Eu acho que é um falso positivo. Acabei de encontrar isso no site da comunidade da GFI:
We disabled this threat late last night to allow for further investigation. Please make sure you have the latest definitions.
Joe Frederick QA Engineer Sunbelt Software