Windows 8.1でのTrueCryptのマウント解除で、「ボリュームには、アプリケーションまたはシステムで使用されているファイルまたはフォルダーが含まれています」というプロンプトが表示され続ける


8

TrueCryptによってマウントされたボリュームがあります。マウントを解除しようとする場合を除いて、すべて正常に機能します(アプリケーションやエクスプローラーに何かを使用していないことを確認した後)。Dismountボタンをクリックするたびに、次のエラーが表示されます。

ボリュームには、アプリケーションまたはシステムによって使用されているファイルまたはフォルダーが含まれています。強制的に降車しますか?

ここに画像の説明を入力してください

私はSysinternalsのプロセスモニターを起動し、そのドライブ文字で始まるパスでフィルターをかけ、リストされているアプリケーション(Explorer.EXE、SnippingTool.exe、firefox)のいずれかを使用してそのドライブにアクセスしようとしていないと断定する奇妙な結果に気付きました。EXE)。

3つのアプリケーションはすべて、同じタイプの「アクセス」を示します(SUCCESS結果):

  • CreateFile: 必要なアクセス:同期、処理:オープン、オプション:ディレクトリ、同期IO非アラート、属性:n / a、ShareMode:なし、AllocationSize:n / a、OpenResult:オープン
  • QueryNameInformationFile:名前:\
  • QueryInformationVolume: VolumeCreationTime:2/10/2015 10:04:26 PM、VolumeSerialNumber:D753-7E32、SupportsObjects:True、VolumeLabel:
  • QueryAttributeInformationVolume: FileSystemAttributes:大文字、小文字、大文字、小文字を区別、Unicode、ACL、圧縮、名前付きストリーム、EFS、オブジェクトID、再解析ポイント、スパースファイル、割り当て、トランザクション、0x3c00000、MaximumComponentNameLength:255、FileSystemName:NTFS
  • CloseFile:
  • CreateFile:必要なアクセス:同期、ディスポジション:オープン、オプション:ディレクトリ、同期IO非アラート、オープンフォースペースクエリ、属性:n / a、ShareMode:なし、AllocationSize:n / a、OpenResult:オープン
  • QueryFullSizeInformationVolume: TotalAllocationUnits:4,194,303、CallerAvailableAllocationUnits:2,425,717、ActualAvailableAllocationUnits:2,425,717、SectorsPerAllocationUnit:8、BytesPerSector:512
  • CloseFile:

ドライブのプロパティページで対応するチェックボックスをオフにして、そのドライブ(およびそのすべてのサブフォルダーとファイル)のインデックス作成を無効にしてみましたが、役に立ちませんでした。

ここに画像の説明を入力してください


ACCESS DENIEDTrueCryptのFileSystemControl操作については、プロセスモニターのみが表示されます。

コントロール:FSCTL_LOCK_VOLUME


興味深いことに、そのドライブをマウントしてすぐにマウント解除すると(エクスプローラーを介して一度もアクセスしないで)、エラーなしでマウント解除されます。


この問題の最悪の部分は、先に進んでYes(強制マウント解除)をクリックすると、Windows 8.1がBSOD(死のブルースクリーン)でクラッシュすることです。明らかに、これはこのツールをあまり有用にしません。


このエラーメッセージを取り除く方法はありますか?これを引き起こすWindowsサービスまたは機能を無効にしますか?


1
トラブルシューティングの一環として、ログからBSODの正確な原因を確認しましたか?ここでいくつかの助けになるかもしれません。また、マウントを解除するためにログアウトとログインを試しましたか?-これは問題の背後にある理由には答えませんが、私は知っていますが、問題の回避策になる可能性があります。
Firelord 2015年

TrueCryptは約1年前に廃止されました。それ以来、DiskCryptorを使用しています。私があなただったら、TrueCrypt領域からすべてを取得して、現在維持されているプラ​​ットフォームに移動します。時間の経過とともに、それはもう開発されていないので悪化します。
Jason Locke 2015年

回答:


1
  1. CrystalRichのLockHunter をインストールして、TrueCryptボリュームのファイルハンドルを開いているプロセスを確認できます。

  2. AVはファイルにアクセスしていますか?

  3. re:「TrueCryptは廃止されました」、すでに部分的に監査されており、重大な欠陥やバックドア(AES内)は見つかりませんでした。TrueCryptについてのコメントは、How-To GeekE. Ciurana 参照してください。ロックの問題を解決するため、またはセキュリティ上の理由から暗号化ソフトウェアを切り替えたい場合は、aee AlternativeTo:TrueCrypt ...現在、VeraCryptがわずかに先行しています。VeraCryptに切り替える場合、現在のすべてのTrueCryptコンテナーを再作成する必要があることに注意してください。


1

少し遅れて鳴りました-ディスクパーティションで作成されたVeraCryptコンテナーで同じ問題に遭遇しました(3つのセクターに分割されたディスク-VeraCrypt、KeePass、および私のKeePassキーファイルを含む私のソフトウェアのバックアップを保存するための1つの小さな通常タイプのドライブとまた、同じポータブルハードドライブ上の2つのVeraCryptパーティション)。通常のドライブコンテナーのインデックス作成をオフにすると、VeraCryptパーティションコンテナーが適切にマウント解除され始めました-インデックス作成プロセスは、同じ物理ディスク上のすべてのパーティションに対するアクティブなアクセス要求として解釈されたようです。


0

これは1年前の質問だと思いますが、自分で解決策を探しているときに見つけたので、解決策が投稿されていないので、私に教えてください。

短い答え:TrueCryptコンテナーで問題が発生し、マウントを解除できなかったようです。新しいTrueCryptコンテナーを作成し、ファイルを一方からもう一方に移動すると解決しました。

私は最近、OPとまったく同じ問題を抱えていましたが、すぐにそれを単一のTrueCryptコンテナーに絞り込むことができました。同じ物理USBサムドライブに別のコンテナがあり、2番目のサムドライブに別のコンテナがありましたが、どちらにも問題はありませんでした。コンテナー(および問題のないコンテナー)を新しいドライブにコピーすると、新しい物理サムドライブでも、コンテナーに同じ問題が発生し続けました。そして、問題のないコンテナは、新しいサムドライブで問題のないように続いていました。

新しいコンテナを割り当ててファイルにコピーしたところ、新しいコンテナは正しくマウント解除されました。

古いサムドライブがパサパサしていたか、適切に取り外さずに取り外したために、コンテナー内の何かが破損したと思います。データを損なうほどではありませんが、正常にマウント解除されないようにします。いずれにせよ、コンテナーを再作成することでうまくいきました。


-1

すべてのTrueCryptユーザーにとって、VeraCryptはTrueCryptの次の名前であり、名前が変更されたTrueCryptであり、いくつかのより多くのセキュリティとオプションがあります。

彼らはTrueCryptからコードを取り、そこからフォローしました。今私は両方を使用します:古いものにはTrueCrypt、新しいものにはVeraCryptです。

そして、veraCryptは厳密に管理されており、新機能が登場することで、UEFIシステムのGPTディスク(MBRなし、BIOSなし)でWindowsシステムパーティションを暗号化できることを念頭に置いています。 UEFIブートとWindowsがGPTディスクパーティションスキームからどのようにブートするかについての知識を得ることが最善です。

多分これは助けることができます。

PD:VeraCryptのソースコードは、TrueCryptのソースコードであり、修正や追加機能、同じGUIなどがいくつか追加されています。


これは実際には質問の答えにはなりません。
Chenmunka 2016
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.