Системная переменная TRUSTEDPATHS

Указывает, какие папки являются доверенными для загрузки и запуска исполняемых файлов.

Значения

Допустимые спецификации строк:

  • Перечисленные ниже типы файлов загружаются из указанных папок, если переменная настроена на один или несколько путей к папкам в кавычках и отделена точкой с запятой.
  • Все подпапки указанного местоположения являются надежными, если спецификация родительской папки заканчивается обратной косой чертой и тремя точками (\...).
  • Пути к доверенным папкам не указаны в дополнение к неявно доверенным папкам, если переменная установлена на пустую строку ("") или точку (".").

Неявно доверенные пути к папкам:

  • C:\Program Files
  • C:\Program Files (x86).
  • Папка, содержащая двоичные файлы приложения
  • Перемещаемая корневая папка данных приложений для используемого программного обеспечения и версии (%AppData%\<software_name>)

Вредоносный код может быть включен в файлы следующих типов:

  • .tx, .frx (файлы плагинов C++)
  • .lsp, .mnl (файлы Lisp, Menu Lisp)
  • Файлы .scr (файлы сценариев)
  • Узлы .net
  • Файлы .dll (библиотеки динамических ссылок)
  • Файл startup.rx

Свойства

Тип Строка
Статус Чтение / Запись
Сохранено В реестре