$LogFile er en af NTFS's egne skjulte systemfiler, som findes i roden af hvert NTFS-formateret drev. Det er ikke noget, du kan gennemse eller åbne via Stifinder, det findes udelukkende til NTFS's eget brug.
Dens opgave er nedbrudsgendannelse. Før NTFS rent faktisk gennemfører en ændring af dine filer, oprettelse, sletning, omdøbning eller ændring af størrelse, skriver den først en registrering af den påtænkte handling i $LogFile. Hvis Windows går ned eller mister strøm midt i en handling, afspiller NTFS denne journal ved næste opstart for at bringe filsystemet tilbage til en konsistent tilstand.
PrivaZer behandler dem som to separate scanninger, fordi de er to forskellige NTFS-mekanismer. USN Journal ($UsnJrnl) er en ændringslog på højere niveau, designet til at anden software, søgeindekseringer, backupværktøjer, synkroniseringsklienter, effektivt kan spørge "hvad er ændret siden jeg sidst tjekkede". $LogFile ligger lavere: den findes udelukkende, så NTFS selv kan gendannes rent efter et nedbrud, og den kommer til at gemme detaljer på handlingsniveau som en bivirkning.
Ja, PrivaZer scanner $LogFile for resterende spor af gamle filnavne og handlinger og rydder dem ud. $LogFile selv er en beskyttet NTFS-systemstruktur, der er afgørende for, hvordan filsystemet gendannes efter nedbrud, så dette håndteres ikke som en simpel cachefil, det er specifikt designet til denne NTFS-struktur i stedet for en generel filsletning.
Ja, det er præcis det scenarie, dette dækker. En fils navn og det faktum, at den blev slettet, omdøbt eller oprettet, kan forblive synligt i $LogFile, selv efter at filen selv, og dens post i Master File Table, er væk fra alle andre steder på systemet.
Ja, når det håndteres af et værktøj bygget til formålet. $LogFile er dybt filsystemterritorium, ikke en simpel cache, så dette er præcis den slags oprydning, der bedst overlades til dedikeret software frem for manuel redigering. At rydde resterende spor påvirker ikke dine filer, dine installerede programmer eller systemets stabilitet, og NTFS fortsætter under alle omstændigheder med at skrive nye logposter til sit eget behov for nedbrudsgendannelse.
I den forstand at NTFS fortsætter med at logge nye handlinger, ja, det er normalt og nødvendigt, $LogFile skal blive ved med at fungere, for at nedbrudsgendannelse kan virke. Det, PrivaZer rydder, er de gamle, resterende detaljer, der beskriver filer, som ikke længere findes, ikke selve den løbende logningsmekanisme.
MFT er den egentlige registrering af hver fil på volumenet, dets poster, navne og metadata. ShellBags registrerer, hvordan du personligt navigerede i mapper i Stifinder. $LogFile er igen anderledes, det er NTFS's interne transaktionslog, skrevet automatisk til nedbrudsgendannelse, uden nogen forbindelse til Stifinder eller til, hvordan du browser. Tre forskellige lag af systemet, hvor hvert efterlader sin egen slags spor.