
私は、他のシステム (相互に他の OS パーティションを参照できる Windows と Linux) とともに、ハード ドライブに Windows 7 (64 ビット) をインストールしています...他のシステムの 1 つを実行すると、データの破損はありませんが、Windows 7 を実行すると、システムの再起動後に chkdsk 画面が表示されることが多く、重要なファイルが失われることがよくあります (言うまでもなく、chkdsk 自体によって破損したファイルや、最大 1Mo を「消費」する不良セクタもあります)。
このことから、これはハードウェアの問題ではなくソフトウェアの問題であると言えます。また、これは Windows 7 の隠しプログラム (ルートキットなど) である可能性もあると思います。最終的に、これはシステムがシャットダウンしようとしているときに発生する (ディスクの状態を確認するために常に「fsutil dirty query c:」と入力します) という結論に達しましたが、システムがアクセス不能になっているときに発生するため、デバッグもできません (OS が停止できないプロセスを見つけたいのですが)。また、システム ログには関連する情報が表示されません。ディスク セクターに書き込むことができる最後のものは「ntfs.sys」であり、プロセスは低データ書き込みまたは取得メカニズム (よく知られている抽象化の概念) を認識していないことはわかっていますが、ルートキットまたは不適切に構築されたプロセスは、古いモノリシック システムよりもハード ディスクに多くの損害を与える可能性があると思います... 奇妙だとは思いますが、私の質問は次のとおりです。
ntfs.sys に特定のセクターに書き込むように指示したプロセスを特定できますか?