Condividi tramite

Errre Evento 55 NTFS

Anonimo
2015-09-24T07:24:13+00:00

Buongiorno, ieri mattina all'avvio ho trovato nel registro eventi 7 errori:

Nome registro: System

Origine:       Ntfs

Data:          23/09/2015 06:35:12

ID evento:     55

Categoria attività:Nessuna

Livello:       Errore

Parole chiave:

Utente:        SYSTEM

Computer:      pc-casa

Descrizione:

È stato individuato un danneggiamento nella struttura del file system nel volume Windows.

La natura esatta del danneggiamento è sconosciuta.  È necessario analizzare le strutture del file system online.

XML evento:

<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">

  <System>

    <Provider Name="Ntfs" Guid="{DD70BC80-EF44-421B-8AC3-CD31DA613A4E}" />

    <EventID>55</EventID>

    <Version>0</Version>

    <Level>2</Level>

    <Task>0</Task>

    <Opcode>0</Opcode>

    <Keywords>0x8000000000000000</Keywords>

    <TimeCreated SystemTime="2015-09-23T04:35:12.263504800Z" />

    <EventRecordID>35428</EventRecordID>

    <Correlation />

    <Execution ProcessID="4" ThreadID="3064" />

    <Channel>System</Channel>

    <Computer>pc-casa</Computer>

    <Security UserID="S-1-5-18" />

  </System>

  <EventData>

    <Data Name="DriveName">Windows</Data>

    <Data Name="DeviceName">\Device\HarddiskVolumeShadowCopy6</Data>

    <Data Name="CorruptionState">0x0</Data>

    <Data Name="HeaderFlags">0x2</Data>

    <Data Name="Severity">Normale</Data>

    <Data Name="Origin">Driver del file system</Data>

    <Data Name="Verb">Forza analisi attiva</Data>

    <Data Name="Description">La natura esatta del danneggiamento è sconosciuta.  È necessario analizzare le strutture del file system online.

</Data>

    <Data Name="Signature">0xe2b3f0fb</Data>

    <Data Name="Outcome">Pseudo verbo</Data>

    <Data Name="SampleLength">0</Data>

    <Data Name="SampleData">

    </Data>

    <Data Name="SourceFile">0x17</Data>

    <Data Name="SourceLine">193</Data>

    <Data Name="SourceTag">137</Data>

    <Data Name="CallStack">Ntfs+0x15fa81, Ntfs+0xaff38, Ntfs+0xceeae, Ntfs+0x22395, Ntfs+0x1ca01, Ntfs+0x1751f, Ntfs+0x17246, Ntfs+0x16335, Ntfs+0x1481e, Ntfs+0x1c6de, fltmgr+0x2b1e, fltmgr+0x10c2, ntoskrnl+0x6a814, ntoskrnl+0x6a598, ntoskrnl+0x69891, ntoskrnl+0x5335a, ntoskrnl+0x384b8, ntoskrnl+0x37d7c, ntoskrnl+0x39f2c1, Ntfs+0xb0220, Ntfs+0xb086e, Ntfs+0xcb03b, Ntfs+0xc8f21, Ntfs+0xc9fa9, Ntfs+0xd0caf, Ntfs+0xd4b9d, ntoskrnl+0x1532f7, ntoskrnl+0x1532bd, ntoskrnl+0xbb1ad, Ntfs+0xd3aef, fltmgr+0x2b1e, fltmgr+0x2b349</Data>

  </EventData>

</Event>

-ma poi successivamente:Informazioni 23/09/2015 07:13:48 UserModePowerService 12 (10)

Nome registro: System

Origine:       Microsoft-Windows-UserModePowerService

Data:          23/09/2015 07:13:48

ID evento:     12

Categoria attività:(10)

Livello:       Informazioni

Parole chiave:

Utente:        SYSTEM

Computer:      pc-casa

Descrizione:

Reimpostazione dello schema criteri del processo C:\Windows\System32\svchost.exe (ID processo:3372) da {8c5e7fda-e8bf-4a96-9a85-a6e23a8c635c} a {8c5e7fda-e8bf-4a96-9a85-a6e23a8c635c}

XML evento:

<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">

  <System>

    <Provider Name="Microsoft-Windows-UserModePowerService" Guid="{CE8DEE0B-D539-4000-B0F8-77BED049C590}" />

    <EventID>12</EventID>

    <Version>0</Version>

    <Level>4</Level>

    <Task>10</Task>

    <Opcode>0</Opcode>

    <Keywords>0x4000000000000000</Keywords>

    <TimeCreated SystemTime="2015-09-23T05:13:48.837023900Z" />

    <EventRecordID>35430</EventRecordID>

    <Correlation />

    <Execution ProcessID="800" ThreadID="5188" />

    <Channel>System</Channel>

    <Computer>pc-casa</Computer>

    <Security UserID="S-1-5-18" />

  </System>

  <EventData>

    <Data Name="ProcessPath">C:\Windows\System32\svchost.exe</Data>

    <Data Name="ProcessPid">3372</Data>

    <Data Name="OldSchemeGuid">{8C5E7FDA-E8BF-4A96-9A85-A6E23A8C635C}</Data>

    <Data Name="NewSchemeGuid">{8C5E7FDA-E8BF-4A96-9A85-A6E23A8C635C}</Data>

  </EventData>

</Event>

-e poi: Nome registro: System

Origine:       Microsoft-Windows-Ntfs

Data:          23/09/2015 07:14:58

ID evento:     98

Categoria attività:Nessuna

Livello:       Informazioni

Parole chiave: (2)

Utente:        SYSTEM

Computer:      pc-casa

Descrizione:

Volume Windows (\Device\HarddiskVolumeShadowCopy7) è integro. Non è necessario eseguire alcuna operazione.

XML evento:

<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">

  <System>

    <Provider Name="Microsoft-Windows-Ntfs" Guid="{3FF37A1C-A68D-4D6E-8C9B-F79E8B16C482}" />

    <EventID>98</EventID>

    <Version>0</Version>

    <Level>4</Level>

    <Task>0</Task>

    <Opcode>0</Opcode>

    <Keywords>0x8000000000000002</Keywords>

    <TimeCreated SystemTime="2015-09-23T05:14:58.263605300Z" />

    <EventRecordID>35431</EventRecordID>

    <Correlation />

    <Execution ProcessID="4" ThreadID="3252" />

    <Channel>System</Channel>

    <Computer>pc-casa</Computer>

    <Security UserID="S-1-5-18" />

  </System>

  <EventData>

    <Data Name="DriveName">Windows</Data>

    <Data Name="DeviceName">\Device\HarddiskVolumeShadowCopy7</Data>

    <Data Name="CorruptionActionState">0</Data>

  </EventData>

</Event>

oggi l'evento si è verificato nuovamente con i soliti 7 errori, ma senza i successivi ID evento 12 e 98.Specifico che ieri l'avvio è stato fatto da un accaunt amministrativo oggi come utente standard.

Aggiungo che ho eseguito sfc/scannow-scanhealth-restorehealth due o tre mesi fa con esito positivo "tutti i file sono stati riparati"

Vorrei conoscere la vostra opinione grazie.

Windows per utenti privati | Versioni precedenti di Windows | Prestazioni ed errori di sistema

Domanda bloccata. Questa domanda è stata eseguita dalla community del supporto tecnico Microsoft. È possibile votare se è utile, ma non è possibile aggiungere commenti o risposte o seguire la domanda.

0 commenti Nessun commento

1 risposta

Ordina per: Più utili
  1. Anonimo
    2015-09-24T11:46:54+00:00

    La risposta è stata utile?

    0 commenti Nessun commento