1、巧用Perfmon命令,揪出未签名驱动
熟悉Vista系统的朋友知道,该系统中内置一个名为Perfmon的命令,通过该命令我们可以及时对本地工作站系统的运行可靠性以及整体运行性能进行监控、测试,这当然也可以包括对硬件设备的驱动程序状态信息进行监控;巧妙地使用Perfmon命令,我们可以从该命令执行之后返回的系统报告中寻找到究竟有哪些设备的驱动程序没有经过数字签名认证。在使用该方法寻找未签名设备驱动程序时,我们可以按照如下步骤来操作:
首先以特权身份登录进本地的Vista工作站系统,并在该系统桌面中依次单击“开始”/“运行”命令,在弹出的系统运行对话框中输入字符串命令“Perfmon”,单击“确定”按钮,系统弹出用户帐户控制窗口,单击该窗口中的“继续”按钮,我们将看到一个标题为“可靠性和性能监视器”的窗口,如图1所示;

其次在该窗口左侧列表区域中,用鼠标逐一展开“可靠性和性能”/“监视工具”/“可靠性监视器”选项,在对应“可靠性监视器”选项的右侧列表区域中,我们可以从系统稳定性图表和系统稳定性报告中,判断出当前系统是否存在硬件驱动故障,同时还能一目了然地看到驱动程序的运行状态。
此外,我们还可以直接在系统的运行对话框中执行字符串命令“Perfmon /report”,这样一来Vista系统就会自动对本地工作站的硬件资源进行全面扫描分析,并在扫描分析操作完毕后给我们返回一份详细的系统报告。在该报告的“警告”、“错误”、“性能”列表项处,我们可以清楚地查看到系统启动时的状态信息,正常运行时的状态,各个硬件设备的驱动程序信息等等。如果本地系统中有某个硬件设备的驱动程序没有经过数字签名,我们能够从报告中清楚找到没有数字签名的提示。