Hvad er VI2-filformatet?
En .vi2-fil er en karantæne-metadata-post oprettet af ældre versioner af Kaspersky Anti-Virus og Kaspersky Internet Security. Når Kaspersky registrerer en mistænkt ondsindet fil og flytter den til karantæne, genererer den en .vi2-fil, der gemmer oplysninger om truslen: den oprindelige filsti, det registrerede trusselsnavn, tidsstempel for karantæne, oprindelig filstørrelse og en hash eller et fingeraftryk af filen.
.vi2-filen indeholder kun metadata - det faktiske ondsindede filindhold gemmes separat i en krypteret eller XOR-sløret boks, som vedligeholdes af Kaspersky. Denne adskillelse forhindrer utilsigtet eksekvering af det isolerede objekt, samtidig med at der bevares en fortegnelse over, hvad der blev isoleret og hvorfor.
Navnet på filtypen antyder «Virus Info version 2», en intern revision af et tidligere .vi1-skema brugt i ældre Kaspersky-udgivelser. Formatet er binært, proprietært og bevidst uigennemsigtigt.
Vigtigt: slet ikke .vi2-filer manuelt. Gør man det, efterlades herreløse krypterede objekter i karantæne-lageret. Karantæne-emner bør administreres via Kasperskys indbyggede karantæne-brugerflade (Flere værktøjer > Karantæne), hvor emner kan gendannes eller slettes permanent på sikker vis. Nyere Kaspersky-versioner (2016 og senere) bruger opdaterede interne karantæne-strukturer og genererer ikke længere .vi2-filer; disse filer er kun knyttet til ældre KAV- og KIS-installationer.
Sikkerhed og tryghed
RISIKO: LOW.vi2-filen i sig selv er kun metadata - den udgør ingen direkte risiko for eksekvering. Den tilhørende karantæne-fil gemmes krypteret af Kaspersky og kan ikke køre fra karantæne. Forsøg ikke at udpakke eller gendanne karantæne-objekter manuelt, medmindre du er sikker på, at detekteringen var en falsk positiv; bekræft via Kasperskys brugerflade. ADVARSEL: Hvis en anden antivirus-scanner (ikke Kaspersky) flager en .vi2-fil, reagerer den muligvis på det krypterede malware-indhold, som Kaspersky har indkapslet - dette er forventet adfærd, ikke en separat infektion.
Formatdetaljer
kort fortaltProgrammer der åbner VI2-filer
Tekniske detaljer
dyb specifikation| Kodning | Binær (proprietært Kaspersky-internt format; bevidst uigennemsigtigt) |
| Byte-rækkefølge | Little-endian (Windows x86/x64) |
| Container | Flad binær metadata-post; ingen wrapper |
| Typisk filstørrelse | Under 10 KB (kun metadata-post) |
| Gemte data | Oprindelig filsti (Unicode-streng), registreret trusselsnavn, tidsstempel for karantæne, oprindelig filstørrelse, fil-hash/fingeraftryk |
| Magic bytes | Ingen offentligt dokumenterede |
| Navngivningskonvention | Navnet antyder «Virus Info version 2» - en intern revision af et tidligere .vi1-skema |
| Parret karantæne-objekt | .vi2 gemmer kun metadata; den faktiske ondsindede fil opbevares separat i en XOR-sløret eller AES-krypteret Kaspersky-boks |
| Platform | Kun Windows |
| Kaspersky-versionsæra | Tilknyttet ældre KAV- og KIS-installationer (før 2016); nyere Kaspersky-versioner bruger opdaterede interne karantæne-strukturer |
| Sikker fjernelse | Skal fjernes via Kasperskys karantæne-brugerflade (Flere værktøjer > Karantæne); manuel sletning efterlader herreløse krypterede objekter |
| Integritetskontrol | Ingen dokumenteret på selve .vi2-metadata-posten; integriteten administreres af Kasperskys karantæne-undersystem |
| Udgivet | Late 1990s/early 2000s (Kaspersky Anti-Virus for Windows) |
VI2-konverteringer
Fællesskabets Q&A
spurgt af brugereIngen spørgsmål endnu - vær den første til at spørge om VI2-filer.