HostsFileHijack: Microsoft Defender מדווח באופן כוזב שאתה נגוע אם אתה מנסה לחסום טלמטריה ופרסומות של Microsoft

סמל זמן קריאה 2 דקות לקרוא


קוראים עוזרים לתמוך ב-MSpoweruser. אנו עשויים לקבל עמלה אם תקנה דרך הקישורים שלנו. סמל טיפים

קרא את דף הגילויים שלנו כדי לגלות כיצד תוכל לעזור ל-MSPoweruser לקיים את צוות העריכה קראו עוד

עריכת קובץ המארח שלך היא אחת הדרכים לחסום טלמטריה של מיקרוסופט ומודעות שנמסרו על ידי מיקרוסופט ב-Windows, ומתברר שמיקרוסופט לא מרוצה ממנה מדי.

הגרסאות העדכניות ביותר של Microsoft Defender עבור Windows 10 יזהו אם אתה מוסיף ערכים לקובץ המארח שלך אשר יחסמו את השרתים של Microsoft ומסרבים לאפשר לך לשמור את הקובץ, בטענה שזהו סיכון אבטחה חמור.

למעשה, מיקרוסופט תטען שאתה נגוע ב-“SettingsModifier:Win32/HostsFileHijack”, שחיפוש בגוגל מגלה שגרם למספר משתמשים להיכנס לפאניקה ולהאמין שיש להם וירוס.

למשל:

אין לי Malwarebytes מותקן, רק Windows Security Defender מתלונן על SettingsModifier:Win32/HostsFileHijack.

אני גם לא יודע אם זה קשור או לא, אבל קיבלתי את החלון הקופץ מיד לאחר השקת המשחק SUPERHOT MIND CONTROL DELETE.

אני למעשה יודע מהו קובץ ה-HOST (חבורה של העברת DNS ל-IP), אז הייתי סקרן איך ההדבקה משנה אותו מה שיכול לתת לי מידע על מה לא בסדר. אז "אפשרתי" את האיום דרך Windows Defender ובאופן מוזר הקובץ נשאר זהה (רק עם ברירת המחדל 127.0.0.1 ו-:1 לקווי localhost). לאחר מכן ביקשתי ממנו "לנקות" שוב את האיום, ותוכן קובץ ה-HOST מעולם לא השתנה.

כשמיקרוסופט שוזרת את Microsoft Defender יותר ויותר עמוק לתוך Windows, היא אכן מעלה בראש את השאלה מי בעצם שולט במחשב שבו אתה משתמש.

מה חושבים הקוראים שלנו על ההתפתחות הזו? ספר לנו למטה.

באמצעות Windows האחרון

עוד על הנושאים: מיקרוסופט מגן, אבטחה, Windows 10

השאירו תגובה

כתובת הדוא"ל שלך לא תפורסם. שדות חובה מסומנים *