L'USN Journal, chiamato anche Change Journal ($UsnJrnl), è un file di sistema NTFS nascosto presente su ogni volume. Il suo scopo è permettere ad altri software, indicizzatori di ricerca, strumenti di backup, client di sincronizzazione cloud, scanner antivirus, di chiedere in modo efficiente "cosa è cambiato su questa unità dall'ultimo controllo", senza dover riscansionare l'intero volume ogni volta.
Per rendere ciò possibile, NTFS registra i dettagli praticamente di ogni modifica apportata ai tuoi file: eliminazione, creazione, rinomina e altro, indipendentemente da quale applicazione o metodo abbia effettuato la modifica, File Explorer, la riga di comando, uno script, un altro programma.
È probabilmente la registrazione di attività più completa trattata su questo sito. Gli shellbags catturano solo le cartelle esplorate tramite File Explorer. RecentDocs cattura solo i file aperti tramite la shell. L'USN Journal cattura le operazioni sui file indipendentemente da come sono avvenute, il che significa che può rivelare nomi di file e attività che nessun altro artefatto trattato su questo sito registrerebbe mai.
Sì, PrivaZer analizza l'USN Journal alla ricerca di tracce residue di vecchi nomi di file e operazioni, e le rimuove. Come $LogFile, questa è una struttura di sistema NTFS protetta su cui molte parti di Windows fanno affidamento attivamente, quindi viene gestita con una logica specificamente progettata per essa, non trattata come un semplice file o cache.
Sì. Il nome di un file e le operazioni eseguite su di esso, creazione, rinomina, eliminazione, possono rimanere visibili nell'USN Journal molto tempo dopo che il file stesso e la sua voce MFT sono scomparsi. Questa persistenza, utile per il software di backup e sincronizzazione, è esattamente ciò che lo rende anche forensicamente significativo.
Sì, nuove voci vengono registrate continuamente come parte del normale funzionamento di NTFS, ed è necessario e previsto, molte funzioni di Windows ne dipendono. Ciò che PrivaZer rimuove è il dettaglio vecchio e residuo su file non più esistenti, non la funzione continua del journal.
Tre livelli diversi dello stesso sistema, ognuno cattura qualcosa che gli altri non colgono. L'USN Journal è il più ampio: ogni operazione sui file, da ogni fonte, a livello di sistema.
Warning: Undefined variable $LogFile in /var/www/vhosts/privazer.com/httpdocs/how-to-clean-usn-journal-traces-on-windows.php on line 729
Project-Id-Version:
PO-Revision-Date: 2026-07-30 15:18+0200
Last-Translator: a
Language-Team:
Language: it
MIME-Version: 1.0
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: 8bit
X-Generator: Poedit 3.9
X-Poedit-Basepath: ../../..
X-Poedit-SourceCharset: UTF-8
X-Poedit-SearchPathExcluded-15: Kaspersky
X-Poedit-SearchPathExcluded-16: upload
X-Poedit-SearchPathExcluded-17: 2checkout-php-sdk-1.1.1
X-Poedit-SearchPathExcluded-18: PHPMailer-6.9.1
X-Poedit-SearchPathExcluded-19: vendor
X-Poedit-SearchPathExcluded-20: mollie-api-php-master
X-Poedit-SearchPathExcluded-21: Kaspersky
X-Poedit-SearchPathExcluded-22: review-image
X-Poedit-SearchPathExcluded-23: images
X-Poedit-SearchPathExcluded-24: Kaspersky
X-Poedit-SearchPathExcluded-25: PHPMailer 5.2.28 jusquà privazer v4.0.93
"athExcluded-11: old_new_version
X-Poedit-SearchPath-0: .
X-Poedit-SearchPathExcluded-0: bootstrap
X-Poedit-SearchPathExcluded-1: bootstrap3
X-Poedit-SearchPathExcluded-2: js
X-Poedit-SearchPathExcluded-3: messi
X-Poedit-SearchPathExcluded-4: Nivo Slider Demo_files
X-Poedit-SearchPathExcluded-5: nivo-slider
X-Poedit-SearchPathExcluded-6: paypal-express
X-Poedit-SearchPathExcluded-7: mollie-api-php-master
X-Poedit-SearchPathExcluded-8: test-gettext.php
X-Poedit-SearchPathExcluded-9: old_exe
X-Poedit-SearchPathExcluded-10: old
X-Poedit-SearchPathExcluded-11: old_new_version
X-Poedit-SearchPathExcluded-12: upload
X-Poedit-SearchPathExcluded-13: amazon-pay-sdk-samples-master
è più circoscritto e a un livello più basso, un journal delle transazioni per il ripristino da arresto anomalo che conserva i dettagli delle operazioni come effetto collaterale. shellbags sono ancora più circoscritti, ma da un'angolazione completamente diversa: registrano solo le cartelle che hai personalmente esplorato tramite File Explorer, nulla sulle operazioni sui file in sé. Tra i tre, coprono l'attività sui file da quasi ogni direzione in cui NTFS può vederla.