TrueCrypt demount sous Windows 8.1 ne cesse de s’informer: «le volume contient des fichiers ou des dossiers utilisés par les applications ou le système»

8

J'ai un volume monté par TrueCrypt. Tout fonctionne bien, sauf lorsque j'essaie de le démonter (après avoir vérifié que je n'ai aucune application ou explorateur utilisant quoi que ce soit dedans). Chaque fois que je clique sur le Dismountbouton, je reçois cette erreur:

Le volume contient des fichiers ou des dossiers utilisés par les applications ou le système. Force à démonter?

entrez la description de l'image ici

J'ai déclenché le Moniteur de processus de Sysinternals, filtré sur le chemin commençant par cette lettre de lecteur et constaté des résultats étranges dans lesquels je jure que je n'ai pas tenté d'accéder à ce lecteur avec aucune des applications répertoriées (Explorer.EXE, SnippingTool.exe, firefox .EXE).

Les 3 applications affichent le même type "d'accès" (avec SUCCESSrésultat):

  • CreateFile: Accès souhaité: Synchronize, Disposition: Open, Options: Répertoire, IO non-Alerte synchrone, Attributs: n / a, ShareMode: aucun, AllocationSize: n / a, OpenResult: Opened
  • QueryNameInformationFile: Nom: \
  • QueryInformationVolume: VolumeCreationTime: 2/10/2015 22:04:26, VolumeSerialNumber: D753-7E32, SupportsObjects: True, VolumeLabel:
  • QueryAttributeInformationVolume: FileSystemAttributes: Conserver la casse, Sensible à la casse, Unicode, ACL, Compression, Flux nommés, EFS, Identifiants d'objet, Points réparés, Fichiers fragmentés, Quotas, Transactions, 0x3c00000, NomComposant, Maximum, Longueur: 255, FileSystemName:
  • Fermer le fichier:
  • CreateFile: Accès souhaité: Synchroniser, Disposition: Open, Options: Répertoire, IO non synchronisée, Ouvrir pour requête d'espace libre, Attributs: n / a, ShareMode: aucun, AllocationSize: n / a, OpenResult: ouvert
  • QueryFullSizeInformationVolume: TotalAllocationUnits: 4 194 303, CallerAvailableAllocationUnits: 2 425 717, ActualAvailableAllocationUnits: 2 425 717, SectorsPerAllocationUnit: 8, BytesPerSector: 512
  • Fermer le fichier:

J'ai essayé de désactiver l'indexation pour ce lecteur (et tous ses sous-dossiers et fichiers en décochant la case correspondante sur la page de propriétés du lecteur, mais cela n'a pas aidé.

entrez la description de l'image ici


Le seul ACCESS DENIEDsur Process Monitor est affiché pour le FileSystemControlfonctionnement de TrueCrypt :

Contrôle: FSCTL_LOCK_VOLUME


Fait intéressant, si je monte ce lecteur et le démonte immédiatement (sans tenter d'y accéder via Explorer, même une fois), il se démonte sans erreur.


Le pire dans ce problème est que si je continue et que je clique Yes(force le démontage), Windows 8.1 se bloque avec BSOD (l’écran bleu de la mort). Évidemment, cela ne rend pas cet outil très utile.


Une idée de comment se débarrasser de ce message d'erreur? Désactiver un service Windows ou une fonctionnalité qui en est la cause?

Très objectif
la source
1
Dans le cadre de votre dépannage, avez-vous vérifié la cause exacte du BSOD dans les journaux? Cela pourrait être utile ici. D'ailleurs, avez-vous essayé de vous déconnecter et de vous connecter pour démonter? - Cela ne répondra pas à la raison du problème, que je sache, mais pourrait constituer une solution de contournement.
Firelord
TrueCrypt a été abandonné il y a environ un an; J'utilise DiskCryptor depuis. Si j'étais vous, je prendrais tout dans la zone TrueCrypt et le déplacerais sur une plate-forme actuellement en cours de maintenance. Au fur et à mesure que le temps passe, il va s'aggraver puisqu'il n'est plus en développement.
Jason Locke

Réponses:

1
  1. Vous pouvez installer LockHunter de CrystalRich pour voir quels processus ont des descripteurs de fichier ouverts pour le volume TrueCrypt.

  2. Est-ce que votre AV accède aux fichiers?

  3. re: "TrueCrypt abandonné", il a déjà été partiellement vérifié et aucune faille majeure ou porte dérobée (dans AES) n’a été trouvée. Voir How-To Geek et E. Ciurana pour des commentaires sur TrueCrypt. Si vous souhaitez changer de logiciel de chiffrement, que ce soit pour résoudre le problème de verrouillage ou pour des raisons de sécurité, a AlternativeTo: TrueCrypt ... actuellement, VeraCrypt a une légère avance. Notez que si vous ne passez à VeraCrypt, tous les conteneurs TrueCrypt actuels devront être recréés.

DrMoishe Pippik
la source
1

J'ai eu le même problème avec les conteneurs VeraCrypt créés dans des partitions, un disque partitionné en trois secteurs: un petit lecteur de type normal pour stocker des sauvegardes de mes logiciels, notamment VeraCrypt, KeePass et mes fichiers clés KeePass. également deux partitions VeraCrypt sur le même disque dur portable). Les conteneurs de partition VeraCrypt ont commencé à se démonter correctement une fois que j'ai désactivé l'indexation pour le conteneur de lecteur normal. Apparemment, le processus d'indexation a été interprété comme une demande d'accès actif pour toutes les partitions du même disque physique.

SteveMB
la source
0

Je me rends compte que cette question remonte à un an, mais puisque je l’ai trouvée en cherchant moi-même une solution et qu’aucune solution n’a été affichée, laissez-moi vous donner la mienne.

Réponse courte: quelque chose semblait s'être mal passé dans le conteneur TrueCrypt qui empêchait le démontage. La création d'un nouveau conteneur TrueCrypt et le déplacement des fichiers de l'un à l'autre ont résolu le problème.

J'ai récemment eu exactement le même problème que l'OP ici, et j'ai rapidement pu le réduire à un seul conteneur TrueCrypt. J'avais un autre conteneur sur la même clé USB physique et un autre conteneur sur une seconde clé USB, et aucun de ceux-ci n'avait de problèmes. Lorsque j'ai copié le conteneur (et le conteneur sans problème) sur un nouveau lecteur, le conteneur a continué à avoir le même problème, même sur la nouvelle clé USB physique; et le conteneur sans problème continuait d'être sans problème sur la nouvelle clé USB.

J'ai alloué un nouveau conteneur et copié les fichiers, et le nouveau conteneur est démonté correctement.

Je suppose que, soit parce que l'ancienne clé USB commençait à devenir fragile, soit que je l'ai retirée sans démonter correctement, quelque chose dans le conteneur a été endommagé. Pas assez pour altérer les données, mais pour ne pas démonter proprement. Quoi qu'il en soit, recréer le conteneur a fait le travail pour moi.

codage gras
la source
-1

VeraCrypt est le prochain nom de TrueCrypt pour tous les utilisateurs de TrueCrypt. Il s’agit d’un TrueCrypt dont le nom a été modifié, avec davantage de sécurité et plus d’options.

Ils ont pris le code TrueCrypt et suivent à partir de là. Maintenant, j'utilise les deux: TrueCrypt pour les anciens et VeraCrypt pour les nouveaux.

Et veraCrypt a été maintenu et avec les nouvelles fonctionnalités à venir, ils ont en tête de pouvoir chiffrer la partition système Windows sur un disque GPT (pas de MBR, pas de BIOS) pour les systèmes UEFI, ils ne savent pas quand mais essayent de les utiliser. mieux sur ce sujet, connaître le démarrage d’UEFI et connaître le démarrage de Windows à partir du schéma de partitionnement de disque GPT.

Peut-être que cela peut aider.

PD: Le code source de VeraCrypt est le code source de TrueCrypt avec des correctifs et des extras ajoutés, la même interface graphique, etc., avec quelques "extras".

Anonyme
la source
Cela ne répond pas réellement à la question.
Chenmunka