Gridinsoft Logo

Звіт скану USBPcap.sys (USBPcap Driver)

Технічний аналіз

Ім'я файлу USBPcap.sys
Тип файлу
PE32+ executable (native) x86-64, for MS Windows
Версія сканера 1.0.217.174
Версія бази даних 2025-06-01 19:00:21 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
52,872
Розмір файлу (байти)
2025-06-01
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
01304fc31498030c789e80910a356e6b
SHA1
8a8da048c75a6a587b7636ade603cc611b3c4833
SHA256
f340a8cf2f127be2e6b558586b76b51ba5e8c58c462a8d9eecc1955771cb2974
SHA512
48921040e1108478f5bc5969ede09c9fdc1cb76df05cee47fd97502343e2975b0e161607596eaf6e384586e006da4820adbd65937d65d51e14fb9bdcb4d4c7fd
ImpHash
6731f01cdf6c15cf46785d99d9cb789f

PE-аналіз

Основна інформація

Базова адреса 0x140000000
Точка входу 0x1400047d8
Час компіляції 2020-05-22 09:02:16
Контрольна сума 0x00017933 (Фактична: 0x00017933)
Версія ОС 6.3
Підписи PEiD PE32+ executable (native) x86-64, for MS Windows
Шлях PDB C:\usbpcap\USBPcapDriver\Win8Release\x64\USBPcap.pdb
Цифровий підпис OK
Імпорти 2 бібліотек
ntoskrnl, USBD
Експорти 0 функцій
Ресурси 1 Ресурси
Секції 8 Секції

Інформація про версію

CompanyName USBPcap
FileDescription USBPcap Driver
FileVersion 1.5.4.0
InternalName USBPcap
LegalCopyright (c) 2013-2020 Tomasz Mon
OriginalFilename USBPcap
ProductName USBPcap Sniffer Driver
ProductVersion 1.5.4.0
Translation 0x0409 0x04e4

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 14,686 bytes 14,848 bytes 6.36 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ C84E57114B98161503067BC284E8DD1C
.rdata 0x00005000 2,620 bytes 3,072 bytes 3.98 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_READ 338283BBC8D5331F0E84672702B4BBD8
.data 0x00006000 568 bytes 1,024 bytes 1.24 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 3BBBD82B0A39ABC7117697A875EC3148
.pdata 0x00007000 1,128 bytes 1,536 bytes 3.40 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_READ FE125F31743DE368B979DCEF3716062C
PAGE 0x00008000 9,284 bytes 9,728 bytes 6.13 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ E28C3C67099284F3135CDA33DDB484B8
INIT 0x0000b000 2,332 bytes 2,560 bytes 4.78 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 7A9D7AD1449B86F6F6FF7ACDA73B2CFD
.rsrc 0x0000c000 808 bytes 1,024 bytes 2.70 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 2216D696A770341082EA26E60CFB886C
.reloc 0x0000d000 40 bytes 512 bytes 0.45 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ D9753A0C19A236878E4A8C77DACCF5AC

Аналіз ресурсів

Всього ресурсів: 1 (712 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_VERSION 1 712 байтів
100%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт USBPcap Sniffer Driver
Опис USBPcap Driver
Версія файлу 1.5.4.0
Оригінальна назва USBPcap
Дата підпису 09:02 AM 05/22/2020 (1841 днів тому)
Статус перевірки Signed
Підписанти Tomasz Moń; Certum Code Signing CA SHA2; Certum Trusted Network CA
Контрпідписанти Symantec SHA256 TimeStamping Signer - G3; Symantec SHA256 TimeStamping CA; VeriSign Universal Root Certification Authority
Внутрішня назва USBPcap
Авторське право (c) 2013-2020 Tomasz Mon
Підсумок ланцюга сертифікатів
Certum Code Signing CA SHA2 #1 Основний
Період дійсності: 2015-10-29 11:30:29 → 2027-06-09 11:30:29
Алгоритм підпису: sha256RSA
Серійний номер: 6B 32 6A 0F 03 28 D3 7A 1D 53 0B FD 23 BD 48 E2
Tomasz Moń #2 Ланцюг
Період дійсності: 2020-05-22 08:20:07 → 2021-05-22 08:20:07
Алгоритм підпису: sha256RSA
Серійний номер: 4D 53 F0 B0 3B 66 9B ED F1 FD 1A D3 1D 12 6E 09
Certum Trusted Network CA #3 Ланцюг
Період дійсності: 2011-04-15 20:15:34 → 2021-04-15 20:25:34
Алгоритм підпису: sha1RSA
Серійний номер: 61 3B C7 91 00 00 00 00 00 34
Symantec SHA256 TimeStamping CA #4 Ланцюг
Період дійсності: 2016-01-12 00:00:00 → 2031-01-11 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 7B 05 B1 D4 49 68 51 44 F7 C9 89 D2 9C 19 9D 12
Symantec SHA256 TimeStamping Signer - G3 #5 Ланцюг
Період дійсності: 2017-12-23 00:00:00 → 2029-03-22 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 7B D4 E5 AF BA CC 07 3F A1 01 23 04 22 41 4D 12
Microsoft Windows Hardware Compatibility Publisher #6 Ланцюг
Період дійсності: 2020-03-11 17:31:14 → 2021-03-05 17:31:14
Алгоритм підпису: sha256RSA
Серійний номер: 33 00 00 00 3A 6A E3 33 70 8F DA 7A 7B 00 00 00 00 00 3A
Microsoft Windows Third Party Component CA 2014 #7 Ланцюг
Період дійсності: 2014-10-15 20:31:27 → 2029-10-15 20:41:27
Алгоритм підпису: sha256RSA
Серійний номер: 33 00 00 00 0D 69 0D 5D 78 93 D0 76 DF 00 00 00 00 00 0D
Microsoft Time-Stamp Service #8 Ланцюг
Період дійсності: 2019-10-23 23:19:13 → 2021-01-21 23:19:13
Алгоритм підпису: sha256RSA
Серійний номер: 33 00 00 01 08 7D FF 45 59 70 45 FA 84 00 00 00 00 01 08
Microsoft Time-Stamp PCA 2010 #9 Ланцюг
Період дійсності: 2010-07-01 21:36:55 → 2025-07-01 21:46:55
Алгоритм підпису: sha256RSA
Серійний номер: 61 09 81 2A 00 00 00 00 00 02

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

OK

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware