PrivaZer logo

L’un des meilleurs nettoyeurs PC gratuits
L’alternative à CCleaner
FR


Comment supprimer les traces BAM sur Windows ?



BAM et traces d’exécution
Comment PrivaZer supprime-t-il les traces BAM (Moniteur d’Activité en Arrière-plan) ?

Dans PrivaZer, nettoyer les traces BAM est simple. Dans l’historique > utilisation logicielle de Windows, il suffit de cocher l’option BAM :

Options PrivaZer : Vérifiez la case BAM sous Historique de Windows pour nettoyer les traces du moniteur d’activité en arrière-plan.

Lorsque vous lancez le nettoyage, PrivaZer accède en toute sécurité et supprime complètement la clé du SID utilisateur verrouillée (HKLM\SYSTEM\CurrentControlSet\Services\bam\State\UserSettings\{SID}) ainsi que tout l’historique d’exécution stocké à l’intérieur.

Pourquoi est-ce spécial ? Windows verrouille activement cette clé pendant que le système d’exploitation fonctionne pour éviter toute altération possible. Cependant, PrivaZer utilise des privilèges au niveau du système pour contourner ce verrou en toute sécurité. Il supprime avec succès l’intégralité de votre sous-clé SID ainsi que son contenu sensible à la confidentialité (chemins exécutables et horodatages), garantissant que votre historique d’activité est effacé. Windows se contentera de recréer une nouvelle clé SID propre la prochaine fois qu’il en aura besoin, évitant ainsi toute instabilité système.

Qu’est-ce qui est supprimé dans les clés de registre BAM de Windows ?
Structure de la suppression des clés de registre BAM de Windows Hiérarchie de la disposition des clés du registre BAM sous HKLM SYSTEM CurrentControlSet Services bam State UserSettings SID. Montre que tout le bloc SID est effacé. Emplacement du registre : HKLM\SYSTEM\CurrentControlSet\Services\bam\State\UserSettings\{SID} En-tête clé racine BAM (\bam\State) Configuration du service · Version · Signature de l’État du pilote Clé UserSettings Conteneur parent pour les journaux d’activité utilisateur Sous-clé du SID utilisateur (par exemple S-1-5-21-...) CLÉ ENTIÈRE SUPPRIMÉE PAR PRIVAZER Noms de valeurs exécutables (chemins binaires complets) Temps de la dernière exécution (FILETIME 64 bits) Numéros de séquence & Drapeaux Sous-clé entière et tout le contenu complètement effacés par PrivaZer Cadre d’enregistrement structurel laissé intact par PrivaZer

Composante du registre BAM Type de donnée Traitement par PrivaZer
Racine du service (État) Structure de clé, descripteur de sécurité Laissé intact (Structurel)
Clé UserSettings Clé parente pour les enregistrements utilisateur Laissé intact (Structurel)
Sous-clé SID utilisateur Identifiant de correspondance du compte utilisateur Supprimé complètement pour effacer toute trace
Noms de valeurs exécutables Chemins complets des fichiers des logiciels d’exécution Supprimé (effacé avec la clé SID)
Horodatage de la dernière exécution Valeur binaire FILETIME sur 64 bits Supprimé (effacé avec la clé SID)
Drapeaux de séquence et de contrôle Bits d’état internes du noyau Supprimé (effacé avec la clé SID)

Le Moniteur d’Activité en Arrière-plan (BAM) est un service au niveau du noyau introduit dans Windows 10 et présent dans Windows 11. Il enregistre les chemins complets des fichiers exécutables à chaque lancement, associé à une charge utile binaire FILETIME 64 bits qui stocke l’heure exacte de la dernière exécution. Les examinateurs médico-légaux inspectent cette clé de registre (sous HKLM\SYSTEM\CurrentControlSet\Services\bam\State\UserSettings) pour déterminer précisément quand des programmes — même des applications portables ou non installées — ont été exécutés sur votre système. Parce que PrivaZer supprime toute votre clé SID utilisateur, toutes les données imbriquées sont complètement effacées.

Alors pourquoi ne pas simplement supprimer manuellement toute la clé BAM dans Regedit ?

Parce que Windows verrouille activement les sous-clés BAM pour les protéger des interférences de l’utilisateur. Si vous essayez de supprimer manuellement votre clé SID en utilisant les privilèges Regedit standards, vous recevrez une erreur « Accès refusé ». Tenter de forcer la prise de propriété ou supprimer aveuglément les clés racines BAM peut entraîner des instabilités du système.

PrivaZer utilise automatiquement ses privilèges élevés pour contourner cette serrure et retirer proprement votre clé SID spécifique. Cela vous offre de la confidentialité sans la gestion manuelle des permissions du registre, et permet à Windows de recréer sans danger une nouvelle clé SID propre selon son propre calendrier.

Pourquoi il n’est pas recommandé de désactiver le service du noyau BAM

Désactiver le service Moniteur d’Activité en arrière-plan (via bam.sys configuration du pilote) peut sembler un moyen simple d’arrêter le suivi d’activité, mais cela comporte des inconvénients importants.

Premièrement, BAM est intégré à la gestion de l’alimentation de Windows et à la limitation des activités en arrière-plan (notamment pour les applications UWP et de bureau modernes). Le désactiver peut perturber les notifications push, les routines d’efficacité énergétique et la gestion des tâches en arrière-plan sur les ordinateurs portables et de bureau modernes.

Deuxièmement, désactiver le service laisse les entrées historiques BAM existantes complètement intactes dans le registre tout en créant un signal clair que la surveillance du système a été intentionnellement modifiée.

L’approche de PrivaZer offre le meilleur des deux mondes : la gestion de l’énergie Windows et les services en arrière-plan fonctionnent normalement, tandis que les enregistrements d’exécution historiques et privés sont effacés en toute sécurité en supprimant la clé SID.

Aucune question ne correspond à votre recherche. Essayez différents mots-clés.


Pour les utilisateurs basiques
Installation rapide via le menu Options
Menu options de PrivaZer (configuration rapide)


Pour les utilisateurs avancés
Options de scan - Option BAM
Les options de balayage avancé de PrivaZer affichent la case BAM
Vous avez encore une question ? Nous sommes ravis de vous aider. Contactez notre équipe support