Co to jest format pliku VI2?
Plik .vi2 to rekord metadanych kwarantanny tworzony przez starsze wersje programów Kaspersky Anti-Virus i Kaspersky Internet Security. Gdy Kaspersky wykryje podejrzany plik i przeniesie go do kwarantanny, generuje plik .vi2 przechowujący informacje o zagrożeniu: oryginalną ścieżkę pliku, nazwę wykrytego zagrożenia, znacznik czasu kwarantanny, oryginalny rozmiar pliku oraz hash lub odcisk palca pliku.
Plik .vi2 zawiera wyłącznie metadane - rzeczywista zawartość złośliwego pliku jest przechowywana oddzielnie w zaszyfrowanym lub zaciemnionym za pomocą operacji XOR magazynie zarządzanym przez Kaspersky. Taka separacja zapobiega przypadkowemu uruchomieniu odizolowanego obiektu, zachowując jednocześnie zapis o tym, co zostało odizolowane i dlaczego.
Nazwa rozszerzenia sugeruje „Virus Info version 2”, wewnętrzną rewizję wcześniejszego schematu .vi1 stosowanego w starszych wersjach produktów Kaspersky. Format jest binarny, zastrzeżony i celowo nieprzejrzysty.
Ważne: nie należy ręcznie usuwać plików .vi2. Takie działanie pozostawia osierocone, zaszyfrowane obiekty w magazynie kwarantanny. Elementami poddanymi kwarantannie należy zarządzać za pomocą wbudowanego interfejsu kwarantanny programu Kaspersky (Więcej narzędzi > Kwarantanna), gdzie można bezpiecznie przywrócić lub trwale usunąć obiekty. Nowsze wersje programu Kaspersky (2016 i nowsze) korzystają ze zaktualizowanych wewnętrznych struktur kwarantanny i nie generują już plików .vi2; pliki te są powiązane wyłącznie ze starszymi instalacjami KAV i KIS.
Bezpieczeństwo
RYZYKO: LOWSam plik .vi2 to tylko metadane - nie stwarza on bezpośredniego ryzyka wykonania. Powiązany plik poddany kwarantannie jest przechowywany w formie zaszyfrowanej przez program Kaspersky i nie może zostać uruchomiony z poziomu kwarantanny. Nie próbuj ręcznie wypakowywać ani przywracać obiektów z kwarantanny, chyba że masz pewność, że wykrycie było fałszywym alarmem; potwierdź to poprzez interfejs programu Kaspersky. OSTRZEŻENIE: Jeśli inny skaner antywirusowy (nie Kaspersky) oznaczy plik .vi2, może on reagować na zaszyfrowaną zawartość złośliwego oprogramowania, którą Kaspersky zamknął w kontenerze - jest to zachowanie oczekiwane, a nie oddzielna infekcja.
Szczegóły formatu
w pigułceProgramy otwierające pliki VI2
Szczegóły techniczne
specyfikacja| Kodowanie | Binarne (zastrzeżony wewnętrzny format Kaspersky; celowo nieprzejrzysty) |
| Kolejność bajtów | Little-endian (Windows x86/x64) |
| Kontener | Płaski binarny rekord metadanych; brak wrappera |
| Typowy rozmiar pliku | Poniżej 10 KB (tylko rekord metadanych) |
| Przechowywane dane | Oryginalna ścieżka pliku (ciąg Unicode), nazwa wykrytego zagrożenia, znacznik czasu kwarantanny, oryginalny rozmiar pliku, hash/odcisk palca pliku |
| Magiczne bajty | Brak publicznie udokumentowanych |
| Konwencja nazewnictwa | Nazwa sugeruje „Virus Info version 2” - wewnętrzną rewizję wcześniejszego schematu .vi1 |
| Sparowany obiekt kwarantanny | Plik .vi2 przechowuje tylko metadane; rzeczywisty złośliwy plik jest przechowywany oddzielnie w zaszyfrowanym za pomocą AES lub zaciemnionym przez XOR skarbcu Kaspersky |
| Platforma | Tylko Windows |
| Era wersji Kaspersky | Powiązany ze starszymi instalacjami KAV i KIS (sprzed 2016 r.); nowsze wersje Kaspersky używają zaktualizowanych wewnętrznych struktur kwarantanny |
| Bezpieczne usuwanie | Musi być usuwany przez interfejs kwarantanny Kaspersky (Więcej narzędzi > Kwarantanna); ręczne usunięcie pozostawia osierocone obiekty zaszyfrowane |
| Sprawdzanie integralności | Brak udokumentowanego mechanizmu w samym rekordzie metadanych .vi2; integralność jest zarządzana przez podsystem kwarantanny Kaspersky |
| Wydano | Late 1990s/early 2000s (Kaspersky Anti-Virus for Windows) |
Konwersje VI2
Pytania i odpowiedzi społeczności
pytania użytkownikówBrak pytań - bądź pierwszą osobą, która zapyta o pliki VI2.