtlikele veebisaitidele. Seetõttu võib Windows Defender tuvastada hostide faili turbeohuna.

Lahendus

Selle probleemi lahendamiseks välistage Hosts-faili kontrollimine Windows Defenderis. Selleks tehke järgmist.

  1. Ava Windows Defender.

  2. Klõpsake vahekaardil Sätted nuppu Välistatud failid ja asukohad.

  3. Klõpsake jaotises Faili asukohad nuppu Sirvi.

  4. Otsige üles fail Hosts (Hostid) ja klõpsake seda.

    Märkus. Vaikimisi asub fail Hosts kaustas %systemroot%\system32\drivers\etc.

  5. Klõpsake nuppu Lisa ja seejärel käsku Salvesta muudatused.

    Windows Defenderi välistamiste leht, kus on esile tõstetud nupp Lisa

  6. Väljuge Windows Defenderist.

      

Viited

Lisateavet SettingsModifier:Win32/PossibleHostsFileHijack ründevara ohu kohta leiate järgmisest Microsoft Malware Protection Centeri entsüklopeediakirjest:

SättedModifier:Win32/PossibleHostsFileHijack

Lisateavet hostifaili vaikesätete lähtestamise kohta klõpsake Microsofti teabebaasi artikli avamiseks järgmist artiklinumbrit.

972034 Kuidas lähtestada hostide fail tagasi vaikefailiks?