Применяется к
Excel для Microsoft 365 Word для Microsoft 365 PowerPoint для Microsoft 365 Access для Microsoft 365 Publisher для Microsoft 365 Excel 2024 Word 2024 PowerPoint 2024 Access 2024 Visio профессиональный 2024 Visio стандартный 2024 Excel 2021 Word 2021 PowerPoint 2021 Access 2021 Publisher 2021 Visio профессиональный 2021 Visio стандартный 2021 Excel 2019 Word 2019 PowerPoint 2019 Access 2019 Publisher 2019 Visio профессиональный 2019 Visio стандартный 2019 Excel 2016 Word 2016 PowerPoint 2016 Access 2016 Publisher 2016 Visio профессиональный 2016 Visio стандартный 2016

Это диалоговое окно появляется, если антивирусная программа на компьютере уведомляет приложение Office (например, Word, Excel или PowerPoint), что Visual Basic для приложений макросы (VBA) или Excel 4.0 (XLM) в файле сделали то, что антивирусная программа считает вредоносным.

Примечание: Макросы Excel 4.0 (XLM) — это макросы, созданные на старом языке макросов и выполняемые только в Excel. Хотя Excel для Microsoft 365 по-прежнему запускает макросы XLM, мы рекомендуем перенести их в последнюю версию Microsoft Visual Basic для приложений (VBA).

Макросы служат для автоматизации часто выполняемых задач, что позволяет сэкономить время за счет сокращения объема работы с клавиатурой и мышью. Если вы выполняете одно и то же действие снова и снова, вы можете записывать эти шаги в виде макроса, чтобы макрос смог выполнить эти действия за вас, экономя время.

Многие из них созданы с использованием языка Visual Basic для приложений (VBA). Однако некоторые макросы представляют угрозу безопасности. Макросы часто используются злоумышленниками для тихой установки вредоносных программ, таких как вирус, на компьютере или в сети организации.

Как это произошло?

Функция интерфейса проверки антивредоносных программ (AMSI) доступна в Windows, начиная с Windows 10. Эта функция позволяет приложениям (например, Word или PowerPoint), работающим в системе, передавать сведения о поведении скриптов или макросов, выполняемых в приложении, в антивредоносные службы, работающие на компьютере, поддерживающие интерфейс AMSI. Затем антивирусная программа уведомляет Office о том, что шаблон действий кажется вредоносным, прежде чем Office запустит код.

Если антивирусная программа обнаружит, что макросы выполняют вредоносные действия, Office сообщит вам, а затем завершит процесс Office без выполнения вредоносных инструкций.

Если появится это диалоговое окно...

  1. Вполне вероятно, что открытый файл пытался сделать то, что ваше антивирусное программное обеспечение считает вредоносным.

  2. Если вы считаете, что файл Office неправильно сообщается как вредоносный, вы можете переместить файл в расположение, которое является частью функции надежных расположений в Office, добавить текущее расположение файла в доверенные расположения или заставить макросы VBA в документе цифровой подписью кода

    Примечание: Макросы Excel 4.0 (XLM) не могут быть подписаны.

  3. Если файл по-прежнему сообщается как вредоносный после выполнения одного из действий на шаге 2, возможно, у вас есть параметр для функции проверки среды выполнения вредоносных программ, чтобы проверить все файлы независимо от доверия. Для настройки включения проверки AMSI можно использовать групповая политика (см. ниже).

Параметры функции проверки среды выполнения вредоносных программ

По умолчанию Office включает проверку среды выполнения вредоносных программ для макросов VBA или XLM, запущенных в файлах Office.

Существует два исключения:

Этим поведением можно управлять с помощью групповая политика настройки области сканирования среды выполнения макросов.

Если устройство управляется вашей организацией, необходимо обратиться к ИТ-администратору, чтобы внести изменения в этот параметр.  

См. также

Защита от угроз в Microsoft 365

Пути заражения компьютера вредоносными программами

Нужна дополнительная помощь?

Нужны дополнительные параметры?

Изучите преимущества подписки, просмотрите учебные курсы, узнайте, как защитить свое устройство и т. д.