Hola a todos. Necesito ayuda experta porque mi sistema tiene políticas restrictivas que no me dejan gestionar Windows Defender. Al parecer, quedaron tras usar Malwarebytes o por una infección previa.
Mi objetivo es poder desactivar la protección, pero me aparece el mensaje amarillo: “Esta configuración la administra el administrador” y los botones están bloqueados en gris.
He intentado sin éxito lo siguiente:
-
Borrar las claves de registro en
HKLM\SOFTWARE\Policies\Microsoft\Windows Defendermediante CMD (incluso con PsExec). -
Borrar las carpetas de
GroupPolicyyGroupPolicyUsersen System32. -
Usar la herramienta Defender Control v2.1 (el sistema bloquea su ejecución).
-
Usar NSudo para ejecutar comandos como TrustedInstaller (da error de “Falló la creación del proceso”).
El sistema parece estar “autorreparando” las políticas o tiene la Protección contra alteraciones bloqueada, impidiendo cualquier cambio manual o por software. Adjunto capturas de los errores y del estado de mi centro de seguridad.
¿Podrían indicarme qué pasos seguir? Muchas gracias.