Đây là hiện tượng CẢNH BÁO GIẢ (False Positive) hoàn toàn bình thường của mọi phần mềm can thiệp bộ nhớ hoặc mod menu:
- Nguyên nhân kỹ thuật: Để bảo vệ mã nguồn độc quyền của Dev không bị bẻ khóa (crack) hoặc dịch ngược (reverse engineering), tệp thực thi được mã hóa bằng các lớp bảo vệ đặc thù (Code Virtualization, Polymorphic Packers). Đồng thời, phần mềm cần hook vào bộ nhớ RAM cục bộ để vẽ giao diện (HUD/Overlay).
- Trình quét virus tự động nhận diện các hành vi này là
HackTool,RiskWarehoặcGeneric Trojan. - Cách xử lý:
- Thêm thư mục chứa tool vào Danh sách loại trừ (Exclusion / Whitelist) của Windows Defender hoặc phần mềm diệt virus.
- Tắt tạm thời tính năng Real-time Protection trước khi giải nén tệp tin.
- Shop cam kết tệp tin sạch 100%, không chứa mã độc tống tiền (ransomware) hay đánh cắp dữ liệu cá nhân.