web-dev-qa-db-ja.com

Windows 8.1でのTrueCryptディスマウントは、「ボリュームには、アプリケーションまたはシステムで使用されているファイルまたはフォルダーが含まれています」というプロンプトが表示され続けます。

TrueCryptによってマウントされたボリュームがあります。マウントを解除しようとした場合を除いて、すべて正常に動作します(アプリケーションやエクスプローラーが何も使用していないことを確認した後)。 Dismountボタンをクリックするたびに、次のエラーが表示されます。

ボリュームには、アプリケーションまたはシステムで使用されているファイルまたはフォルダーが含まれています。強制的に降ろしますか?

enter image description here

Sysinternalsのプロセスモニターを起動し、そのドライブ文字で始まるパスでフィルター処理したところ、リストされているアプリケーション(Explorer.EXE、SnippingTool.exe、firefox)のいずれでもそのドライブにアクセスしようとしていないことを誓う奇妙な結果に気づきました。 。EXE)。

3つのアプリケーションすべてが同じタイプの「アクセス」を示します(SUCCESSの結果):

  • CreateFile:必要なアクセス:同期、処理:開く、オプション:ディレクトリ、同期IO非アラート、属性:n/a、ShareMode:なし、AllocationSize:n/a、OpenResult:オープン
  • QueryNameInformationFile:名前:\
  • QueryInformationVolume: VolumeCreationTime:2/10/2015 10:04:26 PM、VolumeSerialNumber:D753-7E32、SupportsObjects:True、VolumeLabel:
  • QueryAttributeInformationVolume: FileSystemAttributes:大文字と小文字を区別、大文字と小文字を区別、Unicode、ACL、圧縮、名前付きストリーム、EFS、オブジェクトID、再解析ポイント、スパースファイル、クォータ、トランザクション、0x3c00000、MaximumComponentNameLength:255、FileSystemName:NTFS
  • CloseFile:
  • CreateFile:必要なアクセス:同期、処理:開く、オプション:ディレクトリ、同期IO非アラート、空き領域クエリ用に開く、属性:n/a、ShareMode :なし、AllocationSize:該当なし、OpenResult:オープン
  • QueryFullSizeInformationVolume: TotalAllocationUnits:4,194,303、CallerAvailableAllocationUnits:2,425,717、ActualAvailableAllocationUnits:2,425,717、SectorsPerAllocationUnit:8、BytesPerSector:512
  • CloseFile:

ドライブのプロパティページの対応するチェックボックスをuncheckingすることで、そのドライブ(およびそのすべてのサブフォルダーとファイル)のインデックス作成を無効にしようとしましたが、役に立ちませんでした。

enter image description here


唯一の ACCESS DENIEDは、TrueCryptのFileSystemControl操作に対してプロセスモニターに表示されます。

コントロール:FSCTL_LOCK_VOLUME


興味深いことに、そのドライブをマウントしてすぐに(エクスプローラーから一度もアクセスしようとせずに)マウント解除すると、エラーなしでマウント解除されます。


この問題の最悪の部分は、先に進んでYes(強制的にマウント解除)をクリックすると、Windows 8.1がBSOD(死のブルースクリーン)でクラッシュすることです。明らかに、これはこのツールをあまり便利にしません。


このエラーメッセージを取り除く方法はありますか?これを引き起こすWindowsサービスまたは機能を無効にしますか?

8
Very Objective

少し遅れてチャイムが鳴る-ディスクパーティションで作成されたVeraCryptコンテナで同じ問題が発生しました(ディスクは3つのセクターに分割されています-VeraCrypt、KeePass、KeePassキーファイルなどのソフトウェアのバックアップを保存するための1つの小さな通常タイプのドライブとまた、同じポータブルハードドライブ上の2つのVeraCryptパーティション)。ノーマルドライブコンテナのインデックス作成をオフにすると、VeraCryptパーティションコンテナが正しくマウント解除され始めました。インデックス作成プロセスは、同じ物理ディスク上のすべてのパーティションに対するアクティブなアクセス要求として解釈されたようです。

1
SteveMB
  1. CrystalRichのLockHunter をインストールして、TrueCryptボリュームのファイルハンドルを開いているプロセスを確認できます。

  2. AVはファイルにアクセスしていますか?

  3. re:「TrueCryptは廃止されました」、すでに部分的に監査されており、重大な欠陥またはバックドア(AES内)は見つかりませんでした。 TrueCryptに関するコメントについては、 How-To Geek および E。Ciurana を参照してください。ロックの問題を解決するため、またはセキュリティ上の理由から、暗号化ソフトウェアを切り替えたい場合は、aee AlternativeTo:TrueCrypt ...現在、VeraCryptわずかなリードがあります。 doをVeraCryptに切り替えると、現在のすべてのTrueCryptコンテナを再作成する必要があることに注意してください。

1
DrMoishe Pippik

これは1年前の質問だと思いますが、自分で解決策を探しているときに見つけたので、解決策が投稿されていないので、私に提供させてください。

簡単な答え:TrueCryptコンテナで何かがうまくいかず、マウントを解除できなかったようです。新しいTrueCryptコンテナを作成し、ファイルを一方から他方に移動することで解決しました。

私は最近、ここのOPとまったく同じ問題を抱えていて、すぐにそれを単一のTrueCryptコンテナーに絞り込むことができました。同じ物理USBサムドライブに別のコンテナがあり、2番目のサムドライブに別のコンテナがありましたが、どちらにも問題はありませんでした。コンテナー(および問題のないコンテナー)を新しいドライブにコピーしたとき、コンテナーは、新しい物理サムドライブでも同じ問題を抱え続けました。そして、問題のないコンテナは、新しいサムドライブで問題がないことを継続しました。

新しいコンテナを割り当ててファイルをコピーすると、新しいコンテナが正しくマウント解除されます。

古いサムドライブが不安定になったためか、適切に取り外さずに取り外したために、コンテナ内の何かが損傷したと推測されます。データを損なうには十分ではありませんが、きれいに降ろさないようにするためです。いずれにせよ、コンテナを再作成することは私にとって仕事でした。

0
codingatty