Objawy
Rozważmy następujący scenariusz:
- Instalujesz system Windows 8.
- Plik Hosts można zmienić, określając niestandardowe mapowania adresów IP na nazwy hostów, aby uniemożliwić użytkownikom przeglądanie niektórych witryn sieci Web.
- Wykonano skanowanie w programie Microsoft Windows Defender.
W tym scenariuszu plik Hosts jest wykrywany przez usługę Windows Defender jako zagrożenie złośliwym oprogramowaniem SettingsModifier:Win32/PossibleHostsFileHijack .
Przyczyna
Ten problem występuje, ponieważ program Windows Defender może nieprawidłowo określić, że plik Hosts został zmieniony przez złośliwe oprogramowanie, takie jak oprogramowanie typu adware lub spyware. Zwykle złośliwe programy zmieniają plik Hosts, aby przekierowywać użytkowników do złośliwych witryn internetowych. W związku z tym usługa Windows Defender może wykryć plik Hosts jako zagrożenie bezpieczeństwa.
Rozwiązanie
Aby rozwiązać ten problem, należy wykluczyć plik Hosts ze skanowania w programie Windows Defender. W tym celu wykonaj następujące czynności:
Otwórz usługę Windows Defender.
Na karcie Ustawienia kliknij pozycję Wykluczone pliki i lokalizacje.
W obszarze Lokalizacje plików kliknij przycisk Przeglądaj.
Zlokalizuj, a następnie kliknij plik Hosts.
Uwaga Domyślnie plik Hosts znajduje się w folderze %systemroot%\system32\drivers\etc.
Kliknij przycisk Dodaj, a następnie kliknij przycisk Zapisz zmiany.
Zakończ działanie programu Windows Defender.
Źródła informacji
Aby uzyskać więcej informacji na temat zagrożenia złośliwym oprogramowaniem SettingsModifier:Win32/PossibleHostsFileHijack, przejdź do następującego wpisu w encyklopedii Centrum firmy Microsoft ds. ochrony przed złośliwym oprogramowaniem:
SettingsModifier:Win32/PossibleHostsFileHijack
Aby uzyskać informacje dotyczące przywracania ustawień domyślnych w pliku Hosts, kliknij następujący numer artykułu w celu wyświetlenia tego artykułu z bazy wiedzy Baza wiedzy Microsoft Knowledge Base:
972034 Jak przywrócić domyślny plik Hosts?