Cette boîte de dialogue s’affiche si le logiciel antivirus de votre ordinateur informe l’application Office (par exemple, Word, Excel ou PowerPoint) que les macros Visual Basic pour Applications (VBA) ou Excel 4.0 (XLM) d’un fichier ont effectué quelque chose que le logiciel antivirus considère comme malveillant.
Remarque
Les macros Excel 4.0 (XLM) sont des macros créées dans un ancien langage macro et s’exécutent uniquement dans Excel. Bien qu’Excel pour Microsoft 365 exécute toujours des macros XLM, nous vous encourageons à les migrer vers la dernière version de Microsoft Visual Basic pour Applications (VBA).
Qu’est-ce qu’une macro, qui la crée, et quels sont les risques en matière de sécurité ?
Les macros automatisent les tâches fréquemment utilisées pour gagner du temps sur la frappe et l’utilisation de la souris. Si vous effectuez la même action plusieurs fois, vous pouvez enregistrer ces étapes sous forme de macro afin que la macro puisse effectuer ces étapes pour vous, ce qui vous permet de gagner du temps.
Beaucoup ont été créées à l’aide de Visual Basic pour Applications (VBA) et sont écrites par des développeurs de logiciels. Cependant, certaines macros peuvent présenter un risque potentiel en matière de sécurité. Les macros sont souvent utilisées par des personnes malveillantes pour installer discrètement un programme malveillant, tel qu’un virus, sur votre ordinateur ou dans le réseau de votre organization.
Comment cela s’est-il produit ?
La fonctionnalité AMSI (Antimalware Scan Interface) est disponible dans Windows à partir de Windows 10. Cette fonctionnalité permet aux applications (telles que Word ou PowerPoint) exécutées sur le système de transmettre des informations sur le comportement des scripts ou des macros exécutés dans l’application aux services anti-programme malveillant exécutés sur l’ordinateur qui prennent en charge l’interface AMSI. Le logiciel antivirus avertit ensuite Office si le modèle d’actions semble nuisible avant qu’Office n’exécute le code.
Si le logiciel antivirus détecte que des macros effectuent des actions malveillantes, Office vous le signale, puis met fin à son processus sans exécuter les instructions malveillantes.
Si cette boîte de dialogue s’affiche...
Il est probable qu’un fichier ouvert ait tenté d’effectuer quelque chose que votre logiciel antivirus a considéré comme malveillant.
Si vous pensez qu’un fichier Office est signalé à tort comme malveillant, vous pouvez le déplacer vers un emplacement qui fait partie de la fonctionnalité Emplacements approuvés d’Office, ajouter l’emplacement actuel du fichier aux emplacements approuvés ou faire signer numériquement les macros VBA du document.
Remarque
Les macros Excel 4.0 (XLM) ne peuvent pas être signées.
Si le fichier est toujours signalé comme malveillant après avoir effectué l’une des actions de l’étape 2, le paramètre de la fonctionnalité Analyse d’exécution des programmes malveillants peut être défini pour valider tous les fichiers, quelle que soit l’approbation. Vous pouvez utiliser la stratégie de groupe pour configurer le moment où l’analyse AMSI est activée (voir ci-dessous).
Paramètres de la fonctionnalité d’analyse du runtime des programmes malveillants
Par défaut, Office active l’analyse du runtime des programmes malveillants pour les macros VBA ou XLM exécutées dans les fichiers Office.
Il existe deux exceptions :
- Le fichier est ouvert à partir de l’un des emplacements approuvés enregistrés auprès de l’application Office. Pour plus d’informations, consultez : Ajouter, supprimer ou modifier un emplacement approuvé.
- Le fichier comporte des macros VBA signées numériquement par un fournisseur de signature approuvé. Pour plus d’informations, consultez : Signer numériquement votre projet macro.
Ce comportement peut être contrôlé par le paramètre de stratégie de groupe Étendue d’analyse du runtime des macros.
Si votre appareil est géré par votre organisation, vous devez contacter votre administrateur informatique pour apporter des modifications à ce paramètre.
Voir aussi
Se protéger contre les menaces dans Microsoft 365
Comment des programmes malveillants peuvent infecter votre PC