Windows Defender se ha vuelto cabezota

Tu sistema Windows, es una version beta o programa de desarrolladores?

Bien… y ahora sigue estos pasos, MUY Importante ~ Realiza una copia de seguridad del registro :

  • Para hacerlo descarga Delfix en tu escritorio.

  • Doble clic para ejecutarlo.(Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona "Ejecutar como Administrador.")

  • Atención, ahora marca/selecciona únicamente las casillas Registry Backup, las demás NO

  • Pulsar en Run.

Se abrirá el informe (Delfix.txt), guárdalo por si fuera necesario y cierra la herramienta.


En el equipo con los demas programas cerrados:

Inicio >>> Ejecutar >>>Escribes notepad.exe.

Ahora copia y pega estos archivos dentro del Notepad:


Start
CreateRestorePoint:
CloseProcesses:

HKLM-x32\...\Run: [] => [X]
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restricción <==== ATENCIÓN
HKU\S-1-5-21-1119532032-3294454095-2886374739-1001\...\MountPoints2: {ac3b35a8-621b-11ea-86d6-b774c67b9263} - "E:\startme.exe" 
GroupPolicy: Restricción ? <==== ATENCIÓN
GroupPolicy\User: Restricción ? <==== ATENCIÓN
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restricción <==== ATENCIÓN
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restricción <==== ATENCIÓN
SearchScopes: HKU\S-1-5-21-1119532032-3294454095-2886374739-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
Handler: sagetp - {EB0D4937-D3F4-4CEC-9EB4-2B9DAA1676EC} -  Ningún archivo
AV: Avast Antivirus (Enabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF}
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Ningún archivo
ShellIconOverlayIdentifiers: [00avg] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Ningún archivo
ShellIconOverlayIdentifiers-x32: [###MegaShellExtSyncing] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} =>  -> Ningún archivo
ContextMenuHandlers1: [###MegaContextMenuExt] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} =>  -> Ningún archivo
ContextMenuHandlers1: [AIMP] -> {1F77B17B-F531-44DB-ACA4-76ABB5010A28} =>  -> Ningún archivo
ContextMenuHandlers4: [###MegaContextMenuExt] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} =>  -> Ningún archivo
ContextMenuHandlers4: [AIMP] -> {1F77B17B-F531-44DB-ACA4-76ABB5010A28} =>  -> Ningún archivo
ContextMenuHandlers4: [PowerISO] -> {967B2D40-8B7D-4127-9049-61EA0C2C6DCE} =>  -> Ningún archivo
ContextMenuHandlers6: [PowerISO] -> {967B2D40-8B7D-4127-9049-61EA0C2C6DCE} =>  -> Ningún archivo
AlternateDataStreams: C:\ProgramData\Temp:012BC84F [404]
AlternateDataStreams: C:\ProgramData\Temp:04EAB86F [209]
AlternateDataStreams: C:\ProgramData\Temp:05E9FFE5 [154]
AlternateDataStreams: C:\ProgramData\Temp:0BBF232A [189]
AlternateDataStreams: C:\ProgramData\Temp:12258D63 [416]
AlternateDataStreams: C:\ProgramData\Temp:14B2E0BD [208]
AlternateDataStreams: C:\ProgramData\Temp:2CB9631F [134]
AlternateDataStreams: C:\ProgramData\Temp:491270B8 [191]
AlternateDataStreams: C:\ProgramData\Temp:4A8EB1C4 [207]
AlternateDataStreams: C:\ProgramData\Temp:51A20D23 [200]
AlternateDataStreams: C:\ProgramData\Temp:51E66512 [125]
AlternateDataStreams: C:\ProgramData\Temp:8318A814 [426]
AlternateDataStreams: C:\ProgramData\Temp:9836B5E4 [193]
AlternateDataStreams: C:\ProgramData\Temp:A391510C [424]
AlternateDataStreams: C:\ProgramData\Temp:A7C40691 [207]
AlternateDataStreams: C:\ProgramData\Temp:AABECEFB [212]
AlternateDataStreams: C:\ProgramData\Temp:B1786630 [195]
AlternateDataStreams: C:\ProgramData\Temp:D4DD372D [149]
AlternateDataStreams: C:\ProgramData\Temp:E5B07840 [126]
AlternateDataStreams: C:\ProgramData\Temp:EF0F3F33 [203]
AlternateDataStreams: C:\ProgramData\Temp:F2E92DCD [199]
AlternateDataStreams: C:\ProgramData\Temp:F92E1E4B [197]
AlternateDataStreams: C:\ProgramData\Temp:FBD274CF [123]
AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [470]
C:\Users\josea\PortableApps\Jar2exe\j2ewiz.exe
2020-04-05 14:03 - 2019-07-07 00:36 - 000000000 ____D C:\Users\josea\AppData\Roaming\Opera Software
C:\Users\josea\AppData\Roaming\DRPSu


HOSTS:
REMOVEPROXY:
EMPTYTEMP:
CMD: netsh winsock reset
CMD: ipconfig /renew
CMD: ipconfig /flushdns
CMD: bitsadmin /reset /allusers
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
END

Lo guardas bajo el nombre de fixlist.txt en el escritorio <<< Esto es muy importante.<<

Nota: Es importante que la Hta Frst.exe y fixlist.txt se encuentren en la misma ubicación (escritorio) o si no no trabajara.

  • Y ahora usa esta Faq de Windows ¿Cómo iniciar Windows en Modo Seguro (Aplicable a Windows 10)?, para trabajar desde ese modo de windows. (Usa el Metodo 1 y si no puedes, usa el Metodo 2)

  • Ejecutas Frst.exe.

  • Presionas el botón Corregir y aguardas a que termine.

  • La Herramienta guardara el reporte en tu escritorio (Fixlog.txt).

Lo pegas en tu próxima respuesta, comentado como va el problema