Войти

Показать полную графическую версию : [решено] Вечное создание точки восстановления


Yuryc
17-02-2024, 16:40
При попытке вручную создать точку восстановления процесс не завершается (максимум ждал около часа), см. скриншот во вложении.
Каких-либо ошибок нет.

Предыстория:
В system restore был вечный поиск дисков.
Инструкцией отсюда (https://winaero.com/how-to-restore-the-missing-microsoft-software-shadow-copy-provider-service/#Register_swprv_service_components) и reg файлом отсюда (http://forum.oszone.net/post-2959626.html?ysclid=l8aa17ufe2157523241) (однако файл для win8, у меня win10) это удалось починить.

Но точка восстановления не создаётся.

Сервисы все работают, депендансы тоже.

Очень прошу помощи!

Дополнение:
Если снять процесс через таск менеджер, то system restore опять перестаёт видеть диски (скриншот 2). Помогает ребут.

Petya V4sechkin
17-02-2024, 19:29
Yuryc, покажите параметры в разделах реестра:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{71a27cdd-812a-11d0-bec7-08002be2092f}
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\swprv
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\swprv\Parameters
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\VSS

Нажмите Win+X - Просмотр событий - Журналы Windows - разделы Приложение и Система - поищите ошибки, относящиеся к теневому копированию.

P.S. Материнская плата не ASRock, случайно?

Yuryc
17-02-2024, 20:51
Параметры в архиве.


До этого были ошибки такого плана
Volume Shadow Copy Service information: The COM Server with CLSID {e5b50e88-1fd9-4123-bdad-d0e79026fa55} and name SW_PROV cannot be started. [0x80110802]
Volume Shadow Copy Service error: Error creating the Shadow Copy Provider COM class with CLSID {e5b50e88-1fd9-4123-bdad-d0e79026fa55} [0x80110802]

Обнаружил лишний провайдер от деинсталированной софтины.
C:\Users\Root>vssadmin list providers
vssadmin 1.1 - Volume Shadow Copy Service administrative command-line tool
(C) Copyright 2001-2013 Microsoft Corp.

Provider name: 'EPM VSS Easeus Software Provider'
Provider type: Software
Provider Id: {02029a6e-d74a-4ecd-ba26-c12be9323128}
Version: 1.0

Provider name: 'Microsoft Software Shadow Copy provider 1.0'
Provider type: System
Provider Id: {b5946137-7b9f-4925-af80-51abd60b20d5}
Version: 1.0.0.7


Прибил его, уже собирался радоваться, но нет, не помогло.
Теперь вижу только такую ошибку

The shadow copy of volume C: being created failed to install.

- System

- Provider

[ Name] Volsnap
[ Guid] {cb017cd2-1f37-4e65-82bc-3e91f6a37559}
[ EventSourceName] volsnap

- EventID 67

[ Qualifiers] 49158

Version 0

Level 2

Task 0

Opcode 0

Keywords 0x80000000000000

- TimeCreated

[ SystemTime] 2024-02-17T17:33:27.7228300Z

EventRecordID 128504

Correlation

- Execution

[ ProcessID] 4
[ ThreadID] 10088

Channel System

Computer MI

Security


- EventData

DeviceName \Device\HarddiskVolumeShadowCopy1
VolumeName C:
NTSTATUS c00000b5
SourceTag 196
SourceFileID 0x0001
SourceLine 15490
000000000600300000000000430006C0C4000000B50000C001000000000000000000000000000000


--------------------------------------------------------------------------------

Двоичные файлы:


По словам

0000: 00000000 00300006 00000000 C0060043
0010: 000000C4 C00000B5 00000001 00000000
0020: 00000000 00000000


По байтам

0000: 00 00 00 00 06 00 30 00 ......0.
0008: 00 00 00 00 43 00 06 C0 ....C..À
0010: C4 00 00 00 B5 00 00 C0 Ä...µ..À
0018: 01 00 00 00 00 00 00 00 ........
0020: 00 00 00 00 00 00 00 00 ........



BaseBoard Product TM1701 - это ноут MI

Yuryc
17-02-2024, 21:00
Новые ошибки


Log Name: System
Source: Volsnap
Date: Сб 17.02.2024 20:33:27
Event ID: 67
Task Category: None
Level: Error
Keywords: Classic
User: N/A
Computer: MI
Description:
The shadow copy of volume C: being created failed to install.
Event Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Volsnap" Guid="{cb017cd2-1f37-4e65-82bc-3e91f6a37559}" EventSourceName="volsnap" />
<EventID Qualifiers="49158">67</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2024-02-17T17:33:27.7228300Z" />
<EventRecordID>128504</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="10088" />
<Channel>System</Channel>
<Computer>MI</Computer>
<Security />
</System>
<EventData>
<Data Name="DeviceName">\Device\HarddiskVolumeShadowCopy1</Data>
<Data Name="VolumeName">C:</Data>
<Data Name="NTSTATUS">c00000b5</Data>
<Data Name="SourceTag">196</Data>
<Data Name="SourceFileID">0x0001</Data>
<Data Name="SourceLine">15490</Data>
<Binary>000000000600300000000000430006C0C4000000B50000C001000000000000000000000000000000</Binary>
</EventData>
</Event>



Log Name: Application
Source: VSS
Date: Сб 17.02.2024 20:33:27
Event ID: 12289
Task Category: None
Level: Error
Keywords: Classic
User: N/A
Computer: MI
Description:
Volume Shadow Copy Service error: Unexpected error DeviceIoControl(\\?\Volume{d839ad7f-552e-46bd-bbee-ec88130aa474} - 000000000000025C,0x0053c008,00000239A760A0D0,0,00000239A760B100,4096,[0]). hr = 0x80070079, The semaphore timeout period has expired.
.

Operation:
Processing EndPrepareSnapshots

Context:
Execution Context: System Provider
Event Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="VSS" />
<EventID Qualifiers="0">12289</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2024-02-17T17:33:27.7272615Z" />
<EventRecordID>162946</EventRecordID>
<Correlation />
<Execution ProcessID="0" ThreadID="0" />
<Channel>Application</Channel>
<Computer>MI</Computer>
<Security />
</System>
<EventData>
<Data>DeviceIoControl(\\?\Volume{d839ad7f-552e-46bd-bbee-ec88130aa474} - 000000000000025C,0x0053c008,00000239A760A0D0,0,00000239A760B100,4096,[0])</Data>
<Data>0x80070079, The semaphore timeout period has expired.
</Data>
<Data>

Operation:
Processing EndPrepareSnapshots

Context:
Execution Context: System Provider</Data>
<Binary>2D20436F64653A20494E434943484C4830303030303532312D2043616C6C3A2053505251534E504330303030303137322D20 5049443A202030303030303931362D205449443A202030303031373236302D20434D443A2020433A5C57696E646F77735C53 797374656D33325C737663686F73742E657865202D6B2073777072762D20557365723A204E616D653A204E5420415554484F 524954595C53595354454D2C205349443A532D312D352D313820</Binary>
</EventData>
</Event>



Log Name: System
Source: Volsnap
Date: Сб 17.02.2024 20:53:38
Event ID: 67
Task Category: None
Level: Error
Keywords: Classic
User: N/A
Computer: MI
Description:
The shadow copy of volume C: being created failed to install.
Event Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Volsnap" Guid="{cb017cd2-1f37-4e65-82bc-3e91f6a37559}" EventSourceName="volsnap" />
<EventID Qualifiers="49158">67</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2024-02-17T17:53:38.5606906Z" />
<EventRecordID>128505</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="248" />
<Channel>System</Channel>
<Computer>MI</Computer>
<Security />
</System>
<EventData>
<Data Name="DeviceName">\Device\HarddiskVolumeShadowCopy2</Data>
<Data Name="VolumeName">C:</Data>
<Data Name="NTSTATUS">c00000b5</Data>
<Data Name="SourceTag">196</Data>
<Data Name="SourceFileID">0x0001</Data>
<Data Name="SourceLine">15490</Data>
<Binary>000000000600300000000000430006C0C4000000B50000C002000000000000000000000000000000</Binary>
</EventData>
</Event>



Log Name: Application
Source: VSS
Date: Сб 17.02.2024 20:53:38
Event ID: 12289
Task Category: None
Level: Error
Keywords: Classic
User: N/A
Computer: MI
Description:
Volume Shadow Copy Service error: Unexpected error DeviceIoControl(\\?\Volume{d839ad7f-552e-46bd-bbee-ec88130aa474} - 0000000000000260,0x0053c008,00000239A760A0D0,0,00000239A760B100,4096,[0]). hr = 0x80070079, The semaphore timeout period has expired.
.

Operation:
Processing EndPrepareSnapshots

Context:
Execution Context: System Provider
Event Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="VSS" />
<EventID Qualifiers="0">12289</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2024-02-17T17:53:38.5643442Z" />
<EventRecordID>162949</EventRecordID>
<Correlation />
<Execution ProcessID="0" ThreadID="0" />
<Channel>Application</Channel>
<Computer>MI</Computer>
<Security />
</System>
<EventData>
<Data>DeviceIoControl(\\?\Volume{d839ad7f-552e-46bd-bbee-ec88130aa474} - 0000000000000260,0x0053c008,00000239A760A0D0,0,00000239A760B100,4096,[0])</Data>
<Data>0x80070079, The semaphore timeout period has expired.
</Data>
<Data>

Operation:
Processing EndPrepareSnapshots

Context:
Execution Context: System Provider</Data>
<Binary>2D20436F64653A20494E434943484C4830303030303532312D2043616C6C3A2053505251534E504330303030303137322D20 5049443A202030303030303931362D205449443A202030303031373236302D20434D443A2020433A5C57696E646F77735C53 797374656D33325C737663686F73742E657865202D6B2073777072762D20557365723A204E616D653A204E5420415554484F 524954595C53595354454D2C205349443A532D312D352D313820</Binary>
</EventData>
</Event>

Petya V4sechkin
17-02-2024, 21:48
Yuryc, в разделе реестра
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{71a27cdd-812a-11d0-bec7-08002be2092f}
в параметре UpperFilters удалите строки EPMVolFl и EUDCPEPM, оставьте только volsnap.
И перезагрузитесь.

Покажите скриншоты веток:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4d36e967-e325-11ce-bfc1-08002be10318}
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{533c5b84-ec70-11d2-9505-00c04f79deaf}

Yuryc
18-02-2024, 01:04
Удалил, пока не помогло.

Все данные в аттачах.

Спасибо вам большое за помощь!

Yuryc
18-02-2024, 01:08
У меня рядом стоит машинка с такой же, но здоровой win10.
Даже визуально в
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\VSS
в подразделах значительно больше параметров.
Не стоит попробовать слить этот раздес с неё?

Petya V4sechkin
18-02-2024, 01:14
Yuryc, в разделе
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4d36e967-e325-11ce-bfc1-08002be10318}
в UpperFilters оставьте partmgr.

В разделе
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{533c5b84-ec70-11d2-9505-00c04f79deaf}
удалите UpperFilters.

И перезагрузитесь.

Yuryc
18-02-2024, 03:07
Petya V4sechkin, спасибо вам огромное, работает!
https://cropoff.com/Y1XFSx

Если можно, мне для общего развития, в чём была проблема и что могло её вызвать? Чтобы понимать, как предотвратить в дальнейшем.
Я в общей сложности потратил на попытки самостоятельно её решить часов 10.

Petya V4sechkin
18-02-2024, 08:38
Yuryc, там оставались "хвосты" от EaseUS (EPMVolFl и EUDCPEPM) и Acronis (fltsrv) - какой-то из них нарушал работу теневого копирования.




© OSzone.net 2001-2012