Описание средства проверки системных файлов (Sfc.exe)
В этой статье описывается средство проверки системных файлов (Sfc.exe), которое представляет собой программу командной строки, используемую с функцией защиты файлов Windows (ВПП).
Применимо к: Windows 10 — все выпуски, Windows Server 2012 R2
Исходный номер базы знаний: 310747
Сводка
Средство проверки системных файлов дает администратору возможность проверять все защищенные файлы для проверки их версий. Если средство проверки системных файлов обнаруживает, что защищенный файл перезаписан, оно извлекает правильную версию файла из папки кэша ( %Systemroot%\System32\Dllcache ) или исходных файлов установки Windows, а затем заменяет неправильный файл. Кроме того, средство проверки системных файлов проверяет папку кэша и обновляет ее содержимое. Для использования данного средства необходимо войти в систему с учетной записью администратора или члена группы «Администраторы». Если папка кэша повреждается или становится непригодной для использования, можно использовать sfc /scannow команды , sfc /scanonce или , sfc /scanboot чтобы восстановить ее содержимое.
Синтаксис средства проверки системных файлов
Sfc [/Scannow] [/Scanonce] [/Scanboot] [/Revert] [/Purgecache] [/Cachesize=x]
- /Scannow : немедленно сканирует все защищенные системные файлы и заменяет неправильные версии правильными версиями Майкрософт. Для выполнения этой команды может потребоваться доступ к исходным файлам установки Windows.
- /Scanonce : сканирует все защищенные системные файлы один раз при перезагрузке компьютера. Для выполнения этой команды может потребоваться доступ к исходным файлам установки Windows при перезагрузке компьютера. При выполнении этой команды для параметра DWORD SfcScan задается значение 2 в следующем разделе реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
- /Scanboot : сканирует все защищенные системные файлы при каждом запуске компьютера. Для выполнения этой команды может потребоваться доступ к исходным файлам установки Windows при каждом запуске компьютера. При выполнении этой команды значение DWORD SfcScan имеет значение 1 в следующем разделе реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
- /Revert : возвращает параметр сканирования по умолчанию (не сканировать защищенные файлы при запуске компьютера). Размер кэша по умолчанию не сбрасывается при выполнении этой команды. Эта команда эквивалентна параметру /Enable в Windows 2000.
- /Purgecache : очищает кэш файлов и немедленно сканирует все защищенные системные файлы. Для выполнения этой команды может потребоваться доступ к исходным файлам установки Windows.
- /Cachesize=x : задает размер кэша файлов x мегабайт (МБ). Размер кэша по умолчанию — 50 МБ. Для выполнения этой команды необходимо перезагрузить компьютер, а затем выполнить /purgecache команду, чтобы изменить размер кэша на диске. Эта команда задает для параметра SfcQuota DWORD значение x в следующем разделе реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Дополнительные сведения о функции защиты файлов Windows см. в разделе Описание функции защиты файлов Windows.
Сбор данных
Если вам нужна помощь со стороны службы поддержки Майкрософт, мы рекомендуем собирать сведения, выполнив действия, описанные в разделе Сбор сведений с помощью TSS для проблем, связанных с развертыванием.
Проверка и восстановление целостности системных файлов Windows.
Утилита SFC.EXE ( S ystem F iles C hecker) существует во всех версиях Windows, начиная с Windows 2000, и предназначена для проверки состояния и восстановления системных файлов. Механизмы защиты важных файлов в разных версиях Windows реализованы по-разному, но все они учитывают тот факт, что какие-либо системные файлы (обычно исполняемые файлы .exe, файлы библиотек .dll, файлы драйверов) могут быть изменены сторонним программным обеспечением, и должен быть механизм, позволяющий проверить их целостность и отменить обнаруженные изменения.
Формат командной строки:
SFC [/SCANNOW] [/VERIFYONLY] [/SCANFILE=файл] [/VERIFYFILE=файл][/OFFWINDIR=автономная папка Windows /OFFBOOTDIR=автономная папка загрузки]
Параметры командной строки:
/SCANNOW — Проверка целостности всех защищенных системных файлов и восстановление, по возможности, проблемных файлов.
/VERIFYONLY — Проверка целостности всех защищенных системных файлов. Восстановление файлов не выполняется.
/SCANFILE — Проверка целостности указанного файла и его восстановление при обнаружении проблем. В параметре файл следует указать полный путь
/VERIFYFILE — Проверка целостности файла, полный путь к которому указан в параметре файл . Восстановление файлов не выполняется.
/OFFBOOTDIR — Расположение автономного каталога загрузки для автономного восстановления
/OFFWINDIR — Расположение автономного каталога Windows для автономного восстановления
Примеры использования команды SFC:
sfc /? — отобразить подсказку по использованию.
sfc /scannow — выполнить проверку целостности системных файлов и восстановить поврежденные. Результаты работы записываются в журнал утилиты \Windows\Logs\CBS\CBS.log.
sfc /verifyonly — выполнить только сканирование системных файлов без исправления.
sfc /VERIFYFILE=c:\windows\system32\cmd.exe — сканировать только файл cmd.exe
sfc /SCANFILE=d:\windows\system32\kernel32.dll /OFFBOOTDIR=d:\ /OFFWINDIR=d:\windows — сканировать только файл kernel32.dll из состава операционной системы, установленной на логическом диске D: . При выполнении сканирования файлов автономной Windows, ведение файла журнала в настоящее время не поддерживается.
В процессе выполнения программы, на экране отображается информация о ходе сканирования и результаты работы. Пример вывода при использовании сканирования с исправлением командой sfc /scannow :
Начато сканирование системы. Этот процесс может занять некоторое время.
Начало стадии проверки при сканировании системы.
Проверка 100% завершена.
Программа защиты ресурсов Windows обнаружила поврежденные файлы и успешно их восстановила. Подробные сведения см. в файле CBS.Log, который находится по следующему пути: windir\Logs\CBS\CBS.log. Например, C:\Windows\Logs\CBS\CBS.log. Обратите внимание, что ведение журнала в настоящее время не поддерживается для автономного обслуживания.
Начиная с Windows Vista, в качестве средства по обслуживанию компонент операционной системы используется Component-Based Servicing (CBS) — специальный набор программных средств для обеспечения ее целостности. CBS является частью Component Servicing Infrastructure (CSI) , обеспечивающей необходимые изменения текущего состояния Windows, например, при обновлении системы (Windows Update), установке или удалении программ и компонент, обновлении драйверов устройств и т.п. Фактически, CBS предоставляет программный интерфейс (API) инсталляторам для корректного изменения текущего состояния системы. Система обслуживания ОС Windows фиксирует множество событий, связанных с отслеживанием этого состояния, в специальном файле C:\Windows\Logs\CBS\CBS.log
Файл журнала CBS.log, кроме всего прочего, содержит и подробные сведения о ходе выполнения сканирования утилиты sfc.exe и его результатах. Для каждого сканируемого файла записывается дата, время и дополнительные сведения о проверке. Через каждые 100 проверок отображается итоговая информация, сопровождаемая тегом [SR] , что позволяет выделить из довольно объемного текста только те записи, которые содержат данный признак, с использованием команды поиска строки в текстовом файле findstr :
findstr /c:»[SR]» %windir%\logs\cbs\cbs.log >sfcdetails.txt — найти строки, содержащие [SR] и вывести их в файл sfcdetails.txt текущего каталога.
Пример содержимого файла журнала, содержащего только строки с тегом [SR] :
00004b78 [SR] Verifying 100 (0x0000000000000064) components
00004b79 [SR] Beginning Verify and Repair transaction
00004be0 [SR] Verify complete
00004be1 [SR] Verifying 100 (0x0000000000000064) components
00004be2 [SR] Beginning Verify and Repair transaction
00004c30 [SR] Repairing corrupted file «\??\C:\WINDOWS\System32\cmd.exe» from store
00004c5a [SR] Verify complete
. . . .
00005594 [SR] Committing transaction
00005599 [SR] Verify and Repair Transaction completed. All files and registry keys listed
in this transaction have been successfully repaired
В данном примере, проверено 100 файлов, в которых не обнаружено никаких отклонений, а в следующей порции был обнаружен и успешно исправлен файл msprivs.dll.mui . Последние 2 строки сообщают о завершении работы, и о том, что все файлы и ключи реестра были успешно восстановлены.
В тех случаях, когда не удалось восстановить поврежденный файл, в журнале будет присутствовать строка, содержащая:
Cannot repair member file Имя Файла Детальная информация о файле
Причиной невозможности восстановления файлов может быть неисправность оборудования, нарушение целостности файловой системы, повреждение хранилища эталонных файлов и т.п. В большинстве случаев, кроме неисправности оборудования, зная имя поврежденного файла, можно выполнить восстановление с использованием копирования из дистрибутива или каталогов аналогичной операционной системы.
Для поиска информации в тексте журналов cbs.log удобно фильтровать записи по характерным признакам событий, зафиксированных в журнале:
findstr /c:»Cannot repair» %windir%\logs\cbs\cbs.log >sfcnotrepair.txt — записывать в текстовый файл sfcnotrepair.txt только те строки журнала cbs.log , которые содержат строку Cannot repair , т.е. на выходе мы получим перечень системных файлов, которые не удалось восстановить.
findstr /c:»succsessfylly repaired» %windir%\logs\cbs\cbs.log >sfcnotrepair.txt — записывать в текстовый файл sfcnotrepair.txt только те строки журнала cbs.log , которые содержат строку succsessfylly repaired , т.е. на выходе мы получим перечень системных файлов, которые удалось восстановить.
В каталоге \Windows\Logs\CBS\ кроме текущего файла журнала cbs.log могут храниться устаревшие копии журналов в виде сжатых файлов с именем CbsPersist_ГГГГММДДnnnnnn.cab , которые, при необходимости можно распаковать для дальнейшего углубленного анализа.
В среде Windows 8-10 для восстановления системных компонент Windows, возможно использование утилиты Dism.exe , поддерживающей (чего не было в Windows Vista/Windows 7) параметр RestoreHealth :
dism /Online /Cleanup-Image /RestoreHealth — для восстановления системных файлов текущей ОС Windows.
Для Windows 7 параметр /RestoreHealth неприменим и функции восстановления объединены с функциями сканирования, задаваемыми параметром /ScanHealth :
dism /Online /Cleanup-Image /ScanHealth — для восстановления системных файлов текущей ОС Windows 7.
Команда sfc scannow – что это, зачем нужно и как пользоваться?
Служба sfc в Windows позволяет выполнять проверку и восстановление файлов системы автоматически. Утилита может найти повреждения компонентов ОС и исправить их. Она работает через Командную строку. Для службы доступно несколько различных параметров и атрибутов. Рассмотрим, как использовать команду и дополнения к ней.
Как использовать sfc scannow в Windows?
Команда sfc /scannow работает в консоли Windows. Чтобы выполнить ее, нужно запустить Командную строку с правами администратора. Для этого:
1. Введите в поиске на строке задач или в меню Пуск команду cmd

2. Найдите в результатах поиска Командную строку, кликните по ней ПКМ и выберите опцию запуска от имени администратора.

3. В открывшемся окне консоли введите команду sfc /scannow и нажмите Enter на клавиатуре. Это запустит выполнение службы.

4. Завершив работу, утилита выведет на экран результат выполнения и сообщит, были ли найдены и исправлены повреждения.
5. Перезагрузите компьютер, чтобы завершить процесс восстановления.
Эта последовательность действий позволяет выполнить проверку и исправление повреждений системных файлов в Командной строке стандартным способом.
Атрибуты для команды sfc
Для выполнения сервиса sfc в Windows существует несколько дополнений, которые
помогают оптимизировать ее работу. Рассмотрим их подробнее. /?
Выводит в окно Командной строки подробную справку о доступных атрибутах утилиты sfc.
/scannow
Стандартный и наиболее распространенный атрибут. Позволяет выполнить полную проверку файлов операционной системы и сразу восстановить их, если это будет возможно. Обычно после использования команды sfc с этим параметром требуется перезагрузка ПК.
/verifyonly
Дополнение позволяет выполнить полную проверку системных файлов без дальнейшего восстановления. В таком случае, завершив работу, программа сообщит, были ли найдены повреждения.
/scanfile
Атрибут позволяет ограничить радиус действия службы до одного файла. Программа проверит и восстановит только его. Использовать параметр нужно с указанием полного пути к нужному файлу после знака » ap-3″>Как использовать дополнения?
Все атрибуты для sfc нужно ставить после команды через пробел, не забывая ставить знак «/» перед каждым параметром. Например:
sfc /verifyonly (позволит выполнить проверку без восстановления)
sfc /scannow (выполнит поиск и устранение повреждений)
sfc /scanfile=C: \Windows\System32\ieframe.dll (проверит и восстановит только указанный файл)
sfc /offwindir=C: \ /offwindir=C: \Windows (выполнит проверку системы, установленной на диске «C», находясь в другой копии Windows)
Атрибуты позволяют оптимизировать работу утилиты под текущую ситуацию.
Как восстановить файлы Windows, находясь в другой системе?
Если вы загрузились в другую копию Windows (например, WinPE) и вам нужно проверить файлы ОС, установленной на компьютер, для этого также можно использовать команду sfc. В таком случае потребуется использовать некоторые дополнительные опции, чтобы программа сработала корректно и восстановила нужную систему. Нужно использовать атрибуты /offwindir и /offwindir после sfc. Команда будет выглядеть следующим образом:
sfc /offwindir=C: \ /offwindir=C: \Windows

Обратите внимание на то, что раздел с нужной копией Windows может быть помечен другой буквой. Например, в WinPE диск с установленной на компьютер ОС обычно получает метку «D». Перед выполнением команды стоит проверить буквы дисков в Проводнике, чтобы указать путь к системе корректно.
- Инструкции
- Лучшие программы
- Полезные советы
SFC Scannow — что это за команда?


В операционной системе Windows с момента ее появления существовали ошибки. Происходили они практически во всех версиях. Выглядит это по-разному. Выскакивает сообщение об ошибке, отображается «синий экран смерти», крах приложения или вовсе перезагрузка системы. В большинстве случаев это связано с нарушением целостности системных и важных для работы файлов. А вот причинами таких последствий может служить как вирусная атака, так и общая засорённость системы и сбои.
Начиная с Windows 2000 внутри неё был реализован механизм, позволяющий провести проверку на целостность важных файлов с возможностью их восстановления. Название утилиты — SFC. Наиболее известный способ применения — SFC /scannow. Что это за команда и для чего используется, будет подробно рассказано в этой статье.
Практически все операционные системы семейства Windows, начиная еще с явно сырых и недоработанных.
SFC /scannow — что это?
Вообще, в интернете эта связка используется повсеместно в инструкциях и тому подобное. На самом деле выражение идущее в след за слэшем всего лишь ключ или аргумент к утилите SFC.

SFC — специальная программа, призванная проверить состояние системных файлов, с целью найти искажения, нарушения целостности или вообще их отсутствия. Запускать её нужно с определёнными аргументами, список которых будет представлен ниже.
- SFC /? Данный ключ выведет список всех имеющихся аргументов с примерами их использования. Собственно, такого же эффекта можно добиться при вызове просто SFC без приставок;
- SFC /scannow. Что это за ключ? Он выполняет сканирование, вычисляет, были ли изменены системные файлы и в случае нахождения таких, начинает восстановление. Весь цикл произойдёт в режиме по-умолчанию, т.е. вмешательство пользователя после введения команды не требуется. Иногда вывод данной процедуры может отобразить что-то вроде «SFC /scannow не может восстановить некоторые файлы». Это означает, что файл поврежден настолько, что его невозможно восстановить или же отсутствует совсем;

К сожалению, владельцы пиратских сборок и репаков Windows довольно.
- /verifyonly. Данный аргумент просто занимается проверкой файлов, при этом не восстанавливая их;
- /scanfile=Путь к проверяемому файлу. Сканирование и попытка восстановления одного конкретного файла;
- /verifyfile=Путь к проверяемому файлу. Похожа на предыдущую команду, только не восстанавливает найденные проблемные экземпляры;
Дополнительные команды
- /offwindir=буква диска, на котором нужно выполнить сканирование. Дает возможность проверить целостность, указав конкретно, где установлена система Windows;
- /offbootdir=буква диска, с которого нужно восстановить файлы. Данный ключ используется совместно со scannow и предыдущим аргументом;
- /scanonce. Данный ключ устанавливает запланированную проверку на следующий перезапуск системы;
- /scanboot. Этот аргумент, как и предыдущий планирует сканирование, только теперь каждый раз при перезагрузке;
- /revert. Данный ключ отменяет применённые изменения в ходе выполнения предыдущих команд;
- /purgecahe. Аргумент производит удаление из специального кеша исходных файлов, по которым и происходит восстановление. При этом проводится проверка и наполнение его текущими, если их целостность не нарушена;
- /cachesize=i. Данный ключ устанавливает размер кеша по желанию пользователя. Измеряется значение i в мегабайтах.
Примеры использования SFC /scannow. Что это дает и вывод результатов
Использовать SFC нужно в командной строке. При этом потребуются права администратора. Чтобы это выполнить, нужно нажать кнопку «Пуск» и перейти в пункт «Стандартные». Там есть «Командная строка». Нужно щёлкнуть по ней правой кнопкой и выбрать «Запустить от имени администратора».
В файловой системе любого компьютера находится неисчислимое.
Появится черный экран, в котором и будут вводиться команды и выводится соответствующий результат. Выглядит окошко так:

В нем можно ввести одну из перечисленных выше команд, в зависимости от ситуации. Для примера, первая, которую можно использовать — SFC /scannow. Что это даст? Во-первых, утилита проверит все важные системные файлы, затем сравнит их с базой из кеша.

Если обнаружатся какие-либо несоответствия, то они будут восстановлены. В ходе работы утилиты отображается прогресс, по достижении которым 100% выведется результат процедуры. Их может быть несколько:
- Программа не обнаружила нарушений целостности. Вывод данного предложения повествует о том, что с системой все в порядке;
- Для завершения восстановления системы требуется перезагрузка. Перезапустите систему Windows и выполните sfc еще раз. Возникновение данного результата при использовании восстановления SFC /scannow, может быть из-за ограниченной среды. Решение проблемы система предложила.
Данный список ответов системы происходит чаще всего.

Остальные сообщения, используемые реже
- Программа обнаружила повреждённые файлы, но не может восстановить некоторые из них. Это не самый благоприятный вариант, так как может быть повреждён кэш, хранящий целые и правильные версии файла;
- Утилита не может выполнить запрошенную операцию. Данный результат выводится в случае какого-либо ограничения со стороны системы. Стоит попробовать перезагрузиться в безопасный режим и ввести команды здесь;
- Утилита обнаружила повреждённые файлы и успешно их восстановила. Это сообщение сигнализирует о том, что все системные проблемы устранены. Результат выполнения SFC /scannow в Windows 7 сохраняется по адресу Путь к папке Windows\Logs\CBS\CBS.log;
Выводы и рекомендации
Использование SFC /scannow в Windows 7, 8, 10 может привести иногда к необычным результатам. В случае, когда утилита говорит, что не нашла никаких ошибок, а система все равно работает нестабильно, нужно перезапустить SFC еще раз. Известны случаи, когда успешное устранение проблемы реализовывалось с третьей или даже пятой попытки. То же самое касается и других неуспешных результатов. Также стоит использовать представленную утилиту в безопасном режиме, так как не будут мешать отдельные сервисы и процессы.
Заключение
В статье было подробно рассмотрено использование утилиты SFC.exe /scannow. Что это такое и как применять было описано в примерах различных ключей. Чтобы избежать использования утилиты SFC лучше все же следить за системой и не допускать ее разрушения и сбоев. Это можно реализовать с помощью антивирусных программных продуктов, систем сканирования и очистки реестра. Также стоит тщательно следить за тем, что устанавливается на компьютер. И самое главное — избегать скачивания непонятных файлов и программ с подозрительных или незнакомых ресурсов. Соблюдение простейших норм компьютерной грамотности избавит от необходимости использовать средства проверки целостности системы и вызова мастера.

Практически все операционные системы семейства Windows, начиная еще с явно сырых и недоработанных модификаций 95 и 98, просто изобилуют наличием системных инструментов, обычно скрытых от глаз рядового пользователя. В общем смысле весь этот набор .

К сожалению, владельцы пиратских сборок и репаков Windows довольно часто получают ошибку непонятной службы WerFault.exe. Что это за служба и процесс, за нее отвечающий, представленный в «Диспетчере задач» одноименным исполняемым файлом, знают далеко .

В файловой системе любого компьютера находится неисчислимое количество файлов. Все они в той или иной мере необходимы. Есть отдельная категория, которую условно можно назвать системной. Все файлы, которые относятся к ней, жизненно необходимы для .

Для всех ОС Windows, включая самую стабильную седьмую или саму новую десятую версии, характерно появление сбоев, когда система в нормальном режиме не загружается и сообщает пользователю, что компьютер запущен некорректно. В чем причина и как с этим .

Проблемы с Windows – общеизвестная головная боль пользователей этой системы. В этой статье мы будем разбираться с тем, отчего и почему возникает ошибка «Прекращена работа программы «Проводник»». Этот баг порой настолько достает, что .
Одной из самых неприятных ситуаций при работе с десятой версией ОС Windows является появление синего экрана BSoD со стоп-кодом (ошибка CRITICAL_PROCESS_DIED). Самое печальное состоит в том, что данный сбой проявляет себя исключительно на стадии загрузки системы, а избавиться от него при последующей перезагрузке бывает попросту невозможно. Однако устранить проблему можно, причем достаточно нехитрыми методами.

Исходный файл sdclt.exe является важной частью операционной системы и редко вызывает проблемы. Находится в папке С по адресу: C:WindowsSystem32Sdclt.exe. Известны следующие размеры файла для Windows 10/8/7/XP: 1,169,408 байт (57% всех случаев) или 1 131 008 байт. На панели задач рядом с часами есть значок этой программы. C:WindowsSystem32Sdclt.exe — это системный файл ядра ОС. Технический рейтинг надежности — 5% опасности.

Бывает, что с компьютера пропадает системные файлы, без которых он перестает нормально работать и даже нормально загружаться. Сделать это нетрудно, следуя некоторым рекомендациям.

Среди всех известных модификаций операционных систем Windows абсолютно невозможно найти хотя бы одну, которая не была бы подвержена появлению ошибок и программных сбоев и являла бы собой эталон стабильной работы. Увы, приходится признавать очевидный факт, что даже без учета воздействия разного рода вирусов все системы этой линейки имеют свойство «вылетать» в самый неподходящий момент, и их приходится восстанавливать.