Prime azioni per il debug del problema , segui i suggerimenti per l'avvio pulito:
Ciao
Questo browser non è più supportato.
Esegui l'aggiornamento a Microsoft Edge per sfruttare i vantaggi di funzionalità più recenti, aggiornamenti della sicurezza e supporto tecnico.
Buongiorno, ieri mattina all'avvio ho trovato nel registro eventi 7 errori:
Nome registro: System
Origine: Ntfs
Data: 23/09/2015 06:35:12
ID evento: 55
Categoria attività:Nessuna
Livello: Errore
Parole chiave:
Utente: SYSTEM
Computer: pc-casa
Descrizione:
È stato individuato un danneggiamento nella struttura del file system nel volume Windows.
La natura esatta del danneggiamento è sconosciuta. È necessario analizzare le strutture del file system online.
XML evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Ntfs" Guid="{DD70BC80-EF44-421B-8AC3-CD31DA613A4E}" />
<EventID>55</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2015-09-23T04:35:12.263504800Z" />
<EventRecordID>35428</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="3064" />
<Channel>System</Channel>
<Computer>pc-casa</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="DriveName">Windows</Data>
<Data Name="DeviceName">\Device\HarddiskVolumeShadowCopy6</Data>
<Data Name="CorruptionState">0x0</Data>
<Data Name="HeaderFlags">0x2</Data>
<Data Name="Severity">Normale</Data>
<Data Name="Origin">Driver del file system</Data>
<Data Name="Verb">Forza analisi attiva</Data>
<Data Name="Description">La natura esatta del danneggiamento è sconosciuta. È necessario analizzare le strutture del file system online.
</Data>
<Data Name="Signature">0xe2b3f0fb</Data>
<Data Name="Outcome">Pseudo verbo</Data>
<Data Name="SampleLength">0</Data>
<Data Name="SampleData">
</Data>
<Data Name="SourceFile">0x17</Data>
<Data Name="SourceLine">193</Data>
<Data Name="SourceTag">137</Data>
<Data Name="CallStack">Ntfs+0x15fa81, Ntfs+0xaff38, Ntfs+0xceeae, Ntfs+0x22395, Ntfs+0x1ca01, Ntfs+0x1751f, Ntfs+0x17246, Ntfs+0x16335, Ntfs+0x1481e, Ntfs+0x1c6de, fltmgr+0x2b1e, fltmgr+0x10c2, ntoskrnl+0x6a814, ntoskrnl+0x6a598, ntoskrnl+0x69891, ntoskrnl+0x5335a, ntoskrnl+0x384b8, ntoskrnl+0x37d7c, ntoskrnl+0x39f2c1, Ntfs+0xb0220, Ntfs+0xb086e, Ntfs+0xcb03b, Ntfs+0xc8f21, Ntfs+0xc9fa9, Ntfs+0xd0caf, Ntfs+0xd4b9d, ntoskrnl+0x1532f7, ntoskrnl+0x1532bd, ntoskrnl+0xbb1ad, Ntfs+0xd3aef, fltmgr+0x2b1e, fltmgr+0x2b349</Data>
</EventData>
</Event>
-ma poi successivamente:Informazioni 23/09/2015 07:13:48 UserModePowerService 12 (10)
Nome registro: System
Origine: Microsoft-Windows-UserModePowerService
Data: 23/09/2015 07:13:48
ID evento: 12
Categoria attività:(10)
Livello: Informazioni
Parole chiave:
Utente: SYSTEM
Computer: pc-casa
Descrizione:
Reimpostazione dello schema criteri del processo C:\Windows\System32\svchost.exe (ID processo:3372) da {8c5e7fda-e8bf-4a96-9a85-a6e23a8c635c} a {8c5e7fda-e8bf-4a96-9a85-a6e23a8c635c}
XML evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-UserModePowerService" Guid="{CE8DEE0B-D539-4000-B0F8-77BED049C590}" />
<EventID>12</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>10</Task>
<Opcode>0</Opcode>
<Keywords>0x4000000000000000</Keywords>
<TimeCreated SystemTime="2015-09-23T05:13:48.837023900Z" />
<EventRecordID>35430</EventRecordID>
<Correlation />
<Execution ProcessID="800" ThreadID="5188" />
<Channel>System</Channel>
<Computer>pc-casa</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="ProcessPath">C:\Windows\System32\svchost.exe</Data>
<Data Name="ProcessPid">3372</Data>
<Data Name="OldSchemeGuid">{8C5E7FDA-E8BF-4A96-9A85-A6E23A8C635C}</Data>
<Data Name="NewSchemeGuid">{8C5E7FDA-E8BF-4A96-9A85-A6E23A8C635C}</Data>
</EventData>
</Event>
-e poi: Nome registro: System
Origine: Microsoft-Windows-Ntfs
Data: 23/09/2015 07:14:58
ID evento: 98
Categoria attività:Nessuna
Livello: Informazioni
Parole chiave: (2)
Utente: SYSTEM
Computer: pc-casa
Descrizione:
Volume Windows (\Device\HarddiskVolumeShadowCopy7) è integro. Non è necessario eseguire alcuna operazione.
XML evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Ntfs" Guid="{3FF37A1C-A68D-4D6E-8C9B-F79E8B16C482}" />
<EventID>98</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000002</Keywords>
<TimeCreated SystemTime="2015-09-23T05:14:58.263605300Z" />
<EventRecordID>35431</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="3252" />
<Channel>System</Channel>
<Computer>pc-casa</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="DriveName">Windows</Data>
<Data Name="DeviceName">\Device\HarddiskVolumeShadowCopy7</Data>
<Data Name="CorruptionActionState">0</Data>
</EventData>
</Event>
oggi l'evento si è verificato nuovamente con i soliti 7 errori, ma senza i successivi ID evento 12 e 98.Specifico che ieri l'avvio è stato fatto da un accaunt amministrativo oggi come utente standard.
Aggiungo che ho eseguito sfc/scannow-scanhealth-restorehealth due o tre mesi fa con esito positivo "tutti i file sono stati riparati"
Vorrei conoscere la vostra opinione grazie.
Domanda bloccata. Questa domanda è stata eseguita dalla community del supporto tecnico Microsoft. È possibile votare se è utile, ma non è possibile aggiungere commenti o risposte o seguire la domanda.
Prime azioni per il debug del problema , segui i suggerimenti per l'avvio pulito:
Ciao