Sendo o bom cidadão que sou, clique com o botão esquerdo do mouse no ícone "Remover hardware com segurança" na barra de tarefas e selecione minha unidade USB para desmontar.
Então eu recebo a mensagem:
O Windows não pode parar o seu dispositivo de volume genérico porque está em uso. Feche todos os programas ou janelas que possam estar usando o dispositivo e tente novamente mais tarde.
Obviamente, sendo o sistema operacional, ele sabe exatamente quais aplicativos estão usando meu dispositivo. Então, por que isso não me diz?
Ou existe uma maneira de descobrir?
Respostas:
Você pode usar o Sysinternals Process Explorer para localizar o identificador de todos os arquivos abertos. Basta selecionar o
Find
menu e selecioneFind Handle or DLL
. Na caixa de diálogo exibida, digite a letra da unidade na caixa de pesquisa. Os resultados da pesquisa devem mostrar todos os arquivos abertos na unidade e qual processo os abre.fonte
M:
.Método mais simples : o Windows (pelo menos 10, AFAIK) cria uma entrada no log de eventos quando você tenta ejetar uma unidade removível e não pode porque o processo possui um bloqueio. As duas identificações de evento 225 mostrarão a identificação do processo e o nome do processo responsável pelo bloqueio.
Passo a passo:
1) Inicie o visualizador de eventos
2) Abra "Logs do Windows" e depois "Sistema"
3) Clique com o botão direito do mouse em "Sistema" e escolha "Filtrar registro atual"
4) Na caixa de diálogo exibida, digite "225" (sem aspas) onde se lê "Todas as identificações de evento"
5) Você verá todos os eventos relacionados à impossibilidade de ejeção porque um processo bloqueou a unidade.
6) Observe os registros de data e hora em todas essas entradas e descubra quais estão relacionadas à hora real em que você tentou ejetar a unidade.
7) Tome as medidas apropriadas. Terminar uma tarefa normalmente (fechar o programa que tem o bloqueio) é bom na maioria das vezes. Parar o serviço de Pesquisa do Windows também está ok. A interrupção de uma verificação antivírus deve estar ok (se você não suspeitar que tenha algum vírus no momento). Entrar no gerenciador de tarefas e interromper o processo pode não estar bem. Como lidar com isso está além do escopo desta questão.
8) (Salvar a visualização ...) no painel Ações (no quadro direito), você pode "Salvar filtro na visualização personalizada ..." para encontrá-lo em "Visualizações personalizadas" (no quadro esquerdo acima do " Logs do Windows ")
ID do processo:
Nome do processo:
8) Se você não tiver outra entrada com um nome de processo , o processo do sistema (identificação do processo 4) está mantendo sua unidade. Para contornar esse problema, você precisará acessar o gerenciamento de disco e colocar a unidade que deseja ejetar offline . Se o arquivo estiver na sua unidade de inicialização, você não poderá colocá-lo offline. Nesse caso, veja a nota abaixo:
ATUALIZAÇÃO 2018 : vi aplicativos como o WhatsApp Desktop controlando o Chrome Canary por meio do processo do sistema . Como você não pode ejetar o disco de inicialização (porque está em uso), a solução foi usar outro utilitário bacana do Sysinternals , chamado Handle . Depois de fechar o programa que possui o arquivo bloqueado, inicie o identificador e execute (como um exemplo)
handle64 "Chrome SxS\Application\chrome.exe"
para verificar se os identificadores ainda estão presentes no arquivo que possui o bloqueio do PID 4. Por tentativa e erro, feche cada programa em execução, até que não haja mais identificadores no arquivo bloqueado.Melhor método (pago)
Baixe e execute o SafelyRemove . Ele ajuda a ejetar a unidade e, se não for possível, exibe quais processos têm uma trava:
fonte
The application System with process id 4 stopped the removal or ejection for the device ...
Bem ... Vou tentar desativarDistributed Link Tracking Client
e ver se isso ajuda.Você também pode usar a linha de comando para consultar o log do Windows , com wevtutil.exe (desde o Windows 7), sabendo que o Windows Kernel-PnP usa a Identificação de Evento 225 para registrar o sistema (sempre com a identificação do processo 4), recusando remover ou ejetar o dispositivo USB \ VID _ #### & PID _ ############ (onde os # denotam números hexadecimais).
EventID=225
significa que o sistema recusou uma solicitação de ejeçãoEu o uso em um script em lote.
fonte
Para mim (Windows 7).
Nota: o ícone da barra de tarefas "Remover hardware e ejetar mídia com segurança" não mostra mais a unidade USB - apenas três pontos
fonte
chkdsk /f f:
sistema de arquivos foi de algum modo reengenharia, mas tudo caiu em 'found.000'. Então ... esse método não parece ser realmente seguro. Felizmente eu não tinha nada realmente importante nesse disco ...Aqui está um comando rápido do PowerShell para consultar o log de eventos e mostrar qual aplicativo está bloqueando a ejeção da unidade (funciona para mim no Windows 10, provavelmente também funciona com 7/8)
A saída listará todas as instâncias na última hora em que o sistema não pôde ejetar uma unidade de disco. A coluna Mensagem mostra o processo que bloqueou a ejeção. No meu exemplo abaixo, o gerenciador de tarefas era realmente o culpado e pude ejetar depois de fechar o gerenciador de tarefas.
fonte
Você pode iniciar o resmon.exe (por meio do WIN + R), vá para o disco> Atividade do disco> Classificar por arquivo Agora você pode ver todos os arquivos acessados pelo sistema e quais processos estão acessando, ordenados pelo caminho do arquivo (que inicia o btw com uma letra de unidade). Pode não funcionar com todos os casos, mas é uma abordagem simples.
Reiniciar o computador parece "liberar" o uso do dispositivo. Além disso, para uma remoção mais rápida, você pode desativar o cache do Windows na seção Hardware do seu dispositivo. Às vezes, o Windows leva mais tempo do que o esperado para liberar o cache no disco externo e exibe a mensagem informando que o dispositivo está em uso (porque estará, por Próprio Windows)
fonte
Se você abrir "Meu computador" e sua unidade não estiver listada nos cabeçalhos "Armazenamento removível", o Windows o exibirá como um recurso fixo do sistema por algum motivo. Você precisará desmontar as partições da unidade.
Se for esse o caso, abra "Gerenciamento do computador" e vá para "Gerenciamento de disco". Para cada partição no dispositivo, clique com o botão direito do mouse na partição, selecione "Alterar letras e caminhos da unidade" e remova todas as letras de unidade atribuídas a essa partição. Depois de fazer isso, você deve descobrir que o recurso "ejetar com segurança" funciona como você esperava.
fonte
Tinha USB que o Windows relatava estar em uso ... o mesmo que todos os outros aqui.
No Windows 10, Ctrl + Alt + Del acessa o Gerenciador de tarefas.
Encontre rolando - Windows Explorer. e destaque.
No canto inferior direito há um botão amigável chamado "Reiniciar processo"
Verifique três vezes se o "Windows Explorer" é a única coisa destacada.
Clique com o botão esquerdo do mouse no botão amigável "Reiniciar processo".
Eu só tinha um único Explorer, outros às vezes têm dois. Apenas observe qual deles volta. Tente fechar / ejetar o USB. O meu funcionou bem, feche o USB.
Se o seu não ejetar / fechar, provavelmente foi o outro Explorer. Tente novamente e reinstale esse. Boa sorte.
fonte