Vielleicht einfach einmal hier schauen: bug 103348. Das taucht wohl seit dem 20.10. auf.
Ich habe zum Glück mit Windows nichts am Hut, würde aber zu folgendem Test raten: Ältere Version von hier herunterladen und installieren: Index of /libreoffice/old. Ich halte es für unwahrscheinlich, dass bisher ältere Versionen unbemerkt ebenfalls den “Ransom:Win32/Cerber” haben sollen. Ich weiß leider nicht, seit wann diese Ransomware aktiv ist - Anfang des Jahres vielleicht? Dann wäre die 5.0.4.2 vielleicht eine günstige Wahl zum Testen. Schlägt auch dort der Scanner mit gleicher Meldung an, dann würde ich die Ursache eher bei dem Scanner suchen als bei LO.