悪意のあるマクロが検出されました

適用先
Excel for Microsoft 365 Word for Microsoft 365 PowerPoint for Microsoft 365 Access for Microsoft 365 Publisher for Microsoft 365 Excel 2024 Word 2024 PowerPoint 2024 Access 2024 Visio Professional 2024 Visio Standard 2024 Excel 2021 Word 2021 PowerPoint 2021 Access 2021 Publisher 2021 Visio Professional 2021 Visio Standard 2021 Excel 2019 Word 2019 PowerPoint 2019 Access 2019 Publisher 2019 Visio Professional 2019 Visio Standard 2019 Excel 2016 Word 2016 PowerPoint 2016 Access 2016 Publisher 2016 Visio Professional 2016 Visio Standard 2016

このダイアログは、コンピューター上のウイルス対策ソフトウェアが、ファイル内の Visual Basic for Applications (VBA) または Excel 4.0 (XLM) マクロによって悪意があると見なされる処理が行われたことを Office アプリケーション (Word、Excel、PowerPoint など) に通知した場合に表示されます。

Excel 4.0 (XLM) マクロは古いマクロ言語で作成されたマクロであり、Excel でのみ実行されます。 Excel for Microsoft 365 では引き続き XLM マクロを実行しますが、最新バージョンの Microsoft Visual Basic for Applications (VBA) に移行することをお勧めします。

マクロとは何か、だれが作成するのか、どのようなセキュリティ リスクがあるか

マクロは頻繁に行うタスクを自動化し、キー入力やマウス操作の時間を短縮します。 同じ操作を何度も繰り返し実行すると、これらの手順をマクロとして記録して、マクロがそれらの手順を実行できるようにして、時間を節約できます。

多くは Visual Basic for Applications (VBA) を使用して作成され、ソフトウェア開発者によって記述されています。 ただし、マクロの中には、セキュリティ上の問題を引き起こす可能性があるものもあります。 マクロは、ウイルスなどのマルウェアをコンピューターやorganizationのネットワークに静かにインストールするために悪意のあるユーザーによってよく使用されます。

どうしてこうなったのでしょうか?

マルウェア対策スキャン インターフェイス (AMSI) 機能は、Windows 10 以降の Windows で使用できます。 この機能により、システムで実行されているアプリケーション (Word や PowerPoint など) は、アプリケーションで実行されているスクリプトまたはマクロの動作に関する情報を、AMSI インターフェイスをサポートするコンピューターで実行されているマルウェア対策サービスに渡すことができます。 ウイルス対策ソフトウェアは、アクション パターンが有害であると思われる場合に Office でコードを実行する前に Office に通知します。

ウイルス対策ソフトウェアがマクロによって悪意のある操作を実行していることが検出された場合、Office によって通知された後、悪意のある手順を実行せずに Office プロセスが終了します。

このダイアログが表示された場合は...

  1. 開いているファイルが、ウイルス対策ソフトウェアによって悪意があると判断された操作を実行しようとしていた可能性があります。

  2. Office ファイルが悪意があると不適切に報告されていると思われる場合は、Office の信頼できる場所機能の一部である場所にファイルを移動するか、 ファイルの現在の場所を信頼できる場所に追加するか、 ドキュメント内の VBA マクロにデジタル署名を付けることができます。 

    Excel 4.0 (XLM) マクロは署名できません。

  3. 手順 2 のいずれかのアクションを実行した後でもファイルが悪意のあるファイルとして報告されている場合は、信頼に関係なくすべてのファイルを検証するようにマルウェア ランタイム スキャン機能の設定を設定している可能性があります。 グループ ポリシーを使って、AMSI スキャンを有効にするタイミングを構成できます (下記参照)。

マルウェア ランタイム スキャン機能の設定

既定では、Office ファイルで実行されている VBA または XLM マクロのマルウェア ランタイム スキャンが有効になっています。

次の 2 つの例外があります。

この動作は、グループ ポリシー設定の [マクロ ランタイム スキャン スコープ] で制御できます。

デバイスが organization によって管理されている場合、この設定を変更するには、IT 管理者に問い合わせる必要があります。  

関連項目

Microsoft 365 で脅威から保護する

マルウェアが PC に感染するしくみ