Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 10 (http://forum.oszone.net/forumdisplay.php?f=118)
-   -   [решено] Вечное создание точки восстановления (http://forum.oszone.net/showthread.php?t=354937)

Yuryc 17-02-2024 16:40 3024317

[решено] Вечное создание точки восстановления
 
Вложений: 3
  • Clip.jpg (55.60 KB, скачиваний: 22)
  • Clip2.jpg (49.50 KB, скачиваний: 21)
  • reg.txt (2.60 KB, скачиваний: 18)
При попытке вручную создать точку восстановления процесс не завершается (максимум ждал около часа), см. скриншот во вложении.
Каких-либо ошибок нет.

Предыстория:
В system restore был вечный поиск дисков.
Инструкцией отсюда и reg файлом отсюда (однако файл для win8, у меня win10) это удалось починить.

Но точка восстановления не создаётся.

Сервисы все работают, депендансы тоже.

Очень прошу помощи!

Дополнение:
Если снять процесс через таск менеджер, то system restore опять перестаёт видеть диски (скриншот 2). Помогает ребут.

Petya V4sechkin 17-02-2024 19:29 3024318

Yuryc, покажите параметры в разделах реестра:
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{71a27cdd-812a-11d0-bec7-08002be2092f}
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\swprv
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\swprv\Parameters
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\VSS
Нажмите Win+X - Просмотр событий - Журналы Windows - разделы Приложение и Система - поищите ошибки, относящиеся к теневому копированию.

P.S. Материнская плата не ASRock, случайно?

Yuryc 17-02-2024 20:51 3024319

Вложений: 1
  • reg.zip (6.90 KB, скачиваний: 14)
Параметры в архиве.


До этого были ошибки такого плана
Volume Shadow Copy Service information: The COM Server with CLSID {e5b50e88-1fd9-4123-bdad-d0e79026fa55} and name SW_PROV cannot be started. [0x80110802]
Volume Shadow Copy Service error: Error creating the Shadow Copy Provider COM class with CLSID {e5b50e88-1fd9-4123-bdad-d0e79026fa55} [0x80110802]

Обнаружил лишний провайдер от деинсталированной софтины.
Скрытый текст
C:\Users\Root>vssadmin list providers
vssadmin 1.1 - Volume Shadow Copy Service administrative command-line tool
(C) Copyright 2001-2013 Microsoft Corp.

Provider name: 'EPM VSS Easeus Software Provider'
Provider type: Software
Provider Id: {02029a6e-d74a-4ecd-ba26-c12be9323128}
Version: 1.0

Provider name: 'Microsoft Software Shadow Copy provider 1.0'
Provider type: System
Provider Id: {b5946137-7b9f-4925-af80-51abd60b20d5}
Version: 1.0.0.7


Прибил его, уже собирался радоваться, но нет, не помогло.
Теперь вижу только такую ошибку
Скрытый текст

The shadow copy of volume C: being created failed to install.

- System

- Provider

[ Name] Volsnap
[ Guid] {cb017cd2-1f37-4e65-82bc-3e91f6a37559}
[ EventSourceName] volsnap

- EventID 67

[ Qualifiers] 49158

Version 0

Level 2

Task 0

Opcode 0

Keywords 0x80000000000000

- TimeCreated

[ SystemTime] 2024-02-17T17:33:27.7228300Z

EventRecordID 128504

Correlation

- Execution

[ ProcessID] 4
[ ThreadID] 10088

Channel System

Computer MI

Security


- EventData

DeviceName \Device\HarddiskVolumeShadowCopy1
VolumeName C:
NTSTATUS c00000b5
SourceTag 196
SourceFileID 0x0001
SourceLine 15490
000000000600300000000000430006C0C4000000B50000C001000000000000000000000000000000


--------------------------------------------------------------------------------

Двоичные файлы:


По словам

0000: 00000000 00300006 00000000 C0060043
0010: 000000C4 C00000B5 00000001 00000000
0020: 00000000 00000000


По байтам

0000: 00 00 00 00 06 00 30 00 ......0.
0008: 00 00 00 00 43 00 06 C0 ....C..?
0010: C4 00 00 00 B5 00 00 C0 ?...µ..?
0018: 01 00 00 00 00 00 00 00 ........
0020: 00 00 00 00 00 00 00 00 ........



BaseBoard Product TM1701 - это ноут MI

Yuryc 17-02-2024 21:00 3024320

Новые ошибки

Скрытый текст

Log Name: System
Source: Volsnap
Date: Сб 17.02.2024 20:33:27
Event ID: 67
Task Category: None
Level: Error
Keywords: Classic
User: N/A
Computer: MI
Description:
The shadow copy of volume C: being created failed to install.
Event Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Volsnap" Guid="{cb017cd2-1f37-4e65-82bc-3e91f6a37559}" EventSourceName="volsnap" />
<EventID Qualifiers="49158">67</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2024-02-17T17:33:27.7228300Z" />
<EventRecordID>128504</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="10088" />
<Channel>System</Channel>
<Computer>MI</Computer>
<Security />
</System>
<EventData>
<Data Name="DeviceName">\Device\HarddiskVolumeShadowCopy1</Data>
<Data Name="VolumeName">C:</Data>
<Data Name="NTSTATUS">c00000b5</Data>
<Data Name="SourceTag">196</Data>
<Data Name="SourceFileID">0x0001</Data>
<Data Name="SourceLine">15490</Data>
<Binary>000000000600300000000000430006C0C4000000B50000C001000000000000000000000000000000</Binary>
</EventData>
</Event>


Скрытый текст

Log Name: Application
Source: VSS
Date: Сб 17.02.2024 20:33:27
Event ID: 12289
Task Category: None
Level: Error
Keywords: Classic
User: N/A
Computer: MI
Description:
Volume Shadow Copy Service error: Unexpected error DeviceIoControl(\\?\Volume{d839ad7f-552e-46bd-bbee-ec88130aa474} - 000000000000025C,0x0053c008,00000239A760A0D0,0,00000239A760B100,4096,[0]). hr = 0x80070079, The semaphore timeout period has expired.
.

Operation:
Processing EndPrepareSnapshots

Context:
Execution Context: System Provider
Event Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="VSS" />
<EventID Qualifiers="0">12289</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2024-02-17T17:33:27.7272615Z" />
<EventRecordID>162946</EventRecordID>
<Correlation />
<Execution ProcessID="0" ThreadID="0" />
<Channel>Application</Channel>
<Computer>MI</Computer>
<Security />
</System>
<EventData>
<Data>DeviceIoControl(\\?\Volume{d839ad7f-552e-46bd-bbee-ec88130aa474} - 000000000000025C,0x0053c008,00000239A760A0D0,0,00000239A760B100,4096,[0])</Data>
<Data>0x80070079, The semaphore timeout period has expired.
</Data>
<Data>

Operation:
Processing EndPrepareSnapshots

Context:
Execution Context: System Provider</Data>
<Binary>2D20436F64653A20494E434943484C4830303030303532312D2043616C6C3A2053505251534E5043303030303031 37322D205049443A202030303030303931362D205449443A202030303031373236302D20434D443A2020433A5C57696E646F 77735C53797374656D33325C737663686F73742E657865202D6B2073777072762D20557365723A204E616D653A204E542041 5554484F524954595C53595354454D2C205349443A532D312D352D313820</Binary>
</EventData>
</Event>


Скрытый текст

Log Name: System
Source: Volsnap
Date: Сб 17.02.2024 20:53:38
Event ID: 67
Task Category: None
Level: Error
Keywords: Classic
User: N/A
Computer: MI
Description:
The shadow copy of volume C: being created failed to install.
Event Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Volsnap" Guid="{cb017cd2-1f37-4e65-82bc-3e91f6a37559}" EventSourceName="volsnap" />
<EventID Qualifiers="49158">67</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2024-02-17T17:53:38.5606906Z" />
<EventRecordID>128505</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="248" />
<Channel>System</Channel>
<Computer>MI</Computer>
<Security />
</System>
<EventData>
<Data Name="DeviceName">\Device\HarddiskVolumeShadowCopy2</Data>
<Data Name="VolumeName">C:</Data>
<Data Name="NTSTATUS">c00000b5</Data>
<Data Name="SourceTag">196</Data>
<Data Name="SourceFileID">0x0001</Data>
<Data Name="SourceLine">15490</Data>
<Binary>000000000600300000000000430006C0C4000000B50000C002000000000000000000000000000000</Binary>
</EventData>
</Event>


Скрытый текст

Log Name: Application
Source: VSS
Date: Сб 17.02.2024 20:53:38
Event ID: 12289
Task Category: None
Level: Error
Keywords: Classic
User: N/A
Computer: MI
Description:
Volume Shadow Copy Service error: Unexpected error DeviceIoControl(\\?\Volume{d839ad7f-552e-46bd-bbee-ec88130aa474} - 0000000000000260,0x0053c008,00000239A760A0D0,0,00000239A760B100,4096,[0]). hr = 0x80070079, The semaphore timeout period has expired.
.

Operation:
Processing EndPrepareSnapshots

Context:
Execution Context: System Provider
Event Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="VSS" />
<EventID Qualifiers="0">12289</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2024-02-17T17:53:38.5643442Z" />
<EventRecordID>162949</EventRecordID>
<Correlation />
<Execution ProcessID="0" ThreadID="0" />
<Channel>Application</Channel>
<Computer>MI</Computer>
<Security />
</System>
<EventData>
<Data>DeviceIoControl(\\?\Volume{d839ad7f-552e-46bd-bbee-ec88130aa474} - 0000000000000260,0x0053c008,00000239A760A0D0,0,00000239A760B100,4096,[0])</Data>
<Data>0x80070079, The semaphore timeout period has expired.
</Data>
<Data>

Operation:
Processing EndPrepareSnapshots

Context:
Execution Context: System Provider</Data>
<Binary>2D20436F64653A20494E434943484C4830303030303532312D2043616C6C3A2053505251534E5043303030303031 37322D205049443A202030303030303931362D205449443A202030303031373236302D20434D443A2020433A5C57696E646F 77735C53797374656D33325C737663686F73742E657865202D6B2073777072762D20557365723A204E616D653A204E542041 5554484F524954595C53595354454D2C205349443A532D312D352D313820</Binary>
</EventData>
</Event>

Petya V4sechkin 17-02-2024 21:48 3024322

Yuryc, в разделе реестра
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{71a27cdd-812a-11d0-bec7-08002be2092f}
в параметре UpperFilters удалите строки EPMVolFl и EUDCPEPM, оставьте только volsnap.
И перезагрузитесь.

Покажите скриншоты веток:
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4d36e967-e325-11ce-bfc1-08002be10318}
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{533c5b84-ec70-11d2-9505-00c04f79deaf}

Yuryc 18-02-2024 01:04 3024325

Вложений: 6
  • reg1.jpg (128.90 KB, скачиваний: 15)
  • reg2.jpg (133.10 KB, скачиваний: 16)
  • error1.jpg (173.10 KB, скачиваний: 15)
  • error2.jpg (219.50 KB, скачиваний: 14)
  • error3.jpg (189.00 KB, скачиваний: 14)
  • reg.zip (1.90 KB, скачиваний: 13)
Удалил, пока не помогло.

Все данные в аттачах.

Спасибо вам большое за помощь!

Yuryc 18-02-2024 01:08 3024326

У меня рядом стоит машинка с такой же, но здоровой win10.
Даже визуально в
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\VSS
в подразделах значительно больше параметров.
Не стоит попробовать слить этот раздес с неё?

Petya V4sechkin 18-02-2024 01:14 3024327

Yuryc, в разделе
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4d36e967-e325-11ce-bfc1-08002be10318}
в UpperFilters оставьте partmgr.

В разделе
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{533c5b84-ec70-11d2-9505-00c04f79deaf}
удалите UpperFilters.

И перезагрузитесь.

Yuryc 18-02-2024 03:07 3024331

Petya V4sechkin, спасибо вам огромное, работает!


Если можно, мне для общего развития, в чём была проблема и что могло её вызвать? Чтобы понимать, как предотвратить в дальнейшем.
Я в общей сложности потратил на попытки самостоятельно её решить часов 10.

Petya V4sechkin 18-02-2024 08:38 3024334

Yuryc, там оставались "хвосты" от EaseUS (EPMVolFl и EUDCPEPM) и Acronis (fltsrv) - какой-то из них нарушал работу теневого копирования.


Время: 23:59.

Время: 23:59.
© OSzone.net 2001-