In PrivaZer ist das Reinigen von BAM-Spuren unkompliziert. Unter Windows-Historie > Softwarenutzung aktivieren Sie einfach die BAM-Option :
Wenn du die Bereinigung durchführst, greift PrivaZer sicher auf den gesperrten Benutzer-SID-Schlüssel (HKLM\SYSTEM\CurrentControlSet\Services\bam\State\UserSettings\{SID}) zu, zusammen mit der gesamten darin gespeicherten Ausführungshistorie und löscht sie vollständig.
Warum ist das besonders? Windows sperrt diesen Schlüssel aktiv, während das Betriebssystem läuft, um Manipulationen zu verhindern. PrivaZer nutzt jedoch systembezogene Rechte, um dieses Schloss sicher zu umgehen. Es löscht erfolgreich Ihren gesamten SID-Unterschlüssel sowie dessen datenschutzsensible Inhalte (ausführbare Pfade und Zeitstempel), wodurch Ihre Aktivitätshistorie gelöscht wird. Windows erstellt einfach beim nächsten Bedarf einen frischen, sauberen SID-Schlüssel und vermeidet so Systeminstabilität.
| BAM-Registrierungskomponente | Datentyp | Verarbeitung durch PrivaZer |
|---|---|---|
| Service Root (Staat) | Schlüsselstruktur, Sicherheitsdeskriptor | Unversehrt gelassen (Struktur) |
| Benutzereinstellungen-Schlüssel | Elternschlüssel für Benutzereinträge | Unversehrt gelassen (Struktur) |
| Benutzer-SID-Unterschlüssel | Benutzerkonto-Mapping-Kennung | Vollständig gelöscht, um alle Spuren zu beseitigen |
| Ausführbare Wertnamen | Vollständige Dateipfade der ausgeführten Software | Gelöscht (zusammen mit SID-Taste gelöscht) |
| Zeitstempel der letzten Hinrichtung | 64-Bit-FILETIME-Binärwert | Gelöscht (zusammen mit SID-Taste gelöscht) |
| Sequenz- und Kontrollflaggen | Interne Kernel-Zustandsbits | Gelöscht (zusammen mit SID-Taste gelöscht) |
Der Background Activity Monitor (BAM) ist ein Kernel-Dienst, der in Windows 10 eingeführt und in Windows 11 vorhanden ist. Es protokolliert bei jedem Start vollständige Pfade ausführbarer Dateien, gekoppelt mit einer 64-Bit-FILETIME-Binärnutzlast, die die genaue Zeit der letzten Ausführung speichert. Forensische Prüfer inspizieren diesen Registrierungsschlüssel (unter HKLM\SYSTEM\CurrentControlSet\Services\bam\State\UserSettings), um genau festzustellen, wann Programme – selbst portable oder deinstallierte Anwendungen – auf Ihrem System ausgeführt wurden. Da PrivaZer deinen gesamten Benutzer-SID-Schlüssel löscht, werden alle verschachtelten Daten komplett gelöscht.
Weil Windows die BAM-Unterschlüssel aktiv sperrt, um sie vor Benutzereingriffen zu schützen. Wenn Sie versuchen, Ihren SID-Schlüssel manuell mit den Standardrechten von Regedit zu löschen, erhalten Sie einen Fehler "Zugriff verweigert". Der Versuch, die Eigenverantwortung erzwungen zu übernehmen oder blind die Root-BAM-Schlüssel zu löschen, kann zu Systeminstabilitäten führen.
PrivaZer nutzt automatisch seine erhöhten Privilegien, um dieses Schloss zu umgehen und Ihren spezifischen SID-Schlüssel sauber zu entfernen. Das verschafft Ihnen Privatsphäre ohne den Aufwand manueller Registrierungsberechtigungsverwaltung und ermöglicht es Windows, einen frischen, sauberen SID-Schlüssel nach seinem eigenen Zeitplan unschädlich neu zu erstellen.
Das Deaktivieren des Hintergrund-Aktivitätsmonitor-Dienstes (über bam.sys Treiberkonfiguration) mag wie eine einfache Möglichkeit erscheinen, die Aktivitätsverfolgung zu stoppen, bringt aber erhebliche Nachteile mit sich.
Erstens ist BAM in das Windows-Energiemanagement und die Throttling von Hintergrundaktivitäten integriert (insbesondere für moderne UWP- und Desktop-Apps). Das Deaktivieren kann Push-Benachrichtigungen, Energieeffizienz-Routinen und das Hintergrund-Aufgabenmanagement moderner Laptops und Desktops stören.
Zweitens lässt das Deaktivieren des Dienstes bestehende historische BAM-Einträge vollständig im Register erhalten und erzeugt ein klares Signal, dass die Systemüberwachung absichtlich manipuliert wurde.
PrivaZers Ansatz bietet das Beste aus beiden Welten: Windows-Energiemanagement und Hintergrunddienste funktionieren normal, während historische und private Ausführungsdatensätze sicher gelöscht werden, indem der SID-Schlüssel gelöscht wird.