Что такое формат файла VI2?
Файл .vi2 - это запись метаданных карантина, созданная устаревшими версиями Kaspersky Anti-Virus и Kaspersky Internet Security. Когда Kaspersky обнаруживает подозрительный файл и перемещает его в карантин, он генерирует файл .vi2, в котором хранится информация об угрозе: исходный путь к файлу, название обнаруженной угрозы, метка времени помещения в карантин, исходный размер файла и хеш или «отпечаток» файла.
Файл .vi2 содержит только метаданные - само содержимое вредоносного файла хранится отдельно в зашифрованном или обфусцированном с помощью XOR хранилище, поддерживаемом Kaspersky. Такое разделение предотвращает случайный запуск объекта в карантине, сохраняя при этом запись о том, что было изолировано и почему.
Название расширения расшифровывается как «Virus Info version 2» - внутренняя ревизия более ранней схемы .vi1, использовавшейся в старых выпусках Kaspersky. Формат является бинарным, проприетарным и намеренно закрытым.
Важно: не удаляйте файлы .vi2 вручную. Это приведет к появлению бесхозных зашифрованных объектов в хранилище карантина. Объектами в карантине следует управлять через встроенный интерфейс Kaspersky (Больше инструментов > Карантин), где элементы можно безопасно восстановить или окончательно удалить. Новые версии Kaspersky (2016 года и позже) используют обновленные внутренние структуры карантина и больше не создают файлы .vi2; эти файлы связаны только с устаревшими установками KAV и KIS.
Безопасность и защита
РИСК: LOWФайл .vi2 сам по себе является лишь метаданными - он не представляет прямого риска при запуске. Связанный с ним файл в карантине хранится в зашифрованном виде и не может быть запущен. Не пытайтесь извлекать или восстанавливать объекты карантина вручную, если вы не уверены, что обнаружение было ложным; подтвердите это через интерфейс Kaspersky. ПРЕДУПРЕЖДЕНИЕ: Если другой антивирусный сканер (не Kaspersky) помечает файл .vi2, он может реагировать на зашифрованное вредоносное содержимое, которое инкапсулировал Kaspersky - это ожидаемое поведение, а не новое заражение.
Детали формата
в двух словахПрограммы, открывающие файлы VI2
Технические подробности
глубокая спецификация| Кодировка | Бинарная (проприетарный внутренний формат Kaspersky; намеренно закрытый) |
| Порядок байтов | Little-endian (Windows x86/x64) |
| Контейнер | Плоская бинарная запись метаданных; без оболочки |
| Типичный размер файла | Менее 10 КБ (только запись метаданных) |
| Хранимые данные | Исходный путь к файлу (строка Unicode), название обнаруженной угрозы, метка времени карантина, исходный размер файла, хеш/отпечаток файла |
| Магические байты | Публично не задокументированы |
| Соглашение об именовании | Название указывает на «Virus Info version 2» - внутреннюю ревизию более ранней схемы .vi1 |
| Парный объект карантина | .vi2 хранит только метаданные; сам вредоносный файл хранится отдельно в XOR-обфусцированном или AES-зашифрованном хранилище Kaspersky |
| Платформа | Только Windows |
| Эпоха версий Kaspersky | Связан с устаревшими установками KAV и KIS (до 2016 года); новые версии Kaspersky используют обновленные внутренние структуры карантина |
| Безопасное удаление | Должно выполняться через интерфейс карантина Kaspersky (Больше инструментов > Карантин); ручное удаление оставляет «осиротевшие» зашифрованные объекты |
| Проверка целостности | Для самой записи метаданных .vi2 не задокументирована; целостность управляется подсистемой карантина Kaspersky |
| Выпущен | Late 1990s/early 2000s (Kaspersky Anti-Virus for Windows) |
Конвертации VI2
Вопросы и ответы сообщества
спрошено пользователямиВопросов пока нет - станьте первым, кто спросит о файлах VI2.