Утилита sigverif позволяет проверять наличие и действительность цифровой подписи у драйверов. В посте о использовании sigcheck мы уже затрагивали эту тему, поэтому если вы не знаете, что такое цифровая подпись и для чего она нужна, обратитесь к этому посту.
Sigverif уже установлена в вашей системе. Для ее запуска достаточно выполнить “Пуск / Выполнить и ввести sigverif”.
Нажав кнопку “Дополнительно” мы можем выбрать параметры сохранения отчета работы программы.
Я думаю, здесь все понятно. Только хочу обратить внимание, что желательно указать путь к фалу журналу SIGVERIF.TXT. После нажатия на кнопку “Начать” утилита начнет проверять вашу систему и сохранит результаты работы в файле SIGVERIF.TXT
Файл SIGVERIF.TXT будет содержать информацию о наличии и правильности цифровой подписи на файлах драйверов, пример из моей системы:
[c:\windows\system32\drivers]
acpi.sys 21.11.2010 2:5.1 Подписано Microsoft-Windows-CoMicrosoft Windows
afd.sys 28.12.2011 2:5.1,2:5.2,2:6.0,2:Подписано Package_2_for_KB2645Microsoft Windows
agilevpn.sys 14.07.2009 2:6.1 Подписано nt5.cat Microsoft Windows
amppal.sys 18.07.2012 2:6.1 Подписано amppal.cat Microsoft Windows Hardware Compatibility Publisher
asyncmac.sys 14.07.2009 2:6.1 Подписано nt5.cat Microsoft Windows
atapi.sys 14.07.2009 2:5.1,2:5.2,2:6.0,2:Подписано Microsoft-Windows-CoMicrosoft Windows
battc.sys 14.07.2009 2:5.1 Подписано Microsoft-Windows-CoMicrosoft Windows
bbcap.sys 04.04.2012 2:5.1 Подписано bbcap_ntx64.cat Microsoft Windows Hardware Compatibility Publisher
blbdrive.sys 14.07.2009 2:5.1 Подписано Microsoft-Windows-CoMicrosoft Windows
bthenum.sys 14.07.2009 2:5.1 Подписано Package_1_for_KB2532Microsoft Windows
bthmodem.sys 14.07.2009 2:5.1 Подписано Microsoft-Windows-ClMicrosoft Windows
bthpan.sys 14.07.2009 2:5.1 Подписано Microsoft-Windows-ClMicrosoft Windows
bthport.sys 28.04.2011 2:5.1 Подписано Package_1_for_KB2532Microsoft Windows
bthusb.sys 28.04.2011 2:5.1 Подписано Package_1_for_KB2532Microsoft Windows
btmaux.sys 08.03.2011 2:6.0 Подписано btmaux.cat Microsoft Windows Hardware Compatibility Publisher
btmhsf.sys 15.11.2011 2:6.1 Подписано ibtfltcoex.cat Microsoft Windows Hardware Compatibility Publisher
cdrom.sys 21.11.2010 2:5.1 Подписано Microsoft-Windows-CoMicrosoft Windows
…..
Используя эту информацию, мы можем отобрать файлы, которые не имеют достоверной подписи и обратить внимание в первую очередь на них, как возможною причину BSOD.