$LogFile è uno dei file di sistema nascosti propri di NTFS, presente nella radice di ogni volume formattato in NTFS. Non è qualcosa che puoi sfogliare o aprire tramite Esplora File, esiste esclusivamente per l'uso di NTFS stesso.
Il suo compito è il ripristino dopo un arresto anomalo. Prima che NTFS applichi effettivamente una modifica ai tuoi file, creazione, eliminazione, rinomina o ridimensionamento, scrive prima un record di quell'operazione prevista nel $LogFile. Se Windows va in crash o perde alimentazione durante un'operazione, NTFS riproduce questo journal al successivo avvio per riportare il file system a uno stato coerente.
PrivaZer le tratta come due scansioni separate perché si tratta di due meccanismi NTFS diversi. L'USN Journal ($UsnJrnl) è un log delle modifiche di livello superiore, progettato per permettere ad altri software, indicizzatori di ricerca, strumenti di backup, client di sincronizzazione, di chiedere in modo efficiente "cosa è cambiato dall'ultima volta che ho controllato". $LogFile si trova a un livello più basso: esiste esclusivamente affinché NTFS stesso possa riprendersi in modo pulito da un crash, e capita che conservi dettagli a livello di operazione come effetto collaterale.
Sì, PrivaZer analizza $LogFile alla ricerca di tracce residue di vecchi nomi di file e operazioni, e le rimuove. $LogFile stesso è una struttura di sistema NTFS protetta, essenziale per come il file system si riprende dai crash, quindi questo non viene gestito come un semplice file di cache, è specificamente progettato per questa struttura NTFS piuttosto che per un'eliminazione generica di file.
Sì, è esattamente lo scenario coperto qui. Il nome di un file e il fatto che sia stato eliminato, rinominato o creato possono rimanere visibili in $LogFile anche dopo che il file stesso, e la sua voce nella Master File Table, sono scomparsi da ogni altro punto del sistema.
Sì, quando gestito da uno strumento creato appositamente. $LogFile è territorio profondo del file system, non una semplice cache, quindi è esattamente il tipo di pulizia meglio lasciata a un software dedicato piuttosto che a una modifica manuale. La cancellazione delle tracce residue non influisce sui tuoi file, sui programmi installati o sulla stabilità del sistema, e NTFS continua comunque a scrivere nuove voci di log per le proprie esigenze di ripristino dopo un crash.
Nel senso che NTFS continua a registrare nuove operazioni, sì, è normale e necessario, $LogFile deve continuare a funzionare perché il ripristino dopo un crash funzioni. Ciò che PrivaZer cancella sono i vecchi dettagli residui che descrivono file non più esistenti, non il meccanismo di registrazione in corso in sé.
L'MFT è la registrazione effettiva di ogni file sul volume, le sue voci, i nomi e i metadati. shellbags registrano come hai navigato personalmente tra le cartelle in Esplora File. $LogFile è ancora diverso, è il log di transazioni interno di NTFS, scritto automaticamente per il ripristino dopo un crash, senza alcun collegamento con Esplora File o con il modo in cui navighi. Tre livelli diversi del sistema, ognuno dei quali lascia il proprio tipo di traccia.