Получили ответ из Agnitum по данному вопросу. Привожу цитату ниже.
Из проведенного исследования стало ясно, что происходит не блокировка _файла_(процесса), а блокировка _действия_ этого файла (процесса). Процесс пытается получить доступ к защищаемому ключу реестра (прочесть его), а наш продукт препятствует этому о чем и уведомляет пользователя.
Подводя итог: блокировки работы вашего приложения не происходит, ему просто не удается прочитать некоторые ключи реестра, т.к они принадлежат не ему, а защищаемым приложениям. Это не какое-то нехорошее отношение к именно вашему продукту, а общее правило для всех – если этот ключ попытаться открыть в regedit.exe, то будет такая же точно картина.
Иными словами, антивирус считает нормальное поведение программы угрозой и блокирует ее. В итоге часть операцией по проверке реестра, которые пытается сделать Reg Organizer, не выполняется.