¿Qué es el formato de archivo VI2?
Un archivo .vi2 es un registro de metadatos de cuarentena creado por versiones heredadas de Kaspersky Anti-Virus y Kaspersky Internet Security. Cuando Kaspersky detecta un archivo sospechoso de ser malicioso y lo mueve a cuarentena, genera un archivo .vi2 que almacena información sobre la amenaza: la ruta original del archivo, el nombre de la amenaza detectada, la marca de tiempo de la cuarentena, el tamaño original del archivo y un hash o huella digital del archivo.
El archivo .vi2 contiene únicamente metadatos; el contenido real del archivo malicioso se almacena por separado en un depósito cifrado u ofuscado mediante XOR mantenido por Kaspersky. Esta separación evita la ejecución accidental del objeto en cuarentena mientras se preserva un registro de qué fue aislado y por qué.
El nombre de la extensión sugiere «Virus Info versión 2», una revisión interna de un esquema .vi1 anterior utilizado en versiones más antiguas de Kaspersky. El formato es binario, propietario y deliberadamente opaco.
Importante: no elimine manualmente los archivos .vi2. Hacerlo deja objetos cifrados huérfanos en el almacén de cuarentena. Los elementos en cuarentena deben gestionarse a través de la interfaz de Cuarentena integrada de Kaspersky (Más herramientas > Cuarentena), donde los elementos pueden restaurarse o eliminarse de forma permanente y segura. Las versiones más recientes de Kaspersky (2016 y posteriores) utilizan estructuras de cuarentena internas actualizadas y ya no generan archivos .vi2; estos archivos están asociados únicamente con instalaciones heredadas de KAV y KIS.
Seguridad y protección
RIESGO: LOWEl archivo .vi2 en sí mismo son solo metadatos; no presenta riesgo de ejecución directa. El archivo en cuarentena asociado es almacenado de forma cifrada por Kaspersky y no puede ejecutarse desde la cuarentena. No intente extraer o restaurar objetos en cuarentena manualmente a menos que esté seguro de que la detección fue un falso positivo; confírmelo a través de la interfaz de Kaspersky. ADVERTENCIA: Si otro escáner de antivirus (que no sea Kaspersky) marca un archivo .vi2, es posible que esté reaccionando al contenido de malware cifrado que Kaspersky ha encapsulado; este es un comportamiento esperado, no una infección separada.
Detalles del formato
en pocas palabrasProgramas que abren archivos VI2
Detalles técnicos
especificación profunda| Codificación | Binario (formato interno propietario de Kaspersky; deliberadamente opaco) |
| Orden de bytes | Little-endian (Windows x86/x64) |
| Contenedor | Registro de metadatos binario plano; sin envoltura |
| Tamaño de archivo típico | Menos de 10 KB (solo registro de metadatos) |
| Datos almacenados | Ruta de archivo original (cadena Unicode), nombre de la amenaza detectada, marca de tiempo de cuarentena, tamaño de archivo original, hash/huella digital del archivo |
| Bytes mágicos | Ninguno documentado públicamente |
| Convención de nomenclatura | El nombre sugiere «Virus Info versión 2», una revisión interna de un esquema .vi1 anterior |
| Objeto de cuarentena emparejado | El .vi2 almacena solo metadatos; el archivo malicioso real se guarda por separado en un depósito de Kaspersky ofuscado por XOR o cifrado por AES |
| Plataforma | Solo Windows |
| Era de la versión de Kaspersky | Asociado con instalaciones heredadas de KAV y KIS (anteriores a 2016); las versiones más nuevas de Kaspersky utilizan estructuras de cuarentena internas actualizadas |
| Eliminación segura | Debe eliminarse a través de la interfaz de usuario de Cuarentena de Kaspersky (Más herramientas > Cuarentena); la eliminación manual deja objetos cifrados huérfanos |
| Comprobación de integridad | Ninguna documentada en el propio registro de metadatos .vi2; la integridad es gestionada por el subsistema de cuarentena de Kaspersky |
| Lanzado | Late 1990s/early 2000s (Kaspersky Anti-Virus for Windows) |
Conversiones de VI2
Preguntas y respuestas de la comunidad
preguntado por usuariosAún no hay preguntas; sea el primero en preguntar sobre los archivos VI2.