อาการ
ลองทำตามสถานการณ์ต่อไปนี้:
- คุณติดตั้ง Windows 8
- คุณเปลี่ยนไฟล์โฮสต์โดยระบุการแมปที่อยู่ IP กับชื่อโฮสต์แบบกําหนดเองเพื่อป้องกันไม่ให้ผู้ใช้เรียกดูบางเว็บไซต์
- คุณเรียกใช้การสแกนใน Microsoft Windows Defender
ในสถานการณ์นี้ ไฟล์โฮสต์จะถูกตรวจพบเป็นภัยคุกคามมัลแวร์ SettingsModifier:Win32/PossibleHostsFileHijack โดย Windows Defender
สาเหตุ
ปัญหานี้เกิดขึ้นเนื่องจาก Windows Defender อาจระบุอย่างไม่ถูกต้องว่าแฟ้มโฮสต์ถูกเปลี่ยนแปลงโดยมัลแวร์ เช่น แอดแวร์หรือสปายแวร์ โดยปกติแล้ว โปรแกรมมัลแวร์จะเปลี่ยนไฟล์โฮสต์เพื่อเปลี่ยนเส้นทางผู้ใช้ไปยังเว็บไซต์ที่เป็นอันตราย ดังนั้น Windows Defender อาจตรวจพบว่าไฟล์โฮสต์เป็นภัยคุกคามด้านความปลอดภัย
การแก้ปัญหา
หากต้องการแก้ไขปัญหานี้ ให้แยกไฟล์โฮสต์ออกจากการสแกนใน Windows Defender เมื่อต้องการทำสิ่งนี้ ให้ทำตามขั้นตอนเหล่านี้:
เปิด Windows Defender
บนแท็บ การตั้งค่า ให้คลิก ไฟล์และตําแหน่งที่ตั้งที่แยกออก
ภายใต้ ตําแหน่งที่ตั้งไฟล์ ให้คลิก เรียกดู
ค้นหาจากนั้นคลิกไฟล์ Hosts
หมายเหตุ ตามค่าเริ่มต้น แฟ้ม Hosts จะอยู่ในโฟลเดอร์ %systemroot%\system32\drivers\etc
คลิก เพิ่ม แล้วคลิก บันทึกการเปลี่ยนแปลง
ออกจาก Windows Defender
การอ้างอิง
สําหรับข้อมูลเพิ่มเติมเกี่ยวกับภัยคุกคามมัลแวร์ SettingsModifier:Win32/PossibleHostsFileHijack ให้ไปที่รายการสารานุกรมัลแวร์ Microsoft ต่อไปนี้:
SettingsModifier:Win32/PossibleHostsFileHijack
สําหรับข้อมูลเกี่ยวกับวิธีรีเซ็ตแฟ้ม Hosts เป็นการตั้งค่าเริ่มต้น ให้คลิกหมายเลขบทความต่อไปนี้เพื่อไปที่บทความใน Microsoft Knowledge Base:
972034 ฉันจะรีเซ็ตแฟ้ม 'โฮสต์' กลับเป็นค่าเริ่มต้นได้อย่างไร