I PrivaZer er rensning af BAM-spor ligetil. Under Windows-historik > Softwarebrug skal du blot markere indstillingen BAM:
Når du kører rensningen, tilgår PrivaZer sikkert og sletter fuldstændigt den låste bruger-SID-nøgle (HKLM\\SYSTEM\\CurrentControlSet\\Services\\bam\\State\\UserSettings\\{SID}) sammen med hele den udførelseshistorik, der er gemt i den.
Hvorfor er dette specielt? Windows låser aktivt denne nøgle, mens operativsystemet kører, for at forhindre manipulation. Men PrivaZer bruger rettigheder på systemniveau til sikkert at omgå denne lås. Den sletter med succes hele din SID-undernøgle og dens privatlivsfølsomme indhold (eksekverbare stier og tidsstempler), hvilket sikrer, at din aktivitetshistorik slettes. Windows genopretter blot en ny, ren SID-nøgle, næste gang den har brug for den, uden nogen systemustabilitet.
| BAM-registreringskomponent | Datatype | Behandling af PrivaZer |
|---|---|---|
| Tjenesterod (State) | Nøglestruktur, sikkerhedsbeskrivelse | Efterladt intakt (strukturel) |
| UserSettings-nøgle | Overordnet nøgle for brugerposter | Efterladt intakt (strukturel) |
| Bruger-SID-undernøgle | Identifikator for brugerkontotilknytning | Slettet helt for at fjerne alle spor |
| Eksekverbare værdinavne | Fulde filstier for kørt software | Slettet (fjernet sammen med SID-nøglen) |
| Tidsstempel for senest udført | 64-bit FILETIME-binærværdi | Slettet (fjernet sammen med SID-nøglen) |
| Sekvens- & kontrolflag | Interne kernetilstandsbit | Slettet (fjernet sammen med SID-nøglen) |
Background Activity Monitor (BAM) er en tjeneste på kerneniveau, introduceret i Windows 10 og til stede i Windows 11. Den registrerer fulde stier til eksekverbare filer, hver gang de startes, koblet med en 64-bit FILETIME-binærpayload, der gemmer det præcise tidspunkt for senest udført. Retstekniske undersøgere undersøger denne registreringsnøgle (under HKLM\\SYSTEM\\CurrentControlSet\\Services\\bam\\State\\UserSettings) for at fastslå præcist, hvornår programmer, selv bærbare eller afinstallerede programmer, blev kørt på dit system. Fordi PrivaZer sletter hele din bruger-SID-nøgle, slettes alle indlejrede data fuldstændigt.
Fordi Windows aktivt låser BAM-undernøglerne for at beskytte dem mod brugerindgriben. Hvis du forsøger at slette din SID-nøgle manuelt med standard Regedit-rettigheder, vil du få en "Adgang nægtet"-fejl. Forsøg på at tvangsovertage ejerskab eller blindt slette rod-BAM-nøglerne kan føre til systemustabilitet.
PrivaZer bruger automatisk sine forhøjede rettigheder til at omgå denne lås og fjerne din specifikke SID-nøgle rent. Det giver dig privatliv uden besværet med manuel styring af registreringstilladelser, og lader Windows harmløst genoprette en ny, ren SID-nøgle efter sin egen tidsplan.
At deaktivere Background Activity Monitor-tjenesten (via bam.sys-driverkonfiguration) kan virke som en nem måde at stoppe aktivitetsregistrering på, men det har betydelige ulemper.
For det første er BAM integreret i Windows' strømstyring og begrænsning af baggrundsaktivitet (især for moderne UWP- og skrivebordsprogrammer). At deaktivere den kan forstyrre push-notifikationer, strømeffektivitetsrutiner og håndtering af baggrundsopgaver på moderne bærbare og stationære computere.
For det andet efterlader deaktivering af tjenesten eksisterende historiske BAM-poster fuldstændig intakte i registreringsdatabasen, samtidig med at det skaber et tydeligt signal om, at systemovervågning bevidst er blevet manipuleret.
PrivaZers tilgang tilbyder det bedste fra begge verdener: Windows' strømstyring og baggrundstjenester fungerer normalt, mens historiske og private udførelsesregistreringer sikkert slettes ved at fjerne SID-nøglen.