Hva er VI2-filformatet?
En .vi2-fil er en metadatapost for karantene opprettet av eldre versjoner av Kaspersky Anti-Virus og Kaspersky Internet Security. Når Kaspersky oppdager en mistenkelig skadelig fil og flytter den til karantene, genererer den en .vi2-fil som lagrer informasjon om trusselen: den opprinnelige filbanen, navnet på den oppdagede trusselen, tidsstempel for karantene, opprinnelig filstørrelse og en hash eller et fingeravtrykk av filen.
.vi2-filen inneholder kun metadata - det faktiske skadelige filinnholdet lagres separat i et kryptert eller XOR-obfuskert hvelv som vedlikeholdes av Kaspersky. Denne separasjonen forhindrer utilsiktet kjøring av det isolerte objektet, samtidig som man beholder en oversikt over hva som ble isolert og hvorfor.
Utvidelsesnavnet antyder «Virus Info versjon 2», en intern revisjon av et tidligere .vi1-oppsett brukt i eldre Kaspersky-utgivelser. Formatet er binært, proprietært og bevisst ugjennomsiktig.
Viktig: ikke slett .vi2-filer manuelt. Hvis du gjør det, etterlates foreldreløse krypterte objekter i karantenelageret. Karanteneelementer bør administreres gjennom Kasperskys innebygde karantene-grensesnitt (Flere verktøy > Karantene), hvor elementer kan gjenopprettes eller slettes permanent på en trygg måte. Nyere Kaspersky-versjoner (2016 og senere) bruker oppdaterte interne karantenestrukturer og genererer ikke lenger .vi2-filer; disse filene er kun knyttet til eldre KAV- og KIS-installasjoner.
Sikkerhet og trygghet
RISIKO: LOW.vi2-filen i seg selv er kun metadata - den utgjør ingen direkte risiko for kjøring. Den tilhørende filen i karantene lagres kryptert av Kaspersky og kan ikke kjøres fra karantene. Ikke prøv å pakke ut eller gjenopprette karanteneobjekter manuelt med mindre du er sikker på at deteksjonen var en falsk positiv; bekreft via Kasperskys grensesnitt. ADVARSEL: Hvis en annen antivirus-skanner (ikke Kaspersky) flagger en .vi2-fil, kan den reagere på det krypterte skadelige innholdet Kaspersky har kapslet inn - dette er forventet oppførsel, ikke en separat infeksjon.
Formatdetaljer
i et nøtteskallProgrammer som åpner VI2-filer
Tekniske detaljer
dyp spesifikasjon| Koding | Binær (proprietært Kaspersky-internt format; bevisst ugjennomsiktig) |
| Byterekkefølge | Little-endian (Windows x86/x64) |
| Beholder | Flat binær metadatapost; ingen innpakning |
| Typisk filstørrelse | Under 10 KB (kun metadatapost) |
| Lagrede data | Opprinnelig filbane (Unicode-streng), navn på oppdaget trussel, tidsstempel for karantene, opprinnelig filstørrelse, fil-hash/fingeravtrykk |
| Magic bytes | Ingen offentlig dokumentert |
| Navnekonvensjon | Navnet antyder «Virus Info versjon 2» - en intern revisjon av et tidligere .vi1-oppsett |
| Paret karanteneobjekt | .vi2 lagrer kun metadata; den faktiske skadelige filen oppbevares separat i et XOR-obfuskert eller AES-kryptert Kaspersky-hvelv |
| Plattform | Kun Windows |
| Kaspersky-versjonsepoke | Assosiert med eldre KAV- og KIS-installasjoner (før 2016); nyere Kaspersky-versjoner bruker oppdaterte interne karantenestrukturer |
| Sikker fjerning | Må fjernes via Kasperskys karantene-grensesnitt (Flere verktøy > Karantene); manuell sletting etterlater foreldreløse krypterte objekter |
| Integritetskontroll | Ingen dokumentert på selve .vi2-metadataposten; integritet administreres av Kasperskys karantene-undersystem |
| Utgitt | Late 1990s/early 2000s (Kaspersky Anti-Virus for Windows) |
VI2-konverteringer
Spørsmål og svar fra fellesskapet
spurt av brukereIngen spørsmål ennå - vær den første til å spørre om VI2-filer.