Hi Docs,
Apologies, forgot to upload the MB cleaner details as requested as well:
mbam-check result log version: 2.3.2.0
========================================
User Account type: Administrator
DomainComputer: No
OS: Windows 10 64 bit Operating System
Current Version and Build: 10.0.19043 OS Product Info: Home Edition
mbam-check result log version: 2.3.2.0
Date Log Created: 10/24/21
Time Log Created: 15:36:48
User Information for Local System:
===========================================
User Account: Administrator
Account Level: Admin
User Account: DefaultAccount
Account Level: Guest
User Account: Guest
Account Level: Guest
User Account: WDAGUtilityAccount
Account Level: Guest
User Account: Yeldur
Account Level: Admin
Total # of user entries: 5
UAC Settings:
===================
SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\EnableLUA
DWORD 1 Status: ON
SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\ConsentPromptBehaviorAdmin
DWORD 5 Status: ON
AntiVirus Information:
===================
AntiVirus Software Installed: "Windows Defender"
FireWall Information:
===================
NO 3rd Party Firewall Software Installed
AntiSpyware Information:
===================
NO AntiSpyware Software Installed
Machine Information
===============================================
Machine ID: 194b34cacc83dd7a868de627d8f48dce20febbf8
System has been up for: 1.31222 Hours
Current Date: 2021-Oct-24 14:36:49.028936
Date Booted: 2021-Oct-24 13:36:49.028936
Compatibility Flag Settings:
=================================
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\appCompatFlags\Layers
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\appCompatFlags\Layers
C:\Program Files (x86)\AMD\Chipset_IODrivers\Setup.exeREG_SZ ~ WIN8RTM WIN7RTM
C:\Users\Yeldur\Downloads\CitrixWorkspaceApp(1).exeREG_SZ $ WinBlueRTM
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\appCompatFlags\Layers
SeaToolsforWindows.exe REG_SZ RUNASADMIN
Malwarebytes Anti-Malware Shell Extension Block Check:
======================================================
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Blocked:
MBAM Startup Entries:
=====================
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
Malwarebytes Anti-Malware Service and Driver Status:
=======================================================
--------------Driver File Info:--------------
--------------MBAMProtector:--------------
Type: N/A
State: 0 <--CAN NOT OPEN SC_HANDLE, SERVICE IS NOT RUNNING FOR: MBAMProtector
WIN32_EXIT_CODE: N/A
SERVICE_EXIT_CODE: N/A
CHECKPOINT: N/A
WAIT_HINT: N/A
--------------MBAMService:--------------
Type: N/A
State: 0 <--CAN NOT OPEN SC_HANDLE, SERVICE IS NOT RUNNING FOR: MBAMService
WIN32_EXIT_CODE: N/A
SERVICE_EXIT_CODE: N/A
CHECKPOINT: N/A
WAIT_HINT: N/A
--------------MBAMScheduler:--------------
Type: N/A
State: 0 <--CAN NOT OPEN SC_HANDLE, SERVICE IS NOT RUNNING FOR: MBAMScheduler
WIN32_EXIT_CODE: N/A
SERVICE_EXIT_CODE: N/A
CHECKPOINT: N/A
WAIT_HINT: N/A
--------------MBAMChameleon:--------------
Type: N/A
State: 0 <--CAN NOT OPEN SC_HANDLE, SERVICE IS NOT RUNNING FOR: MBAMChameleon
WIN32_EXIT_CODE: N/A
SERVICE_EXIT_CODE: N/A
CHECKPOINT: N/A
WAIT_HINT: N/A
--------------MBAMWebAccessControl:--------------
Type: N/A
State: 0 <--CAN NOT OPEN SC_HANDLE, SERVICE IS NOT RUNNING FOR: MbamWebAccessControl
WIN32_EXIT_CODE: N/A
SERVICE_EXIT_CODE: N/A
CHECKPOINT: N/A
WAIT_HINT: N/A
Required Dependencies:
======================
--------------BFE:--------------
Type: N/A
State: 0 <--CAN NOT OPEN SC_HANDLE, SERVICE IS NOT RUNNING FOR: BFE
WIN32_EXIT_CODE: N/A
SERVICE_EXIT_CODE: N/A
CHECKPOINT: N/A
WAIT_HINT: N/A
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\BFE
DependOnService REG_MULTI_SZ RpcSs
Description REG_SZ @%SystemRoot%\system32\bfe.dll,-1002
DisplayName REG_SZ @%SystemRoot%\system32\bfe.dll,-1001
ErrorControl REG_DWORD 1
FailureActions REG_BINARY Binary Data
Group REG_SZ NetworkProvider
ImagePath REG_EXPAND_SZ %systemroot%\system32\svchost.exe -k LocalServiceNoNetworkFirewall -p
ObjectName REG_SZ NT AUTHORITY\LocalService
RequiredPrivileges REG_MULTI_SZ SeAuditPrivilege
ServiceSidType REG_DWORD 3
Start REG_DWORD 2
SvcHostSplitDisable REG_DWORD 1
Type REG_DWORD 32
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\BFE\Parameters
ServiceDll REG_EXPAND_SZ %SystemRoot%\System32\bfe.dll
ServiceDllUnloadOnStop REG_DWORD 1
ServiceMain REG_SZ BfeServiceMain
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\BFE\Security
Security REG_BINARY Binary Data
--------------fltmgr:--------------
Type: 2
State: 4 (The service is running.) (STOPPABLE, NOT_PAUSABLE, IGNORES_SHUTDOWN)
WIN32_EXIT_CODE: 0
SERVICE_EXIT_CODE: 0
CHECKPOINT: 0
WAIT_HINT: 0
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\FltMgr
AttachWhenLoaded REG_DWORD 1
Description REG_SZ @%SystemRoot%\system32\drivers\fltmgr.sys,-10000
DisplayName REG_SZ @%SystemRoot%\system32\drivers\fltmgr.sys,-10001
ErrorControl REG_DWORD 3
Group REG_SZ FSFilter Infrastructure
ImagePath REG_EXPAND_SZ system32\drivers\fltmgr.sys
Start REG_DWORD 0
Tag REG_DWORD 1
Type REG_DWORD 2
C:\WINDOWS\system32\drivers\fltmgr.sys
File Size: 435000 BYTES FileVersion: 6.2.19041.1151 MD5: [9513d254a2f84527ebff58cbb6a66f18]
C:\WINDOWS\SysWOW64\olepro32.dll
File Size: 88576 BYTES FileVersion: 6.2.19041.84 MD5: [c6575e5e95754390a7ce8be0a66a3735]
MBAM Registry Settings and License Info:
========================================
Scheduler Queue:
================
Pending File Rename Operations:
================================
If any Malwarebytes Anti-Malware items are listed below, the user must reboot to complete a Malwarebytes Anti-Malware upgrade installation.
MBAMProtector Registry Values:
==============================
MBAMService Registry Values:
============================
MBAMScheduler Registry Values:
==============================
Terminal Services Status for (null) entries in PM logs and GetUserToken errors:
===============================================================================
--------------TERMService:--------------
Type: 32
State: 1 (The service is not running.) (State is stopped)
WIN32_EXIT_CODE: 1077
SERVICE_EXIT_CODE: 0
CHECKPOINT: 0
WAIT_HINT: 0
TermService Start is set to: 3 (Manual Startup)
Proxy Status: No proxy is Set
LAN Settings:
=============
only 'Automatically detect settings' is selected
SystemPartition:
================
HKEY_LOCAL_MACHINE\SYSTEM\Setup\
SystemPartition REG_SZ \Device\HarddiskVolume2
Balloon Tips Status:
====================
Enabled
Time Format Settings:
=====================
Should be:
h:mm:ss tt
AM
PM
:
Currently:
REG_SZ HH:mm:ss
REG_SZ AM
REG_SZ PM
REG_SZ :
Language and Regional Settings:
===============================
ACP: Language is English (United States)
MACCP: Language is English (United States)
OEMCP: Language is English (United States)
Startup Folders for Error_Expanding_Variables Check:
====================================================
All Users Startup Folder Exists.
Current User's Startup Folder Exists.
MBAM DLL's and Runtime Files:
=============================
MBAM Registry Settings and License Info (part 2):
==================================================
Context Menu Entries:
=====================
List of MBAM Related Directories:
=================================
===============================================================
END OF FILE