Wat is het VI2-bestandsformaat?
Een .vi2-bestand is een quarantaine-metadatabestand dat is aangemaakt door oudere versies van Kaspersky Anti-Virus en Kaspersky Internet Security. Wanneer Kaspersky een verdacht schadelijk bestand detecteert en naar de quarantaine verplaatst, genereert het een .vi2-bestand waarin informatie over de dreiging wordt opgeslagen: het oorspronkelijke bestandspad, de naam van de gedetecteerde dreiging, het tijdstip van quarantaine, de oorspronkelijke bestandsgrootte en een hash of vingerafdruk van het bestand.
Het .vi2-bestand bevat alleen metadata - de eigenlijke schadelijke bestandsinhoud wordt afzonderlijk opgeslagen in een versleutelde of met XOR-verduisterde kluis die door Kaspersky wordt beheerd. Deze scheiding voorkomt onbedoelde uitvoering van het in quarantaine geplaatste object, terwijl er een verslag behouden blijft van wat er is geïsoleerd en waarom.
De extensienaam suggereert „Virus Info versie 2”, een interne herziening van een eerder .vi1-schema dat in oudere Kaspersky-versies werd gebruikt. Het formaat is binair, propriëtair en opzettelijk ondoorzichtig.
Belangrijk: verwijder .vi2-bestanden niet handmatig. Als u dit wel doet, blijven er verweesde versleutelde objecten achter in de quarantaine-opslag. In quarantaine geplaatste items moeten worden beheerd via de ingebouwde Quarantaine-interface van Kaspersky (Meer hulpprogramma's > Quarantaine), waar items veilig kunnen worden hersteld of definitief kunnen worden verwijderd. Nieuwere Kaspersky-versies (2016 en later) gebruiken bijgewerkte interne quarantainestructuren en genereren geen .vi2-bestanden meer; deze bestanden zijn alleen gekoppeld aan legacy KAV- en KIS-installaties.
Beveiliging & veiligheid
RISICO: LOWHet .vi2-bestand zelf is alleen metadata - het vormt geen direct risico voor uitvoering. Het bijbehorende in quarantaine geplaatste bestand wordt door Kaspersky versleuteld opgeslagen en kan niet vanuit quarantaine worden uitgevoerd. Probeer in quarantaine geplaatste objecten niet handmatig uit te pakken of te herstellen, tenzij u zeker weet dat de detectie een vals-positief was; bevestig dit via de interface van Kaspersky. WAARSCHUWING: Als een andere antivirusscanner (niet Kaspersky) een .vi2-bestand markeert, reageert deze mogelijk op de versleutelde malware-inhoud die Kaspersky heeft ingekapseld - dit is verwacht gedrag, geen afzonderlijke infectie.
Formaatdetails
in een notendopProgramma's die VI2-bestanden openen
Technische details
diepe specificaties| Codering | Binair (propriëtair intern Kaspersky-formaat; opzettelijk ondoorzichtig) |
| Byte-volgorde | Little-endian (Windows x86/x64) |
| Container | Plat binair metadatabestand; geen wrapper |
| Typische bestandsgrootte | Minder dan 10 KB (alleen metadatabestand) |
| Opgeslagen gegevens | Oorspronkelijk bestandspad (Unicode-tekenreeks), naam van gedetecteerde dreiging, tijdstip van quarantaine, oorspronkelijke bestandsgrootte, bestands-hash/vingerafdruk |
| Magic bytes | Geen publiekelijk gedocumenteerd |
| Naamgevingsconventie | Naam suggereert „Virus Info versie 2” - een interne herziening van een eerder .vi1-schema |
| Gekoppeld quarantaine-object | De .vi2 slaat alleen metadata op; het eigenlijke schadelijke bestand wordt apart bewaard in een met XOR-verduisterde of AES-versleutelde Kaspersky-kluis |
| Platform | Alleen Windows |
| Kaspersky-tijdperk | Geassocieerd met legacy KAV- en KIS-installaties (vóór 2016); nieuwere Kaspersky-versies gebruiken bijgewerkte interne quarantainestructuren |
| Veilige verwijdering | Moet worden verwijderd via de Quarantaine-UI van Kaspersky (Meer hulpprogramma's > Quarantaine); handmatige verwijdering laat verweesde versleutelde objecten achter |
| Integriteitscontrole | Geen gedocumenteerd voor het .vi2-metadatabestand zelf; integriteit wordt beheerd door het Kaspersky-quarantainesubsysteem |
| Uitgebracht | Late 1990s/early 2000s (Kaspersky Anti-Virus for Windows) |
VI2 conversies
Community V&A
gevraagd door gebruikersNog geen vragen - wees de eerste om iets te vragen over VI2-bestanden.