Word выполняется поиск вирусов

Обновлено: 04.07.2024

Это диалоговое окно появляется, если антивирусная программа на вашем компьютере сообщает приложению Office, что макрос Visual Basic для приложений (VBA) или Excel 4.0 (XLM) в файле, предприняты действия, которые антивирусная программа определяет как вредоносные.

Примечание: Excel 4.0 (XLM) — это макрос, созданный на старом языке макроса, который работает только в Excel. Хотя Excel для Microsoft 365 по-прежнему выполняется макрос XLM, мы рекомендуем перенести их на последнюю версию Microsoft Visual Basic для приложений (VBA).

Интеграция AMSI с Office

Функция AMSI доступна в Windows начиная с Windows 10. Эта функция позволяет приложениям, работающим в системе, передавать сведения о действиях сценариев или макроса, запущенных в приложении, в службы антивирусных программ, работающие на компьютере с интерфейсом AMSI. Антивирусная программа затем будет Office, если шаблон действий кажется вредоносным до Office кода.

Если антивирусная программа указывает на то, что макрос выполняет вредоносные действия, Office отобразит это, а затем Office действие без выполнения инструкций злоумышленника.

Если вы видите это диалоговое окно.

Скорее всего, открытый файл пытается выполнить код, который соответствует шаблонам поведения, которые антивирусная программа считает вредоносными.

Если вы считаете, что файл Office неправильно сообщается как вредоносный, вы можете переместить его в расположение, которое является частью функции надежных расположений в Office,добавить текущее расположение файла в надежные расположения или добавить макрос VBAв документ с цифровой подписью .

Примечание: Макрос XLM не может быть подписан.

Если после одного из действий на шаге 2 файл по-прежнему остается вредоносным, возможно, для функции сканирования вредоносных программ runtime настроена проверка всех файлов независимо от уровня доверия. Групповую политику можно использовать для настройки включения сканирования AMSI (см. ниже).

Параметры для функции сканирования вредоносных программ

По умолчанию в Office будет запущено сканирование вредоносных программ для макроса VBA или XLM, запущенного Office файлах.

Есть два исключения:

Файл имеет макрос VBA с цифровой подписью, подписанной надежным поставщиком подписей. Дополнительные сведения см. в документе Цифровая подпись макроса.

Это поведение можно контролировать с помощью параметра групповой политики Область сканирования во время запуска макроса.

Если вы работаете в корпоративной среде, для изменения этого параметра необходимо обратиться к ИТ-администратору.

Читайте также: