Este é um post antigo e você provavelmente já trabalhou ...
Mas o meu entendimento é que não é o próprio programa em si que é apanhado pelo software antivírus. O software antivírus está captando o wrapper que instala o software remoto com eficiência. Ele usa uma forma de script que o antivírus acha que pode ser perigoso.