PrivaZer logo

Einer der besten kostenlosen PC-Reiniger
Die CCleaner-Alternative
DE


Wie bereinigt man Restspuren im NTFS $LogFile?



$LogFile & Spuren im NTFS-Transaktionsjournal
Was ist das $LogFile und warum sollte ich es reinigen?

Das $LogFile ist eine der eigenen versteckten Systemdateien von NTFS, die im Stammverzeichnis jedes NTFS-formatierten Datenträgers vorhanden ist. Es ist nichts, was Sie über den Datei-Explorer durchsuchen oder öffnen können, es existiert ausschließlich zur Nutzung durch NTFS selbst.

Seine Aufgabe ist die Absturzwiederherstellung. Bevor NTFS eine Änderung an Ihren Dateien tatsächlich durchführt, Erstellen, Löschen, Umbenennen oder Größenändern, schreibt es zunächst einen Eintrag über diesen beabsichtigten Vorgang in das $LogFile. Stürzt Windows ab oder fällt der Strom mitten in einem Vorgang aus, spielt NTFS beim nächsten Start dieses Journal erneut ab, um das Dateisystem in einen konsistenten Zustand zurückzuversetzen.

Ein laufendes Fenster in die aktuellen Dateiaktivitäten. Da das $LogFile Vorgänge aufzeichnet, bevor sie abgeschlossen sind, und alte Einträge nicht in dem Moment gelöscht werden, in dem sie nicht mehr benötigt werden, kann es am Ende Dateinamen und Vorgangsdetails enthalten, Löschungen, Erstellungen, Umbenennungen, für Dateien, die inzwischen an anderer Stelle im System entfernt wurden. Es ist ein Nebenprodukt davon, wie NTFS sich selbst konsistent hält, nicht etwas, das Sie jemals bewusst erstellt haben.
Welche Art von Restspuren kann das $LogFile enthalten?
Im NTFS $LogFile gefundene Restspuren Vertikale Darstellung dessen, was das NTFS $LogFile aufbewahren kann: die Namen von Dateien, die kürzlich erstellt, gelöscht oder umbenannt wurden, sowie die Art des an ihnen durchgeführten Vorgangs. Wird von PrivaZer entfernt. Ein Nebenprodukt des eigenen Absturz-Wiederherstellungsprotokolls von NTFS, keine benutzerorientierte Funktion Dateinamen Namen von kürzlich erstellten, gelöschten oder umbenannten Dateien Operationstyp Was gemacht wurde: Löschung, Erstellung, Umbenennung und mehr Entfernt von PrivaZer
Wie unterscheidet sich das $LogFile vom USN Journal?

PrivaZer behandelt sie als zwei separate Scans, weil es sich um zwei verschiedene NTFS-Mechanismen handelt. Das USN Journal ($UsnJrnl) ist ein Änderungsprotokoll auf höherer Ebene, das für andere Software konzipiert ist, Suchindizierer, Backup-Tools, Synchronisierungsclients, um effizient fragen zu können, "was hat sich seit meiner letzten Prüfung geändert". Das $LogFile liegt tiefer: Es existiert ausschließlich, damit NTFS selbst sich nach einem Absturz sauber wiederherstellen kann, und bewahrt dabei als Nebeneffekt Details auf Vorgangsebene auf.

Reinigt PrivaZer das $LogFile?

Ja, PrivaZer durchsucht das $LogFile nach Restspuren alter Dateinamen und Vorgänge und entfernt sie. Das $LogFile selbst ist eine geschützte NTFS-Systemstruktur, die für die Wiederherstellung des Dateisystems nach Abstürzen von wesentlicher Bedeutung ist, daher wird dies nicht wie eine einfache Cache-Datei behandelt, sondern speziell für diese NTFS-Struktur konzipiert, statt einer pauschalen Dateilöschung.

Überleben diese Restspuren, nachdem die Originaldatei dauerhaft gelöscht wurde?

Ja, genau das ist das Szenario, das hier behandelt wird. Der Name einer Datei und die Tatsache, dass sie gelöscht, umbenannt oder erstellt wurde, können im $LogFile sichtbar bleiben, selbst nachdem die Datei selbst und ihr Eintrag in der Master File Table überall sonst im System verschwunden sind.

Ist es sicher, Spuren im $LogFile zu bereinigen?

Ja, wenn es von einem dafür entwickelten Tool durchgeführt wird. Das $LogFile ist tiefes Dateisystemgebiet, kein einfacher Cache, daher ist dies genau die Art von Bereinigung, die am besten spezialisierter Software überlassen wird und nicht manueller Bearbeitung. Das Entfernen von Restspuren beeinträchtigt weder Ihre Dateien, Ihre installierten Programme noch die Systemstabilität, und NTFS schreibt ohnehin weiterhin neue Protokolleinträge für seine eigenen Anforderungen an die Absturzwiederherstellung.

Kommen Spuren im $LogFile nach der Bereinigung zurück?

In dem Sinne, dass NTFS weiterhin neue Vorgänge protokolliert, ja, das ist normal und notwendig, das $LogFile muss weiterhin funktionieren, damit die Absturzwiederherstellung funktionieren kann. Was PrivaZer entfernt, sind die alten, verbliebenen Details, die nicht mehr existierende Dateien beschreiben, nicht der laufende Protokollierungsmechanismus selbst.

Wie unterscheidet sich das von anderen NTFS-Artefakten wie dem MFT oder Shellbags?

Das MFT ist der tatsächliche Datensatz jeder Datei auf dem Volume, deren Einträge, Namen und Metadaten. Shellbags erfassen, wie Sie persönlich durch Ordner im Explorer navigiert sind. Das $LogFile ist wiederum anders, es ist das interne Transaktionsprotokoll von NTFS, automatisch für die Absturzwiederherstellung geschrieben, ohne jede Verbindung zum Explorer oder zu Ihrer Art zu browsen. Drei verschiedene Schichten des Systems, von denen jede ihre eigene Art von Spur hinterlässt.

Keine Fragen passen zu Ihrer Suche. Probieren Sie verschiedene Schlüsselwörter aus.


Für fortgeschrittene Benutzer
Scans auswählen - Spuren im $LogFile
Wie man Restspuren im NTFS $LogFile unter Windows bereinigt
Haben Sie noch eine Frage? Wir helfen Ihnen gerne. Kontaktieren Sie unser Support-Team