Des macros malveillantes ont été trouvées

S’applique à
Excel pour Microsoft 365 Word pour Microsoft 365 PowerPoint pour Microsoft 365 Access pour Microsoft 365 Publisher pour Microsoft 365 Excel 2024 Word 2024 PowerPoint 2024 Access 2024 Visio Professionnel 2024 Visio Standard 2024 Excel 2021 Word 2021 PowerPoint 2021 Access 2021 Éditeur 2021 Visio Professionnel 2021 Visio Standard 2021 Excel 2019 Word 2019 PowerPoint 2019 Access 2019 Publisher 2019 Visio Professionnel 2019 Visio Standard 2019 Excel 2016 Word 2016 PowerPoint 2016 Access 2016 Publisher 2016 Visio Professionnel 2016 Visio Standard 2016

Cette boîte de dialogue s’affiche si le logiciel antivirus de votre ordinateur informe l’application Office (par exemple, Word, Excel ou PowerPoint) que les macros Visual Basic pour Applications (VBA) ou Excel 4.0 (XLM) d’un fichier ont effectué quelque chose que le logiciel antivirus considère comme malveillant.

Remarque

Les macros Excel 4.0 (XLM) sont des macros créées dans un ancien langage macro et s’exécutent uniquement dans Excel. Bien qu’Excel pour Microsoft 365 exécute toujours des macros XLM, nous vous encourageons à les migrer vers la dernière version de Microsoft Visual Basic pour Applications (VBA).

Qu’est-ce qu’une macro, qui la crée, et quels sont les risques en matière de sécurité ?

Les macros automatisent les tâches fréquemment utilisées pour gagner du temps sur la frappe et l’utilisation de la souris. Si vous effectuez la même action plusieurs fois, vous pouvez enregistrer ces étapes sous forme de macro afin que la macro puisse effectuer ces étapes pour vous, ce qui vous permet de gagner du temps.

Beaucoup ont été créées à l’aide de Visual Basic pour Applications (VBA) et sont écrites par des développeurs de logiciels. Cependant, certaines macros peuvent présenter un risque potentiel en matière de sécurité. Les macros sont souvent utilisées par des personnes malveillantes pour installer discrètement un programme malveillant, tel qu’un virus, sur votre ordinateur ou dans le réseau de votre organization.

Comment cela s’est-il produit ?

La fonctionnalité AMSI (Antimalware Scan Interface) est disponible dans Windows à partir de Windows 10. Cette fonctionnalité permet aux applications (telles que Word ou PowerPoint) exécutées sur le système de transmettre des informations sur le comportement des scripts ou des macros exécutés dans l’application aux services anti-programme malveillant exécutés sur l’ordinateur qui prennent en charge l’interface AMSI. Le logiciel antivirus avertit ensuite Office si le modèle d’actions semble nuisible avant qu’Office n’exécute le code.

Si le logiciel antivirus détecte que des macros effectuent des actions malveillantes, Office vous le signale, puis met fin à son processus sans exécuter les instructions malveillantes.

Si cette boîte de dialogue s’affiche...

  1. Il est probable qu’un fichier ouvert ait tenté d’effectuer quelque chose que votre logiciel antivirus a considéré comme malveillant.

  2. Si vous pensez qu’un fichier Office est signalé à tort comme malveillant, vous pouvez le déplacer vers un emplacement qui fait partie de la fonctionnalité Emplacements approuvés d’Office, ajouter l’emplacement actuel du fichier aux emplacements approuvés ou faire signer numériquement les macros VBA du document

    Remarque

    Les macros Excel 4.0 (XLM) ne peuvent pas être signées.

  3. Si le fichier est toujours signalé comme malveillant après avoir effectué l’une des actions de l’étape 2, le paramètre de la fonctionnalité Analyse d’exécution des programmes malveillants peut être défini pour valider tous les fichiers, quelle que soit l’approbation. Vous pouvez utiliser la stratégie de groupe pour configurer le moment où l’analyse AMSI est activée (voir ci-dessous).

Paramètres de la fonctionnalité d’analyse du runtime des programmes malveillants

Par défaut, Office active l’analyse du runtime des programmes malveillants pour les macros VBA ou XLM exécutées dans les fichiers Office.

Il existe deux exceptions :

Ce comportement peut être contrôlé par le paramètre de stratégie de groupe Étendue d’analyse du runtime des macros.

Si votre appareil est géré par votre organisation, vous devez contacter votre administrateur informatique pour apporter des modifications à ce paramètre.  

Voir aussi

Se protéger contre les menaces dans Microsoft 365

Comment des programmes malveillants peuvent infecter votre PC