8

У меня есть том, смонтированный TrueCrypt. Все работает нормально, кроме случаев, когда я пытаюсь отключить его (после проверки у меня нет приложения или проводника, использующего что-либо в нем). Каждый раз, когда я нажимаю кнопку « Dismount , я получаю эту ошибку:

Том содержит файлы или папки, используемые приложениями или системой. Принудительно спешиться?

Я запустил монитор процессов Sysinternals, отфильтровал путь, начинающийся с этой буквы диска, и заметил странные результаты, в которых, клянусь, я не пытался получить доступ к этому диску ни с одним из перечисленных приложений (Explorer.EXE, SnippingTool.exe, firefox.exe).

Все 3 приложения показывают одинаковый тип "доступа" (с результатом SUCCESS ):

  • CreateFile: требуемый доступ: синхронизация, расположение: открыто, параметры: каталог, синхронный ввод-вывод без предупреждения, атрибуты: н / п, ShareMode: нет, AllocationSize: н / д, OpenResult: открыт
  • QueryNameInformationFile: Name: \
  • QueryInformationVolume: VolumeCreationTime: 10.02.2015 22:04:26, VolumeSerialNumber: D753-7E32, SupportsObjects: True, VolumeLabel:
  • QueryAttributeInformationVolume: FileSystemAttributes: сохранен, с учетом регистра , Unicode, ACL, сжатие, именованные потоки, EFS, идентификаторы объектов, точки повторной обработки, разреженные файлы, квоты, транзакции, 0x3c00000, MaximumComponentNameLength: 255, FileSystemName: NTFS
  • CloseFile:
  • CreateFile: требуемый доступ: синхронизация, расположение: открыто, параметры: каталог, синхронный ввод-вывод без предупреждения, запрос открытия для свободного пространства, атрибуты: н / п, ShareMode: нет, AllocationSize: н / п, OpenResult: открыто
  • QueryFullSizeInformationVolume: TotalAllocationUnits: 4,194,303, CallerAvailableAllocationUnits: 2,425,717, ActualAvailableAllocationUnits: 2,425,717, SectorsPerAllocationUnit: 8, BytesPerSector: 512
  • CloseFile:

Я попытался отключить индексирование для этого диска (и всех его подпапок и файлов, сняв соответствующий флажок на странице свойств диска, но это не помогло.


Единственный ACCESS DENIED на котором отказано в Process Monitor, показан для операции FileSystemControl :

Управление: FSCTL_LOCK_VOLUME


Интересно, что если я подключу этот диск и сразу же отключу его (не пытаясь получить к нему доступ через Проводник ни разу), он отключится без каких-либо ошибок.


Худшая часть этой проблемы заключается в том, что если я продолжу и нажму « Yes (принудительное отключение), Windows 8.1 вылетает с BSOD (синий экран смерти). Очевидно, это не делает этот инструмент очень полезным.


Есть идеи, как избавиться от этого сообщения об ошибке? Отключить службу или функцию Windows, которая вызывает это?

4 ответа4

1

Немного запоздалый звонок - я столкнулся с той же проблемой с контейнерами VeraCrypt, созданными в разделах диска (диск разделен на три сектора - один небольшой диск обычного типа для хранения резервных копий моего программного обеспечения, включая VeraCrypt, KeePass и мои файлы ключей KeePass и также два раздела VeraCrypt на одном портативном жестком диске). Контейнеры разделов VeraCrypt начали правильно отключаться после того, как я отключил индексирование для контейнера с обычным диском - очевидно, процесс индексирования интерпретировался как активный запрос на доступ ко всем разделам на одном физическом диске.

1
  1. Вы можете установить CrystalRich LockHunter, чтобы увидеть, какие процессы имеют дескрипторы открытых файлов для тома TrueCrypt.

  2. Ваш AV имеет доступ к файлам?

  3. re: «TrueCrypt прекращено», он уже был частично проверен, и не было обнаружено никаких серьезных недостатков или бэкдора (в AES). См. How-To Geek и E. Ciurana для комментариев по TrueCrypt. Если вы хотите переключить программное обеспечение для шифрования, либо для решения проблемы блокировки, либо по соображениям безопасности, то есть AIR AlternativeTo: TrueCrypt... в настоящее время VeraCrypt имеет небольшое преимущество. Обратите внимание , что если вы переключитесь на VeraCrypt, все текущие контейнеры TrueCrypt необходимо будет заново.

0

Я понимаю, что это вопрос годовалого возраста, но, поскольку я сам нашел его, когда искал решение, а решение не опубликовано, позвольте мне предоставить мой.

Краткий ответ: в контейнере TrueCrypt что-то пошло не так, что помешало демонтированию. Создание нового контейнера TrueCrypt и перемещение файлов из одного в другой разрешило его.

Недавно у меня была точно такая же проблема, как и у OP, и я быстро смог сузить ее до одного контейнера TrueCrypt. У меня был другой контейнер на том же физическом USB-накопителе, и другой контейнер на втором, и ни у одного из них не было проблем. Когда я скопировал контейнер (и без проблемный контейнер) на новый диск, контейнер продолжал иметь ту же проблему, даже на новом физическом флэш-накопителе; и беспроблемный контейнер продолжал быть беспроблемным на новом флэш-накопителе.

Я выделил новый контейнер и скопировал поверх файлов, и новый контейнер отключается должным образом.

Я предполагаю, что либо из-за того, что старый привод большого пальца стал шелушиться, либо, возможно, я удалил его, не демонтировав его должным образом, что-то в контейнере было повреждено. Недостаточно, чтобы испортить данные, но чтобы не разбираться аккуратно. В любом случае, воссоздание контейнера сделало всю работу за меня.

-1

Для всех пользователей TrueCrypt VeraCrypt является следующим именем для TrueCrypt, это TrueCrypt с измененным именем, а также некоторыми дополнительными функциями безопасности и безопасности.

Они взяли код формы TrueCrypt и следуют оттуда. Теперь я использую оба: TrueCrypt для старых и VeraCrypt для новых.

Кроме того, veraCrypt поддерживается в актуальном состоянии, и с появлением новых функций они хотят иметь возможность шифровать системный раздел Windows на GPT-диске (без MBR, без BIOS) для систем UEFI, они не имеют представления о том, когда, но пытаются их лучше всего узнать о загрузке UEFI и о том, как Windows загружается из схемы разделов диска GPT.

Может быть, это может помочь.

PD: Souce-код VeraCrypt - это исходный код TrueCrypt с исправлениями и дополнениями, с тем же графическим интерфейсом и т.д. С некоторыми «дополнениями».

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .