Se lo fai solo come misura di sicurezza secondo me puoi lasciar stare.
Primo perchè avira come hai notato protegge già il file hosts, e poi credo che se un malware riuscisse a disattivare avira e modificare il file hosts credo non abbia problemi a bypassare senza sforzo anche la tua sostituzione (basta che il malware modifichi i permessi di accesso al file e il tuo bat non potrebbe più andare a modificarlo/ripristinarlo).
Tra l'altro, se il tuo file host dovesse per qualche ragione essere modificato, è un attimo ripristinarlo com'era (usi una distro live e cancelli tutte le righe extra).
__________________
HP Pavilion Power 15-cb037nl | Core i7 7770HQ - RAM 16GB DDR4-2400 - GeForce GTX 1050 4GB - Samsung NVME 128GB + Seagate Barracuda Pro 1TB 7200rpm - Win 10 Pro
|