La recuperación del sistema abierto provoca una pantalla azul 0x00000050 con ntfs.sys

La recuperación del sistema abierto provoca una pantalla azul 0x00000050 con ntfs.sys

Desde ayer mi computadora falla con una pantalla azul 0x00000050 tan pronto como hago algo con la restauración del sistema. Por ejemplo (intenté traducir del alemán al inglés para que el nombre exacto del programa pudiera ser diferente):

  • Configuración del sistema de Windows/Sistema y seguridad/Sistema/Seguridad informática y cuando intento cambiar a la pestaña Seguridad informática me aparece la pantalla azul.
  • CCleaner->Herramientas/Restauración del sistema: me muestra la nueva pestaña brevemente pero
    sin un punto de restauración, pero aparece después de 1 a 2 segundos en la misma
    pantalla azul.
  • Cobian Backup Boletus-> Iniciar una tarea de copia de seguridad con la opción habilitada
    "Usar instantáneas de volumen" da como resultado esta pantalla azul.
  • Dejar la computadora inactiva durante algunos minutos genera una pantalla azul (tal vez el sistema intenta crear un punto de restauración o
    se inicia la copia de seguridad de Cobian o algo así)
  • La instalación de un nuevo controlador genera una pantalla azul porque intenta
    crear un nuevo punto de restauración antes de instalar el controlador.

Se revisó el disco duro chkdsky no se encontraron errores. Ram se verifica con Memtest+ sin ningún error.

Resultado del minivolcado:

PAGE_FAULT_IN_NONPAGED_AREA (50)
Invalid system memory was referenced.  This cannot be protected by try-except,
it must be protected by a Probe.  Typically the address is just plain bad or it
is pointing at freed memory.
Arguments:
Arg1: fffff981155026a8, memory referenced.
Arg2: 0000000000000000, value 0 = read operation, 1 = write operation.
Arg3: fffff8800121a460, If non-zero, the instruction address which referenced the bad memory address.
Arg4: 0000000000000005, (reserved)

Debugging Details:
------------------


Could not read faulting driver name

READ_ADDRESS: GetPointerFromAddress: unable to read from fffff80002eba100
 fffff981155026a8 

FAULTING_IP: 
Ntfs!memmove+250
fffff880`0121a460 488b440af8      mov     rax,qword ptr [rdx+rcx-8]

MM_INTERNAL_CODE:  5

DEFAULT_BUCKET_ID:  VISTA_DRIVER_FAULT

BUGCHECK_STR:  0x50

PROCESS_NAME:  System

CURRENT_IRQL:  0

TRAP_FRAME:  fffff88002fa3d60 -- (.trap 0xfffff88002fa3d60)
NOTE: The trap frame does not contain all registers.
Some register values may be zeroed or incorrect.
rax=0000000000000020 rbx=0000000000000000 rcx=fffff981155026d8
rdx=ffffffffffffffd8 rsi=0000000000000000 rdi=0000000000000000
rip=fffff8800121a460 rsp=fffff88002fa3ef8 rbp=fffff98015502728
 r8=00000000ffffff68  r9=0000000007fffffb r10=0000000000000001
r11=fffff98015502770 r12=0000000000000000 r13=0000000000000000
r14=0000000000000000 r15=0000000000000000
iopl=0         nv up ei pl nz na po nc
Ntfs!memmove+0x250:
fffff880`0121a460 488b440af8      mov     rax,qword ptr [rdx+rcx-8] ds:fffff981`155026a8=????????????????
Resetting default scope

LAST_CONTROL_TRANSFER:  from fffff80002c323bf to fffff80002c87c40

STACK_TEXT:  
fffff880`02fa3bf8 fffff800`02c323bf : 00000000`00000050 fffff981`155026a8 00000000`00000000 fffff880`02fa3d60 : nt!KeBugCheckEx
fffff880`02fa3c00 fffff800`02c85d6e : 00000000`00000000 fffff981`155026a8 00000000`00000000 00000000`00000028 : nt! ?? ::FNODOBFM::`string'+0x44791
fffff880`02fa3d60 fffff880`0121a460 : fffff880`012a65a8 00000000`00000028 fffff880`02fa3f50 fffff8a0`00000400 : nt!KiPageFault+0x16e
fffff880`02fa3ef8 fffff880`012a65a8 : 00000000`00000028 fffff880`02fa3f50 fffff8a0`00000400 00000000`00000001 : Ntfs!memmove+0x250
fffff880`02fa3f00 fffff880`012a6740 : fffff8a0`03103070 fffff800`02e28260 fffff8a0`03103070 fffff980`15502400 : Ntfs!NtfsRestartInsertSimpleRoot+0x50
fffff880`02fa3f40 fffff880`012caa2f : fffffa80`01b4fd40 fffffa80`025f3180 fffff880`02fa40d8 fffff880`02fa4110 : Ntfs!InsertSimpleRoot+0xb8
fffff880`02fa4010 fffff880`01281d3b : 00000000`00000000 fffff8a0`03103070 fffff880`02fa40d8 fffff880`02fa4168 : Ntfs!AddToIndex+0xcf
fffff880`02fa4090 fffff880`0129dda5 : fffffa80`01b4fd40 fffff8a0`03103070 fffff8a0`0d7e8518 fffffa80`00000000 : Ntfs!NtOfsAddRecords+0x167
fffff880`02fa4270 fffff880`012ce520 : fffffa80`01b4fd40 fffff8a0`0d7e8510 00000000`0008a0fc 00000000`0008a100 : Ntfs!GetSecurityIdFromSecurityDescriptorUnsafe+0x1fd
fffff880`02fa4320 fffff880`0127d532 : fffffa80`01b4fd40 fffffa80`025f3180 00000000`00000000 fffff980`15502d00 : Ntfs!NtfsCacheSharedSecurityByDescriptor+0xa0
fffff880`02fa4370 fffff880`012955ed : fffffa80`01b4fd40 fffffa80`025f3180 fffff800`02e28260 00000000`00000000 : Ntfs! ?? ::NNGAKEGL::`string'+0x11530
fffff880`02fa43f0 fffff880`01228b0c : fffffa80`01b4fd40 fffff880`01252a00 fffffa80`01b4fd40 fffff8a0`0a0c1010 : Ntfs!NtfsUpdateFcbInfoFromDisk+0x4fe
fffff880`02fa4540 fffff880`012f3592 : fffffa80`01b4fd40 00000000`00000000 00000000`00000000 fffff8a0`0a0c1010 : Ntfs!NtfsInitializeDirectory+0x254
fffff880`02fa4650 fffff880`012ed3fa : fffffa80`01b4fd40 fffffa80`025f3180 00000000`00000000 fffffa80`025f3180 : Ntfs!NtfsInitializeExtendDirectory+0x3d6
fffff880`02fa4810 fffff880`0128880d : 00000000`00000000 fffffa80`024e4010 00000000`00000001 00000000`00000000 : Ntfs!NtfsMountVolume+0x1691
fffff880`02fa4b50 fffff880`0120f985 : 00000000`00000000 00000000`00000000 fffffa80`01b4fd40 fffff800`02c8ff93 : Ntfs!NtfsCommonFileSystemControl+0x59
fffff880`02fa4b90 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : Ntfs!NtfsFspDispatch+0x2ad


STACK_COMMAND:  kb

FOLLOWUP_IP: 
Ntfs!memmove+250
fffff880`0121a460 488b440af8      mov     rax,qword ptr [rdx+rcx-8]

SYMBOL_STACK_INDEX:  3

SYMBOL_NAME:  Ntfs!memmove+250

FOLLOWUP_NAME:  MachineOwner

MODULE_NAME: Ntfs

IMAGE_NAME:  Ntfs.sys

DEBUG_FLR_IMAGE_TIMESTAMP:  4d79997b

FAILURE_BUCKET_ID:  X64_0x50_Ntfs!memmove+250

BUCKET_ID:  X64_0x50_Ntfs!memmove+250

Followup: MachineOwner
---------

Deshabilité el programa de copia de seguridad de Cobian y deshabilité la restauración del sistema con la ayuda de Windows PowerShell (disable-computerrestore -drive "C:\") y todo funciona bien por ahora. Pero quiero recuperar la restauración del sistema/la instantánea del volumen. ¿Qué puedo hacer?

El sistema operativo es Windows 7 Professional de 64 bits.

Captura de pantalla de NirSoft BlueScreenView:

NirSoft BlueScreenView

Logréresolver esta pregunta yo mismo.

Respuesta1

En una situación similar, resolví el problema haciendo una reinstalación limpia de Win 7:

Descargué el CD de Knoppix (no la versión en DVD, ya que solo quería iniciar Linux) y eliminé el SYSTEM VOLUME INFORMATIONdirectorio.

Recreé el mismo volumen, por lo que estuvo presente en Windows después del reinicio. Luego reinicié WIN 7 y creé un nuevo punto de restauración. Como prueba, restauré hasta este punto y todo funcionó bien.

Respuesta2

Parece que hubo un problema con algunos de los archivos de puntos de restauración creados automáticamente. Arranqué con Knoppix y eliminé todo, desde "Información del volumen del sistema" a un directorio de respaldo, por lo que tenía una carpeta vacía de "Información del volumen del sistema". Reinicie Windows y todo volverá a funcionar bien con el servicio System Volume Shadow y la restauración del sistema.

información relacionada