Mitigación de exploits o exclusiones de ransomware: variables

Puede utilizar variables al añadir exclusiones para la mitigación de exploits o la protección contra el ransomware.

Variables

Tenga cuidado si utiliza variables para configurar exclusiones, ya que disminuyen su protección.

Restricción Solamente puede añadir exclusiones de la protección contra el ransomware si se ha unido al programa de acceso temprano.

Variable

Ejemplo

$

Todas las unidades disponibles.

Por ejemplo,$\app.exe excluye app.exe en la unidad C:, unidad D:, etc.

$admintools

C:\Users\<usuario>\Herramientas administrativas

C:\ProgramData\Microsoft\Windows\Menú Inicio\Programas\Herramientas administrativas

CSIDL_COMMON_ADMINTOOLS

$appdata

C:\Users\<usuario>\AppData\Local

C:\Users\<usuario>\AppData\Roaming

CSIDL_COMMON_APPDATA

FOLDERID_LocalAppDataLow

$cache

C:\Users\<usuario>\Caché

C:\Users\<usuario>\AppData\Local\Microsoft\Windows\INetCache

CSIDL_INTERNET_CACHE

$clickonce

C:\Users\<usuario>\AppData\Local\Apps\2.0\17NXGR82.QZW\OM7PJJ9G.3YE\cust...app_234e

$commonprogramfiles

C:\Program Files (x86)\Archivos comunes

C:\Program Files\Archivos comunes

$contacts

C:\users\<usuario>\Contactos

FOLDERID_Contacts

$desktop

C:\Users\<usuario>\Escritorio

CSIDL_COMMON_DESKTOPDIRECTORY

$downloads

C:\Users\<usuario>\Descargas

FOLDERID_Downloads

$favorites

C:\Users\<usuario>\Favoritos

$fonts

C:\Windows\Fuentes

C:\Users\<usuario>\Fuentes

CSIDL_FONTS

$links

C:\Users\<usuario>\Enlaces

FOLDERID_Links

$music

C:\Users\<usuario>\Mi música

$nethood

%USERPROFILE%\Appdata\Roaming\Microsoft\Windows\Network Shortcuts

C:\Users\<usuario>\Entorno de red

$personal

C:\Users\<usuario>\Mis documentos

$pictures

C:\Users\<usuario>\Mis imágenes

$printhood

%USERPROFILE%\Appdata\Roaming\Microsoft\Windows\Printer Shortcuts

C:\Users\<usuario>\Impresoras

$profile

C:\Users\<usuario>

$programfiles

C:\Archivos de programa (x86)

C:\Archivos de programa

$programs

%USERPROFILE%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs

C:\Users\<usuario>\Programas

CSIDL_COMMON_PROGRAMS

$sendto

%USERPROFILE%\AppData\Roaming\Microsoft\Windows\SendTo

C:\Users\<usuario>\SendTo

$startmenu

%USERPROFILE%\AppData\Roaming\Microsoft\Windows\Start Menu

C:\Users\<usuario>\StartMenu

$startup

%USERPROFILE%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup

C:\Users\<usuario>\Startup

CSIDL_COMMON_STARTUP

$system32

C:\Windows\system32

C:\Windows\SysWOW64

$temp

C:\Windows\Temp

%TEMP%

$templates

%USERPROFILE%\AppData\Roaming\Microsoft\Windows\Templates

C:\Users\<usuario>\Plantillas

$video

C:\Users\<usuario>\Mis vídeos

$windows

C:\Windows

CSIDL_WINDOWS

$winsxs

C:\Windows\winsxs\*\