none
Система архивации данных, ошибки VSS RRS feed

  • Вопрос

  • Добрый день!

    Прошу вас помочь разобраться с работой службы архивации сервера (Windows Server 2016). После заражения системы вирусом и дальнейшего его устранения, перестала работать архивация данных. При запуске через любой архивации (По расписанию или Однократной) выдает в журнале следующие ошибки :

    Имя журнала:   Application
    Источник:      VSS
    Дата:          12.03.2018 10:36:17
    Код события:   13
    Категория задачи:Отсутствует
    Уровень:       Ошибка
    Ключевые слова:Классический
    Пользователь:  Н/Д
    Компьютер:     1C.scz.local
    Описание:
    Информация теневого копирования тома: не удается запустить COM-сервер с CLSID {65ee1dba-8ff4-4a58-ac1c-3470ee2f376a} под именем SW_PROV. [0x80070424, Указанная служба не установлена.
    ]

    Операция:
       Получение интерфейса с возможностью вызова для данного поставщика
       Получение интерфейса управления поставщиками

    Контекст:
       Код поставщика: {b5946137-7b9f-4925-af80-51abd60b20d5}
       Код класса: {00000000-0000-0000-0000-000000000000}
       Контекст моментального снимка: -1
       Код поставщика: {b5946137-7b9f-4925-af80-51abd60b20d5}
    Xml события:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="VSS" />
        <EventID Qualifiers="0">13</EventID>
        <Level>2</Level>
        <Task>0</Task>
        <Keywords>0x80000000000000</Keywords>
        <TimeCreated SystemTime="2018-03-12T07:36:17.583203600Z" />
        <EventRecordID>1825545</EventRecordID>
        <Channel>Application</Channel>
        <Computer>1C.scz.local</Computer>
        <Security />
      </System>
      <EventData>
        <Data>{65ee1dba-8ff4-4a58-ac1c-3470ee2f376a}</Data>
        <Data>SW_PROV</Data>
        <Data>0x80070424, Указанная служба не установлена.
    </Data>
        <Data>

    Операция:
       Получение интерфейса с возможностью вызова для данного поставщика
       Получение интерфейса управления поставщиками

    Контекст:
       Код поставщика: {b5946137-7b9f-4925-af80-51abd60b20d5}
       Код класса: {00000000-0000-0000-0000-000000000000}
       Контекст моментального снимка: -1
       Код поставщика: {b5946137-7b9f-4925-af80-51abd60b20d5}</Data>
        <Binary>2D20436F64653A20434F52534F46544330303030303037372D2043616C6C3A20434F52534F46544330303030303036322D205049443A202030303031373635362D205449443A202030303031313136302D20434D443A2020433A5C57696E646F77735C73797374656D33325C76737376632E6578652020202D20557365723A204E616D653A204E5420415554484F524954595C</Binary>
      </EventData>
    </Event>

    ____________________________________________________

    Имя журнала:   Application
    Источник:      VSS
    Дата:          12.03.2018 10:36:17
    Код события:   12292
    Категория задачи:Отсутствует
    Уровень:       Ошибка
    Ключевые слова:Классический
    Пользователь:  Н/Д
    Компьютер:     1C.scz.local
    Описание:
    Ошибка теневого копирования тома: Ошибка при создании класса поставщика теневого копирования COM с CLSID {65ee1dba-8ff4-4a58-ac1c-3470ee2f376a} [0x80070424, Указанная служба не установлена.
    ].

    Операция:
       Получение интерфейса с возможностью вызова для данного поставщика
       Получение интерфейса управления поставщиками

    Контекст:
       Код поставщика: {b5946137-7b9f-4925-af80-51abd60b20d5}
       Код класса: {00000000-0000-0000-0000-000000000000}
       Контекст моментального снимка: -1
       Код поставщика: {b5946137-7b9f-4925-af80-51abd60b20d5}
    Xml события:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="VSS" />
        <EventID Qualifiers="0">12292</EventID>
        <Level>2</Level>
        <Task>0</Task>
        <Keywords>0x80000000000000</Keywords>
        <TimeCreated SystemTime="2018-03-12T07:36:17.583203600Z" />
        <EventRecordID>1825546</EventRecordID>
        <Channel>Application</Channel>
        <Computer>1C.scz.local</Computer>
        <Security />
      </System>
      <EventData>
        <Data>{65ee1dba-8ff4-4a58-ac1c-3470ee2f376a}</Data>
        <Data>0x80070424, Указанная служба не установлена.
    </Data>
        <Data>

    Операция:
       Получение интерфейса с возможностью вызова для данного поставщика
       Получение интерфейса управления поставщиками

    Контекст:
       Код поставщика: {b5946137-7b9f-4925-af80-51abd60b20d5}
       Код класса: {00000000-0000-0000-0000-000000000000}
       Контекст моментального снимка: -1
       Код поставщика: {b5946137-7b9f-4925-af80-51abd60b20d5}</Data>
        <Binary>2D20436F64653A20434F52534F46544330303030303038342D2043616C6C3A20434F52534F46544330303030303036322D205049443A202030303031373635362D205449443A202030303031313136302D20434D443A2020433A5C57696E646F77735C73797374656D33325C76737376632E6578652020202D20557365723A204E616D653A204E5420415554484F524954595C</Binary>
      </EventData>
    </Event>

    Проверка модулей записи VSS

    C:\Windows\system32>vssadmin list providers
    vssadmin 1.1 - Программа командной строки для администрирования службы теневого копирования томов
    (C) Корпорация Майкрософт (Microsoft Corportion), 2001-2013.

    Имя поставщика: "Microsoft Software Shadow Copy provider 1.0"
       Тип поставщика: Системный
       Id поставщика: {b5946137-7b9f-4925-af80-51abd60b20d5}
       Версия: 1.0.0.7

    Проверка модулей записи VSS

    C:\Windows\system32>vssadmin list writers
    vssadmin 1.1 - Программа командной строки для администрирования службы теневого копирования томов
    (C) Корпорация Майкрософт (Microsoft Corportion), 2001-2013.

    Имя компонента записи: "Task Scheduler Writer"
       Id компонента записи: {d61d61c8-d73a-4eee-8cdd-f6f9786b7124}
       Id экземпляра компонента записи: {1bddd48e-5052-49db-9b07-b96f96727e6b}
       Состояние: [1] Стабильный
       Последняя ошибка: Нет ошибок

    Имя компонента записи: "VSS Metadata Store Writer"
       Id компонента записи: {75dfb225-e2e4-4d39-9ac9-ffaff65ddf06}
       Id экземпляра компонента записи: {088e7a7d-09a8-4cc6-a609-ad90e75ddc93}
       Состояние: [1] Стабильный
       Последняя ошибка: Нет ошибок

    Имя компонента записи: "Performance Counters Writer"
       Id компонента записи: {0bada1de-01a9-4625-8278-69e735f39dd2}
       Id экземпляра компонента записи: {f0086dda-9efc-47c5-8eb6-a944c3d09381}
       Состояние: [1] Стабильный
       Последняя ошибка: Нет ошибок

    Имя компонента записи: "System Writer"
       Id компонента записи: {e8132975-6f93-4464-a53e-1050253ae220}
       Id экземпляра компонента записи: {5461bb9d-2c88-4b66-88d0-deab5ecd8d4a}
       Состояние: [1] Стабильный
       Последняя ошибка: Нет ошибок

    Имя компонента записи: "WIDWriter"
       Id компонента записи: {8d5194e1-e455-434a-b2e5-51296cce67df}
       Id экземпляра компонента записи: {3048746d-88e3-4d8b-b158-89bd75053b9c}
       Состояние: [1] Стабильный
       Последняя ошибка: Нет ошибок

    Имя компонента записи: "Shadow Copy Optimization Writer"
       Id компонента записи: {4dc3bdd4-ab48-4d07-adb0-3bee2926fd7f}
       Id экземпляра компонента записи: {24f82d78-d29a-42f3-ad88-ebb4f8222036}
       Состояние: [1] Стабильный
       Последняя ошибка: Нет ошибок

    Имя компонента записи: "ASR Writer"
       Id компонента записи: {be000cbe-11fe-4426-9c58-531aa6355fc4}
       Id экземпляра компонента записи: {c9750403-33c8-476d-87ee-90930a5a092d}
       Состояние: [1] Стабильный
       Последняя ошибка: Нет ошибок

    Имя компонента записи: "MSSearch Service Writer"
       Id компонента записи: {cd3f2362-8bef-46c7-9181-d62844cdc0b2}
       Id экземпляра компонента записи: {714b69e4-4828-4e6b-9550-806cbe5c04bf}
       Состояние: [1] Стабильный
       Последняя ошибка: Нет ошибок

    Имя компонента записи: "IIS Config Writer"
       Id компонента записи: {2a40fd15-dfca-4aa8-a654-1f8c654603f6}
       Id экземпляра компонента записи: {19724080-c3ba-473a-867a-534c4234f27d}
       Состояние: [1] Стабильный
       Последняя ошибка: Нет ошибок

    Имя компонента записи: "WMI Writer"
       Id компонента записи: {a6ad56c2-b509-4e6c-bb19-49d8f43532f0}
       Id экземпляра компонента записи: {64a0726b-7276-4149-8d64-4a1fa96150b8}
       Состояние: [1] Стабильный
       Последняя ошибка: Нет ошибок

    Имя компонента записи: "Registry Writer"
       Id компонента записи: {afbab4a2-367d-4d15-a586-71dbb18f8485}
       Id экземпляра компонента записи: {02ef93f7-793f-4599-93a3-481f1f253a17}
       Состояние: [1] Стабильный
       Последняя ошибка: Нет ошибок

    Имя компонента записи: "COM+ REGDB Writer"
       Id компонента записи: {542da469-d3e1-473c-9f4f-7847f01fc64f}
       Id экземпляра компонента записи: {0543c455-8cf6-4fdb-9ef3-051a454a4181}
       Состояние: [1] Стабильный
       Последняя ошибка: Нет ошибок

    Проверка распределения хранилища теневой копии

    C:\Windows\system32>vssadmin list shadowstorage
    vssadmin 1.1 - Программа командной строки для администрирования службы теневого копирования томов
    (C) Корпорация Майкрософт (Microsoft Corportion), 2001-2013.

    Error: Обнаружена непредвиденная ошибка компонента службы теневого копирования томов.
    Дополнительные сведения см. в журнале событий приложения.


    • Изменено Goajin_S 12 марта 2018 г. 9:20
    12 марта 2018 г. 9:09

Ответы

  • Проблема - в службе "MS Software Shadow Copy Provider" (по-русски "Программный поставщик теневого копирования (Microsoft)", внутреннее имя swprv). Похоже, что вирус её снёс (проверьте sc qc swprv).

    Если таки снёс, то при наличии живого сервера под той же версии Windows можно попытаться восстановить её вручную.

    1. Посмотреть на живом сервере командой sc qc swprv её параметры

    2. Создать эту службу на пострадавшем сервере командой sc create swprv ... с указанием нужных параметров, недостающие параметры установить командой sc config swprv ...,

    3. Сравнить содержимое реестра под ключом HKLM\System\CurrentControlSet\Services\swprv и добавить недостающие значения и подключи (особое внимание - подключу Parameters, в частности, значение ServiceDll нужно восстановить обязательно). 


    Слава России!

    • Помечено в качестве ответа Goajin_S 12 марта 2018 г. 16:49
    12 марта 2018 г. 10:49

Все ответы

  • пробовали https://social.technet.microsoft.com/Forums/ie/en-US/dbd2a8f6-c4fb-4412-969e-7b0ce940cd2d/volume-shadow-copy-operation-failed-for-backup-volumes?forum=windowsbackup ?

    12 марта 2018 г. 10:45
  • Проблема - в службе "MS Software Shadow Copy Provider" (по-русски "Программный поставщик теневого копирования (Microsoft)", внутреннее имя swprv). Похоже, что вирус её снёс (проверьте sc qc swprv).

    Если таки снёс, то при наличии живого сервера под той же версии Windows можно попытаться восстановить её вручную.

    1. Посмотреть на живом сервере командой sc qc swprv её параметры

    2. Создать эту службу на пострадавшем сервере командой sc create swprv ... с указанием нужных параметров, недостающие параметры установить командой sc config swprv ...,

    3. Сравнить содержимое реестра под ключом HKLM\System\CurrentControlSet\Services\swprv и добавить недостающие значения и подключи (особое внимание - подключу Parameters, в частности, значение ServiceDll нужно восстановить обязательно). 


    Слава России!

    • Помечено в качестве ответа Goajin_S 12 марта 2018 г. 16:49
    12 марта 2018 г. 10:49
  • Большое спасибо все получилось
    12 марта 2018 г. 16:49
  • У меня Windows 7 Ultimate 64-bit,

    если службы "Программный поставщик теневого копирования (Microsoft)" СОВСЕМ НЕТ, её можно создать из командной строки этой командой:

    sc create swprv binPath= C:\Windows\System32\svchost.exe DisplayName= "Программный поставщик теневого копирования (Microsoft)" type= own start= demand error= normal depend= rpcss obj= LocalSystem

    и потом ещё в реестре 
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\swprv
    поменять параметр ImagePath ("C:\Windows\System32\svchost.exe" заменить на "C:\Windows\System32\svchost.exe -k swprv")

    и потом там же (нажать на swprv правой кнопкой мыши) создать раздел Parameters. В папке Parameters создать расширяемый строковый параметр ServiceDll. ServiceDll правой кнопкой мыши изменить: в строке Значение вписать: 
    %Systemroot%\System32\swprv.dll 

    Этого нигде нет, сам делал по советам отсюда:
    https://social.technet.microsoft.com/Forums/ru-RU/a328c253-4de9-4811-8086-b56b32cfcb35/1057108010891090107710841072?forum=ruwinserver2016
    https://support.microsoft.com/ru-ru/help/2009513/backups-fails-with-vss-event-id-12292-and-11-on-windows-server-2008-an
    https://windowsnotes.ru/cmd/sozdanie-sluzhby-v-windows/
    https://www.sevenforums.com/windows-updates-activation/270359-windows-update-has-caused-error0x80042318-system-restore-protection-2.html

    4 октября 2018 г. 3:26
  • Помогло, Командная строка: sc create swprv binPath=...
    И правка Реестра: swprv\ImagePath и раздел Parameters...
    -----------------------------------------------------------------------------------------------------
    Устанавливал игрушку "танки" от Руссобит. Увидел "Хаттаб", сразу отключил. Поздно... Изменился файл - hosts. Появилась куча не удаляемых папок с названиями антивирусных программ. Папки видны - только если Отключить в Параметрах Проводника: Вид - Скрывать защищенные системные файлы. Отключилась Защита системы, пропали Точки Восстановления. (Система Windows 10 LTSC)
    Спасибо, уж думал Систему сносить.

    • Изменено Radiola R 16 октября 2021 г. 3:09
    16 октября 2021 г. 3:08
  • блин, спасибо!

    на вин11 тоже этот способ работает

    18 ноября 2022 г. 1:02