1) pelo signtool não é só você pedir para assinar duas vezes e gera essa "dupla assinatura" sua?
2) Só o fato da assinatura já ajuda, conta alguns pontos.
Refente ao certificado tem 2 tipos, OV e EV...
O certificado OV ele é orgânico então precisa de uma reputação reportada e várias pessoas usando para o smart screen.
Já o EV ele é mais agressivo, a reputação é praticamente imediata no smartscreen.
Para assinatura de drivers por exemplo só é aceito o tipo EV no windows 10.
Mas ambos já melhoram a reputação do executável e já informa o fabricante, já não ocorre mais fabricante desconhecido.
Antivírus faz leitura heurística, você pode ter algum comportamento que é detectado como malicioso, aí seria necessário entrar em contato com o antivírus e enviar o executável a eles para inclusão em whitelist.