Che cos'è il formato di file VI2?
Un file .vi2 è un record di metadati di quarantena creato dalle versioni legacy di Kaspersky Anti-Virus e Kaspersky Internet Security. Quando Kaspersky rileva un file sospetto e lo sposta in quarantena, genera un file .vi2 che memorizza informazioni sulla minaccia: il percorso originale del file, il nome della minaccia rilevata, il timestamp della quarantena, la dimensione originale del file e un hash o un'impronta digitale del file.
Il file .vi2 contiene solo metadati: il contenuto effettivo del file dannoso è memorizzato separatamente in un archivio crittografato o offuscato tramite XOR gestito da Kaspersky. Questa separazione impedisce l'esecuzione accidentale dell'oggetto in quarantena, conservando al contempo una traccia di ciò che è stato isolato e del perché.
Il nome dell'estensione suggerisce «Virus Info versione 2», una revisione interna di un precedente schema .vi1 utilizzato nelle versioni più vecchie di Kaspersky. Il formato è binario, proprietario e deliberatamente opaco.
Importante: non eliminare manualmente i file .vi2. Farlo lascia oggetti crittografati orfani nell'archivio della quarantena. Gli elementi in quarantena devono essere gestiti tramite l'interfaccia integrata di Kaspersky (Altri strumenti > Quarantena), dove gli elementi possono essere ripristinati o eliminati definitivamente in sicurezza. Le versioni più recenti di Kaspersky (2016 e successive) utilizzano strutture di quarantena interne aggiornate e non generano più file .vi2; questi file sono associati solo alle installazioni legacy di KAV e KIS.
Sicurezza e incolumità
RISCHIO: LOWIl file .vi2 in sé contiene solo metadati: non comporta alcun rischio di esecuzione diretta. Il file in quarantena associato è memorizzato crittografato da Kaspersky e non può essere eseguito dalla quarantena. Non tentare di estrarre o ripristinare manualmente gli oggetti in quarantena a meno che non si sia certi che il rilevamento sia stato un falso positivo; confermare tramite l'interfaccia di Kaspersky. AVVERTENZA: se un altro scanner antivirus (non Kaspersky) segnala un file .vi2, potrebbe reagire al contenuto malware crittografato incapsulato da Kaspersky: questo è un comportamento previsto, non un'infezione separata.
Dettagli del formato
in sintesiProgrammi che aprono file VI2
Dettagli tecnici
specifiche approfondite| Codifica | Binario (formato interno proprietario Kaspersky; deliberatamente opaco) |
| Ordine dei byte | Little-endian (Windows x86/x64) |
| Contenitore | Record di metadati binario piatto; nessun wrapper |
| Dimensione tipica del file | Inferiore a 10 KB (solo record di metadati) |
| Dati memorizzati | Percorso file originale (stringa Unicode), nome minaccia rilevata, timestamp quarantena, dimensione file originale, hash/impronta digitale del file |
| Magic bytes | Nessuno documentato pubblicamente |
| Convenzione di denominazione | Il nome suggerisce «Virus Info versione 2» - una revisione interna di un precedente schema .vi1 |
| Oggetto di quarantena accoppiato | Il file .vi2 memorizza solo i metadati; il file dannoso effettivo è conservato separatamente in un archivio Kaspersky offuscato tramite XOR o crittografato con AES |
| Piattaforma | Solo Windows |
| Era della versione Kaspersky | Associato a installazioni legacy di KAV e KIS (pre-2016); le versioni più recenti di Kaspersky utilizzano strutture di quarantena interne aggiornate |
| Rimozione sicura | Deve essere rimosso tramite l'interfaccia utente della quarantena di Kaspersky (Altri strumenti > Quarantena); la cancellazione manuale lascia oggetti crittografati orfani |
| Controllo integrità | Nessuno documentato sul record di metadati .vi2 stesso; l'integrità è gestita dal sottosistema di quarantena di Kaspersky |
| Rilasciato | Late 1990s/early 2000s (Kaspersky Anti-Virus for Windows) |
Conversioni VI2
Domande e risposte della community
chiesto dagli utentiAncora nessuna domanda - sii il primo a chiedere informazioni sui file VI2.