Forum
Tipps
News
Menu-Icon

Defender und hosts-Datei

Hallo,
mal eine Frage in die Runde hier. Meldet bei einem von Euch der Defender auch neuerdings die hosts-Datei (Ordner: C:\Windows\System32\drivers\etc)  als schwerwiegend gefährdend? Das ist auch definitiv meine von mir vor langer Zeit mal modifizierte Datei in unverändertem Zustand.



Antworten zu Defender und hosts-Datei:

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
3 Leser haben sich bedankt

Also bei mir wurde dort:

 C:\Windows\System32\drivers\etc

das letzte Mal wurde im September 2018 bei meinem Rechner etwas eingetragen.

im Unterordner "etc" sind aufgeführt:

hosts
Imhosts.sam
networks
protocol
Services

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
4 Leser haben sich bedankt

Genau selber Ordnerinhalt.
Meine hatte ich kurz nach Rechnerkauf ergänzt. Mußte da mal ein zu eifrig telefonierendes Programm in die Schranken weisen. Datum der letzten Bearbeitung passt.
Merkwürdig.
Hatte 5 min vorher neue Definitionsdatei installieren lassen.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
5 Leser haben sich bedankt

Was bedeutet denn schwerwiegend gefährdet, ist das der genaue Wortlaut vom WD?  [???]
Entweder wurde die Hosts-Datei manipuliert oder nicht. Und wenn sie weitere also nicht reguläre Einträge enthält muss man feststellen, ob diese legit sind oder nicht. "Gefährdet" ist ein Windows-System ja irgendwie immer ;D

--
Oliver

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
4 Leser haben sich bedankt

Der genaue Wortlaut lautete für die Art der Bedrohung "schwerwiegend".
Und die Datei enthält keine von mir nicht vorgenommene Einträge und diese Einträge wurden vor 4 Jahren erstellt.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
4 Leser haben sich bedankt

Ok, das ist schon recht irreführend. Für Laien ist das in Ordnung weil die nicht an der hosts Datei herumschrauben, das ist das schon gut wenn der WD warnt. Für Profis aber sehr ärgerlich.

Kann man die Dateiu nicht in die Liste der Ausnahmen setzen?

--
Oliver

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
4 Leser haben sich bedankt

Irreführend ist etwas milde ausgedrückt. Das Verhalten einer jahrzehntelang vorhandenen Windowseigenen Datei plötzlich als potentiell unerwünscht zu bezeichenen, ist schon mehr als merkwürdig. Beinhalten tut sie genau 2 IP-Adressen, welche nach localhost umgeleitet werden. funktioniert besser als die schönste Firewall.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
4 Leser haben sich bedankt

Man könnte den Windows Defender ja auch komplett abschalten  :)

--
Oliver

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
3 Leser haben sich bedankt
Man könnte den Windows Defender ja auch komplett abschalten  :)
Der wird aber bestimmt benötigt als kostenloses Virenschutzprogramm  ;)

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
5 Leser haben sich bedankt

Zu mir kommt kein Virus. Ich bin einfach zu nett. ;D

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
3 Leser haben sich bedankt
Zu mir kommt kein Virus. Ich bin einfach zu nett. ;D
ja. das ist doch mal ne`Aussage !  ;D

Ich habe in Win7 eine manuell geänderte HOSTS - Datei.
Bei mir kommt keine Meldung, muss was spezielles sein.
T-A

« Letzte Änderung: 30.07.20, 11:12:26 von Tar-Ava »

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
4 Leser haben sich bedankt
Der wird aber bestimmt benötigt als kostenloses Virenschutzprogramm  ;)

Für den Systembetrieb ist der Defender nicht nötig. Ich habe lange unter Windows 2000 und XP ohne Virenscanner gewerkelt und hatte auch keine Viren. Virenscanner sind also keine Pflicht also ein optionaler Bestandteil.

--
Oliver

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
3 Leser haben sich bedankt
Virenscanner sind also keine Pflicht also ein optionaler Bestandteil.
richtig, eine Pflicht ist es nicht.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
3 Leser haben sich bedankt

Microsoft bestätigt Probleme mit dem Windows Defender:

Windows 10: Probleme mit Sandbox und Defender Application Guard bestätigt:

https://www.heise.de/news/Windows-10-Probleme-mit-Sandbox-und-Defender-Application-Guard-bestaetigt-4856751.html

Updates oder Fixes werden erarbeitet.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
3 Leser haben sich bedankt

Virenschutz nötig oder unnötig ist Geschmackssache. Mal ein Hinweis bei Verdacht ist ja OK. Kann ja irgendwo mal was mit gekommen sein. Aber es gibt ja auch Tools, die für Windows schon verdächtig wirken könnten, obwohl sie es nicht sind. Da sagt man einmal "zulassen bitte" und gut ist es. Es ist nur, wie schon gesagt, albern, wenn windowseigenes Zeug mehrfach als sehr gefährlich eingestuft wird.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
3 Leser haben sich bedankt
Virenschutz nötig oder unnötig ist Geschmackssache. Mal ein Hinweis bei Verdacht ist ja OK. Kann ja irgendwo mal was mit gekommen sein. Aber es gibt ja auch Tools, die für Windows schon verdächtig wirken könnten, obwohl sie es nicht sind. Da sagt man einmal "zulassen bitte" und gut ist es. Es ist nur, wie schon gesagt, albern, wenn windowseigenes Zeug mehrfach als sehr gefährlich eingestuft wird.
Wenn der Virenschutz alles verzerrt und Komplikationen macht, wäre es wohl besser ohne diesem.

--
Oliver

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
3 Leser haben sich bedankt
https://www.heise.de/news/Windows-Defender-zensiert-hosts-Datei-4863355.html

Genau das hab ich auch vermutet und beobachtet. Man muss also den Defender deaktivieren oder die Überwachung der hosts Datei deaktivieren.

--
Oliver

IDEE ....

Man müsste die HOSTS in den Router verlegen können.
Oder gibt es da schon was ??
Meldung ggf. "Seite vom ADMIN gesperrt" ....
A-T


???
https://avm.de/service/fritzbox/fritzbox-7590/wissensdatenbank/publication/show/3395_Filterlisten-fur-Internetseiten-erstellen/

Dahin müsste man ggf. die HOSTS übernehmen können ...

« Letzte Änderung: 06.08.20, 11:06:43 von Tar-Ava »

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
3 Leser haben sich bedankt
IDEE ....

Man müsste die HOSTS in den Router verlegen können.
Oder gibt es da schon was ??

Das ist keine neue Idee, natürlich gibt es da schon was. Man muss einfach selbst einen DNS-Server aufsetzen und den statt den im Router oder direkt sowas wie Google-DNS (8.8.8.8) oder vom Provider nutzen.

Die einfachste Lösung lautet: pihole

Dazu besorgt man sich am besten einen RaspberryPie  (Einplatinencommputer) und stattet den mit pihole aus siehe https://de.wikipedia.org/wiki/Pi-hole

Wenn man dann dem Raspi auch noch DHCP überlässt kann man automatisch per DHCP jedem Client in seinem Netzwerk auch die richtige DNS-Konfig geben, nämlich die IP des Raspi. Dann werden alle Tracker-URLs gesperrt. Und man kann selbst noch eine manuelle blacklist pflegen.

--
Olli

« Unbekannter Virus? Malware/Rootkit?Internet Security Days als reine Online-Konferenz »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Ordner
Ordner sind Strukturelemente in einem Dateisystem, die  Dateien und andere Ordner organisieren und speichern können. Sie ermöglichen eine strukturierte und...

Zugriffszeit
In Milisekunden angegebene Zeit, die das Speichermedium zum Erreichen der gesuchten Daten braucht. Die Zeit ist abhängig vom technischen Verfahren des Mediums sowie ...

Reaktionszeit
In der Elektronik versteht man unter der Reaktionszeit die Zeit, die ein Flachbildschirm benötigt, um die Farbe und die Helligkeit eines Bildpunktes zu ändern. ...