Após análise longa Problema está localizado O arquivo Bad está aplicando regras netsh com política especial usando netsh advfirewall reset
não ajudará ele deixará a política como está com os mesmos filtros de valores, portanto, excluindo o problema de política resolvido, a outra resposta é considerado como resposta errada, é por isso que postei minha resposta correta para ajudar os outros, não é malware, nem spyware ou qualquer outra coisa ..
basta abrir o CMD como administrador e excluir as regras do netsh por exemplo.
netsh ipsec static delete rule ...