Was ist das VI2-Dateiformat?
Eine .vi2-Datei ist ein Quarantäne-Metadatensatz, der von älteren Versionen von Kaspersky Anti-Virus und Kaspersky Internet Security erstellt wurde. Wenn Kaspersky eine mutmaßlich bösartige Datei erkennt und in die Quarantäne verschiebt, generiert es eine .vi2-Datei, die Informationen über die Bedrohung speichert: den ursprünglichen Dateipfad, den Namen der erkannten Bedrohung, den Zeitstempel der Quarantäne, die ursprüngliche Dateigröße und einen Hash oder Fingerabdruck der Datei.
Die .vi2-Datei enthält nur Metadaten - der eigentliche bösartige Dateiinhalt wird separat in einem verschlüsselten oder XOR-verschleierten Tresor gespeichert, der von Kaspersky verwaltet wird. Diese Trennung verhindert die versehentliche Ausführung des unter Quarantäne gestellten Objekts, während gleichzeitig ein Datensatz darüber erhalten bleibt, was isoliert wurde und warum.
Der Name der Dateiendung deutet auf „Virus Info Version 2” hin, eine interne Revision eines früheren .vi1-Schemas, das in älteren Kaspersky-Versionen verwendet wurde. Das Format ist binär, proprietär und absichtlich undurchsichtig.
Wichtig: Löschen Sie .vi2-Dateien nicht manuell. Dies hinterlässt verwaiste verschlüsselte Objekte im Quarantänespeicher. Unter Quarantäne gestellte Elemente sollten über die integrierte Quarantäne-Oberfläche von Kaspersky verwaltet werden (Weitere Tools > Quarantäne), wo Elemente sicher wiederhergestellt oder dauerhaft gelöscht werden können. Neuere Kaspersky-Versionen (2016 und später) verwenden aktualisierte interne Quarantänestrukturen und generieren keine .vi2-Dateien mehr; diese Dateien sind nur mit älteren KAV- und KIS-Installationen verknüpft.
Sicherheit
RISIKO: LOWDie .vi2-Datei selbst besteht nur aus Metadaten - sie stellt kein direktes Ausführungsrisiko dar. Die zugehörige unter Quarantäne gestellte Datei wird von Kaspersky verschlüsselt gespeichert und kann aus der Quarantäne heraus nicht ausgeführt werden. Versuchen Sie nicht, unter Quarantäne gestellte Objekte manuell zu extrahieren oder wiederherzustellen, es sei denn, Sie sind sicher, dass die Erkennung ein Fehlalarm war; bestätigen Sie dies über die Kaspersky-Oberfläche. WARNUNG: Wenn ein anderer Antiviren-Scanner (nicht Kaspersky) eine .vi2-Datei markiert, reagiert er möglicherweise auf den verschlüsselten Malware-Inhalt, den Kaspersky gekapselt hat - dies ist ein erwartetes Verhalten, keine separate Infektion.
Formatdetails
kurz gefasstProgramme zum Öffnen von VI2-Dateien
Technische Details
technische Spezifikation| Kodierung | Binär (proprietäres internes Kaspersky-Format; absichtlich undurchsichtig) |
| Byte-Reihenfolge | Little-endian (Windows x86/x64) |
| Container | Flacher binärer Metadatensatz; kein Wrapper |
| Typische Dateigröße | Unter 10 KB (nur Metadatensatz) |
| Gespeicherte Daten | Ursprünglicher Dateipfad (Unicode-String), Name der erkannten Bedrohung, Quarantäne-Zeitstempel, ursprüngliche Dateigröße, Datei-Hash/Fingerabdruck |
| Magic Bytes | Keine öffentlich dokumentiert |
| Namenskonvention | Name deutet auf „Virus Info Version 2” hin - eine interne Revision eines früheren .vi1-Schemas |
| Gepaartes Quarantäne-Objekt | Die .vi2 speichert nur Metadaten; die eigentliche bösartige Datei wird separat in einem XOR-verschleierten oder AES-verschlüsselten Kaspersky-Tresor aufbewahrt |
| Plattform | Nur Windows |
| Kaspersky-Versionsära | Verbunden mit älteren KAV- und KIS-Installationen (vor 2016); neuere Kaspersky-Versionen verwenden aktualisierte interne Quarantänestrukturen |
| Sichere Entfernung | Muss über die Quarantäne-UI von Kaspersky entfernt werden (Weitere Tools > Quarantäne); manuelles Löschen hinterlässt verwaiste verschlüsselte Objekte |
| Integritätsprüfung | Keine für den .vi2-Metadatensatz selbst dokumentiert; die Integrität wird vom Kaspersky-Quarantäne-Subsystem verwaltet |
| Veröffentlicht | Late 1990s/early 2000s (Kaspersky Anti-Virus for Windows) |
VI2-Konvertierungen
Community Q&A
von Nutzern gefragtNoch keine Fragen - stellen Sie die erste Frage zu VI2-Dateien.