Vad är filformatet VI2?
En .vi2-fil är en metadatapost för karantän skapad av äldre versioner av Kaspersky Anti-Virus och Kaspersky Internet Security. När Kaspersky upptäcker en misstänkt skadlig fil och flyttar den till karantän, genereras en .vi2-fil som lagrar information om hotet: den ursprungliga filsökvägen, det upptäckta hotnamnet, tidsstämpeln för karantän, ursprunglig filstorlek och en hash eller ett fingeravtryck av filen.
.vi2-filen innehåller endast metadata - det faktiska skadliga filinnehållet lagras separat i ett krypterat eller XOR-obfuskera arkiv som underhålls av Kaspersky. Denna separation förhindrar oavsiktlig exekvering av det isolerade objektet samtidigt som man bevarar en post över vad som isolerades och varför.
Tilläggsnamnet antyder «Virus Info version 2», en intern revidering av ett tidigare .vi1-schema som användes i äldre Kaspersky-utgåvor. Formatet är binärt, proprietärt och avsiktligt ogenomskinligt.
Viktigt: radera inte .vi2-filer manuellt. Om du gör det lämnas föräldralösa krypterade objekt kvar i karantänlagret. Karantänförda objekt bör hanteras via Kasperskys inbyggda karantängränssnitt (Fler verktyg > Karantän), där objekt kan återställas eller raderas permanent på ett säkert sätt. Nyare Kaspersky-versioner (2016 och senare) använder uppdaterade interna karantänstrukturer och genererar inte längre .vi2-filer; dessa filer är endast associerade med äldre KAV- och KIS-installationer.
Säkerhet & trygghet
RISK: LOW.vi2-filen i sig är endast metadata - den utgör ingen direkt risk för exekvering. Den associerade karantänförda filen lagras krypterad av Kaspersky och kan inte köras från karantän. Försök inte extrahera eller återställa karantänförda objekt manuellt om du inte är säker på att upptäckten var en falsk positiv; bekräfta via Kasperskys gränssnitt. VARNING: Om en annan antivirusskanner (inte Kaspersky) flaggar en .vi2-fil, kan den reagera på det krypterade skadliga innehållet som Kaspersky har kapslat in - detta är ett förväntat beteende, inte en separat infektion.
Formatdetaljer
i ett nötskalProgram som öppnar VI2-filer
Tekniska detaljer
djup specifikation| Kodning | Binär (proprietärt internt Kaspersky-format; avsiktligt ogenomskinligt) |
| Byteordning | Little-endian (Windows x86/x64) |
| Container | Platt binär metadatapost; inget omslag |
| Typisk filstorlek | Under 10 KB (endast metadatapost) |
| Lagrad data | Ursprunglig filsökväg (Unicode-sträng), upptäckt hotnamn, tidsstämpel för karantän, ursprunglig filstorlek, fil-hash/fingeravtryck |
| Magic bytes | Inga offentligt dokumenterade |
| Namnkonvention | Namnet antyder «Virus Info version 2» - en intern revidering av ett tidigare .vi1-schema |
| Parat karantänobjekt | .vi2 lagrar endast metadata; den faktiska skadliga filen förvaras separat i ett XOR-obfuskera eller AES-krypterat Kaspersky-valv |
| Plattform | Endast Windows |
| Kaspersky-version | Associerad med äldre KAV- och KIS-installationer (före 2016); nyare Kaspersky-versioner använder uppdaterade interna karantänstrukturer |
| Säker borttagning | Måste tas bort via Kasperskys karantängränssnitt (Fler verktyg > Karantän); manuell radering lämnar kvar föräldralösa krypterade objekt |
| Integritetskontroll | Ingen dokumenterad på själva .vi2-metadataposten; integriteten hanteras av Kasperskys karantänundersystem |
| Släppt | Late 1990s/early 2000s (Kaspersky Anti-Virus for Windows) |
VI2-konverteringar
Frågor & svar
frågat av användareInga frågor än - bli den första att fråga om VI2-filer.