Gridinsoft Logo

Звіт скану rawaccel.sys (mouse acceleration filter driver)

Технічний аналіз

Ім'я файлу rawaccel.sys
Тип файлу
PE32+ executable (native) x86-64, for MS Windows
Версія сканера 1.0.220.174
Версія бази даних 2025-07-09 05:00:19 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
57,032
Розмір файлу (байти)
2025-07-09
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
3b322b9a39f3938154e0391207b51de9
SHA1
68e400e0a24d43260fc476af910af945a239d8cd
SHA256
8a62c4deef2774b43a7363b352eda79897533a1080c9c26ffeff0559e43358d7
SHA512
5b39818f84e25e3e0e31ff08eb5b02d8850bace83711fe0e51d49c073ea04635e1f186ece37dd5da02d3e12aef08914900ada3c0c0aa07c43a3a77d24eabd8f3
ImpHash
571a956cb9c2646a7a349b5d297d2e3b

PE-аналіз

Основна інформація

Базова адреса 0x140000000
Точка входу 0x140002990
Час компіляції 2025-02-17 16:14:45
Контрольна сума 0x00012781 (Фактична: 0x00012781)
Версія ОС 10.0
Підписи PEiD PE32+ executable (native) x86-64, for MS Windows
Шлях PDB F:\home\proj\rawaccel\x64\Release\rawaccel.pdb
Цифровий підпис OK
Імпорти 3 бібліотек
ntoskrnl, HAL, WDFLDR
Експорти 0 функцій
Ресурси 1 Ресурси
Секції 8 Секції

Інформація про версію

FileDescription mouse acceleration filter driver
FileVersion 1.7.0
OriginalFilename rawaccel.sys
ProductName Raw Accel
ProductVersion 1.7.0
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 18,580 bytes 18,944 bytes 6.18 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 5353E430E1E78DAE50865A63F96B0A77
.rdata 0x00006000 6,744 bytes 7,168 bytes 5.72 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_READ 7BA4DE1B1C5E4B07E6791AB873352DF2
.data 0x00008000 11,112 bytes 10,752 bytes 5.80 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 4DCDFD19BF48629039269CB458428D60
.pdata 0x0000b000 1,032 bytes 1,536 bytes 3.16 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_READ E9DF6CD3336FA6F23F66CCD3B7EFC9DC
PAGE 0x0000c000 3,417 bytes 3,584 bytes 5.88 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ D243F39EA6B32653E5EBD0D5A31FE2CC
INIT 0x0000d000 1,822 bytes 2,048 bytes 5.35 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ A61BE9B24EC9E5E7AE68549E7161AC5F
.rsrc 0x0000e000 640 bytes 1,024 bytes 2.12 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 90F3D10CEEA39826AD28408B44E05A45
.reloc 0x0000f000 72 bytes 512 bytes 0.78 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ BA3D22D315CC6238BCAC7062F121ABC2

Аналіз ресурсів

Всього ресурсів: 1 (540 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_VERSION 1 540 байтів
100%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт Raw Accel
Опис mouse acceleration filter driver
Версія файлу 1.7.0
Оригінальна назва rawaccel.sys
Дата підпису 05:25 PM 02/17/2025 (148 днів тому)
Статус перевірки Signed
Підписанти Microsoft Windows Hardware Compatibility Publisher; Microsoft Windows Third Party Component CA 2014; Microsoft Root Certificate Authority 2010
Контрпідписанти Microsoft Time-Stamp Service; Microsoft Time-Stamp PCA 2010; Microsoft Root Certificate Authority 2010
Підсумок ланцюга сертифікатів
Microsoft Windows Hardware Compatibility Publisher #1 Основний
Період дійсності: 2024-10-10 19:04:53 → 2025-10-08 19:04:53
Алгоритм підпису: sha256RSA
Серійний номер: 33 00 00 00 6E 12 29 85 6F 0A DE 6C FC 00 00 00 00 00 6E
Microsoft Windows Third Party Component CA 2014 #2 Ланцюг
Період дійсності: 2014-10-15 20:31:27 → 2029-10-15 20:41:27
Алгоритм підпису: sha256RSA
Серійний номер: 33 00 00 00 0D 69 0D 5D 78 93 D0 76 DF 00 00 00 00 00 0D
Microsoft Time-Stamp Service #3 Ланцюг
Період дійсності: 2024-07-25 18:31:19 → 2025-10-22 18:31:19
Алгоритм підпису: sha256RSA
Серійний номер: 33 00 00 01 FF 12 38 7C F7 C1 65 D6 A1 00 01 00 00 01 FF
Microsoft Time-Stamp PCA 2010 #4 Ланцюг
Період дійсності: 2021-09-30 18:22:25 → 2030-09-30 18:32:25
Алгоритм підпису: sha256RSA
Серійний номер: 33 00 00 00 15 C5 E7 6B 9E 02 9B 49 99 00 00 00 00 00 15

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

OK

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware