Responderei a pergunta no título, já que desativei acidentalmente o Modo Protegido Avançado em um site e queria retornar à configuração mais bloqueada.
A lista de sites para os quais o Modo Protegido Avançado foi desabilitado é armazenada em HKCU \ Software \ Microsoft \ Internet Explorer \ TabProcConfig. O domínio é o nome e o valor é algum tipo de valor DWORD (no meu caso, 0x147b). Removendo o valor reativado EPM no site.
Encontrei apenas duas referências a essa chave do Registro em toda a Internet. Um deles foi Eric Lawrence, autor de Fiddler e ex-gerente do programa IE (2004-2012), afirma:
The exception list is not exposed in the UI anywhere, and you can only clear the entire list by using Delete Browser History. How it works under the covers is undocumented, but if you use Process Monitor, you can see how the EPM list is written in the registry. When you exempt a site using the Notification bar, you'll see a write of the domain to a key under HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\TabProcConfig. The value is a DWORD which has various (undocumented) flags about what type of process should be used when loading a site (e.g. its integrity level, and the strictness of its AppContainer).
http://blogs.msdn.com/b/ie/archive/2012/11/13/ie10-fast-fluid-perfect-for-touch-and-available-now-for-windows-7.aspx#10369000