$LogFile es uno de los propios archivos de sistema ocultos de NTFS, presente en la raíz de cada volumen formateado con NTFS. No es algo que pueda explorar o abrir a través del Explorador de archivos, existe únicamente para uso del propio NTFS.
Su función es la recuperación ante fallos. Antes de que NTFS confirme realmente un cambio en sus archivos, creación, eliminación, cambio de nombre o cambio de tamaño, primero escribe un registro de esa operación prevista en $LogFile. Si Windows falla o pierde energía a mitad de una operación, NTFS reproduce este diario en el siguiente arranque para devolver el sistema de archivos a un estado consistente.
PrivaZer los trata como dos análisis independientes porque son dos mecanismos distintos de NTFS. El USN Journal ($UsnJrnl) es un registro de cambios de nivel superior, diseñado para que otro software, indexadores de búsqueda, herramientas de copia de seguridad, clientes de sincronización, pueda preguntar eficientemente "qué ha cambiado desde la última vez que comprobé". $LogFile se encuentra en un nivel inferior: existe únicamente para que el propio NTFS pueda recuperarse limpiamente de un fallo, y da la casualidad de que conserva detalles a nivel de operación como efecto secundario.
Sí, PrivaZer escanea $LogFile en busca de rastros residuales de nombres de archivos y operaciones antiguas, y los elimina. $LogFile en sí es una estructura de sistema NTFS protegida, esencial para cómo el sistema de archivos se recupera de fallos, por lo que esto no se maneja como lo haría un simple archivo de caché, está diseñado específicamente para esta estructura de NTFS en lugar de una eliminación de archivo genérica.
Sí, ese es exactamente el escenario que cubre esto. El nombre de un archivo y el hecho de que fue eliminado, renombrado o creado pueden permanecer visibles en $LogFile incluso después de que el archivo en sí, y su entrada en la Master File Table, hayan desaparecido de cualquier otro lugar del sistema.
Sí, cuando lo gestiona una herramienta creada para ello. $LogFile es territorio profundo del sistema de archivos, no una caché simple, así que este es exactamente el tipo de limpieza que es mejor dejar a software dedicado en lugar de edición manual. Limpiar los rastros residuales no afecta a sus archivos, a sus programas instalados ni a la estabilidad del sistema, y NTFS sigue escribiendo nuevas entradas de registro para sus propias necesidades de recuperación ante fallos de todos modos.
En el sentido de que NTFS sigue registrando nuevas operaciones, sí, eso es normal y necesario, $LogFile tiene que seguir funcionando para que la recuperación ante fallos funcione. Lo que PrivaZer limpia es el detalle antiguo y residual que describe archivos que ya no existen, no el mecanismo de registro en curso en sí.
La MFT es el registro real de cada archivo del volumen, sus entradas, nombres y metadatos. Shellbags registran cómo navegó personalmente por las carpetas en el Explorador. $LogFile es diferente de nuevo, es el registro de transacciones interno de NTFS, escrito automáticamente para la recuperación ante fallos, sin ninguna conexión con el Explorador ni con la forma en que navega. Tres capas diferentes del sistema, cada una dejando su propio tipo de rastro.