Системная переменная TRUSTEDPATHS
Указывает, какие папки являются доверенными для загрузки и запуска исполняемых файлов.
Значения
Допустимые спецификации строк:
- Перечисленные ниже типы файлов загружаются из указанных папок, если переменная настроена на один или несколько путей к папкам в кавычках и отделена точкой с запятой.
- Все подпапки указанного местоположения являются надежными, если спецификация родительской папки заканчивается обратной косой чертой и тремя точками (\...).
- Пути к доверенным папкам не указаны в дополнение к неявно доверенным папкам, если переменная установлена на пустую строку ("") или точку (".").
Неявно доверенные пути к папкам:
- C:\Program Files
- C:\Program Files (x86).
- Папка, содержащая двоичные файлы приложения
- Перемещаемая корневая папка данных приложений для используемого программного обеспечения и версии (%AppData%\<software_name>)
Вредоносный код может быть включен в файлы следующих типов:
- .tx, .frx (файлы плагинов C++)
- .lsp, .mnl (файлы Lisp, Menu Lisp)
- Файлы .scr (файлы сценариев)
- Узлы .net
- Файлы .dll (библиотеки динамических ссылок)
- Файл startup.rx
Свойства
| Тип | Строка |
| Статус | Чтение / Запись |
| Сохранено | В реестре |
Связанные темы
Управление параметрами безопасности для вредоносных файлов
Связанные команды
Связанные переменные