Как я заметил все билды которые имеют свойство отправлять запрос автоматически тригерят защитник.
Я такое фиксил с Resource Hacker, там вставляешь метаданные файлу, перестает защитник блочить.
Его тригерит поведение характерное для вирусов - после запуска отрезать кусок исполняемого файла с конца, распаковать его, запустить содержимое. PyInstaller же, как и другие подобные средства, не компилирует, а просто упаковывает скрипт вместе с интерпретатором в самораспаковывающийся архив.