O que é o formato de ficheiro VI2?
Um arquivo .vi2 é um registro de metadados de quarentena criado por versões legadas do Kaspersky Anti-Virus e Kaspersky Internet Security. Quando o Kaspersky detecta um arquivo suspeito de ser malicioso e o move para a quarentena, ele gera um arquivo .vi2 que armazena informações sobre a ameaça: o caminho original do arquivo, o nome da ameaça detectada, o carimbo de data/hora da quarentena, o tamanho original do arquivo e um hash ou impressão digital do arquivo.
O arquivo .vi2 contém apenas metadados - o conteúdo real do arquivo malicioso é armazenado separadamente em um cofre criptografado ou ofuscado por XOR mantido pelo Kaspersky. Essa separação evita a execução acidental do objeto em quarentena, preservando um registro do que foi isolado e por quê.
O nome da extensão sugere «Virus Info version 2», uma revisão interna de um esquema .vi1 anterior usado em versões mais antigas do Kaspersky. O formato é binário, proprietário e deliberadamente opaco.
Importante: não exclua manualmente os arquivos .vi2. Fazer isso deixa objetos criptografados órfãos no armazenamento de quarentena. Os itens em quarentena devem ser gerenciados através da interface de Quarentena integrada do Kaspersky (Mais Ferramentas > Quarentena), onde os itens podem ser restaurados ou excluídos permanentemente com segurança. As versões mais recentes do Kaspersky (2016 e posteriores) usam estruturas de quarentena internas atualizadas e não geram mais arquivos .vi2; esses arquivos estão associados apenas a instalações legadas de KAV e KIS.
Segurança e proteção
RISCO: LOWO arquivo .vi2 em si é apenas metadados - não apresenta risco direto de execução. O arquivo em quarentena associado é armazenado criptografado pelo Kaspersky e não pode ser executado a partir da quarentena. Não tente extrair ou restaurar objetos em quarentena manualmente, a menos que tenha certeza de que a detecção foi um falso positivo; confirme através da interface do Kaspersky. AVISO: Se outro scanner de antivírus (que não o Kaspersky) sinalizar um arquivo .vi2, ele pode estar reagindo ao conteúdo de malware criptografado que o Kaspersky encapsulou - este é um comportamento esperado, não uma infecção separada.
Detalhes do formato
em resumoProgramas que abrem arquivos VI2
Detalhes técnicos
especificação profunda| Codificação | Binário (formato interno proprietário do Kaspersky; deliberadamente opaco) |
| Ordem dos bytes | Little-endian (Windows x86/x64) |
| Contêiner | Registro de metadados binário simples; sem invólucro |
| Tamanho típico do arquivo | Menos de 10 KB (apenas registro de metadados) |
| Dados armazenados | Caminho original do arquivo (string Unicode), nome da ameaça detectada, carimbo de data/hora da quarentena, tamanho original do arquivo, hash/impressão digital do arquivo |
| Bytes mágicos | Nenhum documentado publicamente |
| Convenção de nomenclatura | O nome sugere «Virus Info version 2» - uma revisão interna de um esquema .vi1 anterior |
| Objeto de quarentena emparelhado | O .vi2 armazena apenas metadados; o arquivo malicioso real é mantido separadamente em um cofre Kaspersky ofuscado por XOR ou criptografado por AES |
| Plataforma | Apenas Windows |
| Era da versão Kaspersky | Associado a instalações legadas de KAV e KIS (anteriores a 2016); versões mais recentes do Kaspersky usam estruturas de quarentena internas atualizadas |
| Remoção segura | Deve ser removido via interface de Quarentena do Kaspersky (Mais Ferramentas > Quarentena); a exclusão manual deixa objetos criptografados órfãos |
| Verificação de integridade | Nenhuma documentada no próprio registro de metadados .vi2; a integridade é gerenciada pelo subsistema de quarentena do Kaspersky |
| Lançado | Late 1990s/early 2000s (Kaspersky Anti-Virus for Windows) |
Conversões de VI2
Perguntas e Respostas da Comunidade
perguntado por usuáriosAinda não há perguntas - seja o primeiro a perguntar sobre arquivos VI2.