Резюмирую ответ:
Блокировка веб-сайтов из SafeZone не будет работать, потому что в этом режиме вместо хост-файлов Аваст использует свою особую систему DNS и обходит обычный стэк DNS. Это сделано именно во избежание перехвата соединений при работе с "чувствительной" информацией. Сделано всё возможное, чтобы максимально изолировать SafeZone от системы и пытаться что-нибудь заблокировать при работе в этом режиме бессмысленно.