Para garantir que o problema seja realmente um problema de resolução, você pode habilitar o log do cliente DNS (o cliente DNS é um serviço no Windows).
Para fazer isso, acesse:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters\LogFilePath
e, opcionalmente,
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters\LogFileMaxSize
Em seguida, dê uma olhada no que o cliente de subversão faz nesse log. Para ter certeza de que ele realmente ignora o arquivo hosts, compare com o resultado de um manual:
nslookup -d2 www.download.windowsupdate.com