Возможный риск в моей установке?

Я крайне обеспокоен: сегодня на моем сервере было выдано несколько предупреждений о файле lefthook.exe, расположенном в папках Discourse. В этом предупреждении указано, что это вредоносное ПО («ML:Generic.MaliciousExe»). Как я могу гарантировать, что это действительно подлинный файл и ложное срабатывание, учитывая, что сервер удалял эти файлы (lefthook.exe) уже четыре раза? Может ли кто-то с большим опытом подсказать, действительно ли следует согласиться на удаление или лучше восстановить файлы на сервере?

Пожалуйста, предоставьте полный текст сообщения, а также скриншоты того, что вы имеете в виду. Из вашего описания неясно, как настроен ваш сервер и каким образом вам приходят «предупреждения». :slight_smile:

Могу я позвонить вам в частном порядке? В этих уведомлениях есть некоторые «сообщения», которые я, возможно, не смогу опубликовать для всех.

К сожалению, это не сработает: наша поддержка сообщества предназначена для обсуждения проблем публично; если у вас возникла проблема с сервером, вам нужно предоставить достаточно информации, чтобы другие могли помочь, или вы должны обратиться к тому, кто сможет помочь вам в частном порядке.

Путь, где он утверждал, что обнаружил вредоносное ПО, выглядел следующим образом

/tmp/.temp_mount_<MOUNT_ID>/var/lib/docker/overlay2/<LAYER_HASH>/diff/home/discourse/.cache/yarn/v6/npm-lefthook-windows-arm64--<PACKAGE_HASH>-integrity/node_modules/lefthook-windows-arm64/bin