Ich wollte nach längerer Zeit mal wieder sehen, ob es ein Update für den Process Hacker gibt. Nein, stellt sich heraus, die stabile Version wurde zuletzt 2016 aktualisiert. Aber dabei fand ich zufällig dieses: Microsoft brands Process Hacker as malware (im Zitat fehlt der Beginn mit zwei Links):
ZitatProcess Hacker was declared malware by Microsoft and is currently removed from your machine automatically by Microsoft Defender as a "high risk" threat. Microsoft has refused to provide any information to the development team except stating they will continue removing Process Hacker automatically from Windows for the foreseeable future.
Process Hacker was started in 2008 as an open source alternative to Task Manager and Process Explorer. The Process Hacker project does not contain malware or spyware and all source code can be viewed online at Github or SourceForge: https://processhacker.sourceforge.io/about.php
The project development will continue but it's expected Microsoft will remove the project source repository from Github since the threat classification violates the Github ToS.
Noch Ausführlicheres kann man in diesem GitHub-Issue-Thread lesen, speziell die Beiträge des Ressourceninhabers dmex: windows 10 reports trojan in process hacker (ich habe absichtlich nicht auf den Beginn verlinkt, sondern auf ein Posting von Ende November).
Wenn ich das nicht missinterpretiere, scheint Microsoft seit kurzem den im Process Hacker enthaltenen Kerneltreiber kprocesshacker.sys als Problem anzusehen. Wenn das stimmt: Avast blockert diesen Treiber seit Jahren (auch ohne den Entwicklern zu sagen, warum, sofern ich das mitbekommen habe), aber nicht das restliche Programm.
Edit: Aha, Symantec sieht es auch so: Symantec Protection identifies Process Hacker as a risk, schon seit März. Da gab es wohl eine Antwort an den Issue-Ersteller, der bei Symantec nachgefragt hatte (drittes Posting/zweite Reaktion).