En PrivaZer, limpiar los rastros de BAM es sencillo. En Historial de Windows > Uso de software, simplemente marque la opción BAM:
Cuando ejecuta la limpieza, PrivaZer accede de forma segura y elimina por completo la clave SID de usuario bloqueada (HKLM\\SYSTEM\\CurrentControlSet\\Services\\bam\\State\\UserSettings\\{SID}) junto con todo el historial de ejecución almacenado en su interior.
¿Por qué es esto especial? Windows bloquea activamente esta clave mientras el sistema operativo está en ejecución para evitar manipulaciones. Sin embargo, PrivaZer utiliza privilegios a nivel de sistema para sortear este bloqueo de forma segura. Consigue eliminar toda su subclave SID y su contenido sensible para la privacidad (rutas de ejecutables y marcas de tiempo), garantizando que su historial de actividad quede borrado. Windows simplemente recreará una nueva clave SID limpia la próxima vez que la necesite, evitando cualquier inestabilidad del sistema.
| Componente del registro BAM | Tipo de dato | Procesamiento por PrivaZer |
|---|---|---|
| Raíz del servicio (State) | Estructura de la clave, descriptor de seguridad | Dejada intacta (estructural) |
| Clave UserSettings | Clave principal de los registros de usuario | Dejada intacta (estructural) |
| Subclave SID de usuario | Identificador de asociación de cuenta de usuario | Eliminada por completo para borrar todos los rastros |
| Nombres de valor de ejecutables | Rutas completas de archivo del software ejecutado | Eliminado (borrado junto con la clave SID) |
| Marca de tiempo de última ejecución | Valor binario FILETIME de 64 bits | Eliminado (borrado junto con la clave SID) |
| Secuencia e indicadores de control | Bits de estado interno del kernel | Eliminado (borrado junto con la clave SID) |
El monitor de actividad en segundo plano (BAM) es un servicio a nivel de kernel introducido en Windows 10 y presente en Windows 11. Registra las rutas completas de los archivos ejecutables cada vez que se inician, junto con un valor binario FILETIME de 64 bits que almacena la hora exacta de la última ejecución. Los examinadores forenses inspeccionan esta clave del registro (bajo HKLM\\SYSTEM\\CurrentControlSet\\Services\\bam\\State\\UserSettings) para determinar precisamente cuándo se ejecutaron programas —incluso aplicaciones portátiles o desinstaladas— en su sistema. Como PrivaZer elimina toda su clave SID de usuario, todos los datos anidados se borran por completo.
Porque Windows bloquea activamente las subclaves de BAM para protegerlas de la interferencia del usuario. Si intenta eliminar su clave SID manualmente con los privilegios estándar de Regedit, recibirá un error de "Acceso denegado". Intentar forzar la toma de propiedad o eliminar a ciegas las claves raíz de BAM puede provocar inestabilidades del sistema.
PrivaZer usa automáticamente sus privilegios elevados para sortear este bloqueo y eliminar limpiamente su clave SID específica. Esto le proporciona privacidad sin la molestia de gestionar manualmente los permisos del registro, y permite que Windows recree sin problemas una nueva clave SID limpia según su propio calendario.
Deshabilitar el servicio del monitor de actividad en segundo plano (mediante la configuración del controlador bam.sys) puede parecer una forma fácil de detener el seguimiento de actividad, pero conlleva desventajas importantes.
En primer lugar, BAM está integrado en la gestión de energía de Windows y en la limitación de la actividad en segundo plano (particularmente para las aplicaciones modernas UWP y de escritorio). Deshabilitarlo puede interrumpir las notificaciones push, las rutinas de eficiencia energética, y la gestión de tareas en segundo plano en portátiles y equipos de escritorio modernos.
En segundo lugar, deshabilitar el servicio deja completamente intactas las entradas históricas de BAM existentes en el registro, a la vez que crea una señal clara de que la supervisión del sistema se manipuló intencionadamente.
El enfoque de PrivaZer ofrece lo mejor de ambos mundos: la gestión de energía de Windows y los servicios en segundo plano funcionan con normalidad, mientras que los registros históricos y privados de ejecución se borran de forma segura al eliminar la clave SID.