← Back to driver explorer
Driver intelligenceMaliciousVerified

gmer64.sys

Driver used by the GMER application. Which is an application that detects and removes rootkits

UUID / 7ce8fb06-46eb-4f4f-90d5-5518a6561f15ADDED / 2023-05-22AUTHOR / Michael Haag

Known samples 2

0 recorded TRUE · 2 recorded FALSE · 0 unknown for loading despite HVCI. Results apply to individual samples.

gmer64.sysSample 1 · HVCI FALSE
MD5
a822b9e6eedf69211013e192967bf523
SHA1
83506de48bd0c50ea00c9e889fe980f56e6c6e1b
SHA256
18c909a2b8c5e16821d6ef908f56881aa0ecceeaccb5fa1e54995935fcfd12f7
Imphash
a998fe47a44bfbf2399968e21cfdf7ca
Authentihash MD5
7514f440c5b9e5c4a0498e4489b76d62
Authentihash SHA1
0bca6c35159282fd64615abc4d398399b061847b
Authentihash SHA256
3913d9754b78182aa25d38fbd7ea02502bdf1d81e6525ab4b5ffe5f543200478
Machine
AMD64
Version
2, 0, 6983 built by: WinDDK
Publisher
GMER
gmer64.sysSample 2 · HVCI FALSE
MD5
98b8507e725b3d28537fc374eb2de72d
SHA1
c80d7fe8279ddfd466505a24b9c8cc7a68b9d0e4
SHA256
0052aa88e42055a2eed5ddd17c3499c692360155e5e031a211edfcef577acce3
Imphash
a998fe47a44bfbf2399968e21cfdf7ca
Authentihash MD5
7514f440c5b9e5c4a0498e4489b76d62
Authentihash SHA1
0bca6c35159282fd64615abc4d398399b061847b
Authentihash SHA256
3913d9754b78182aa25d38fbd7ea02502bdf1d81e6525ab4b5ffe5f543200478
Machine
AMD64
Version
2, 0, 6983 built by: WinDDK
Publisher
GMER

Recorded command

sc.exe create gmer64.sys binPath=C:\windows\temp\gmer64.sys type=kernel && sc.exe start gmer64.sys

Elevate privileges · Privileges: kernel · OS: Windows 10

Research & references

Acknowledgement: hfiref0x hfiref0x