I PrivaZer er reinsing av BAM-spor enkelt. Under Windows-historikk > Programvarebruk, kryss berre av for BAM-alternativet:
Når du køyrer reinsinga, får PrivaZer trygt tilgang til og slettar fullstendig den låste User SID-nøkkelen (HKLM\\SYSTEM\\CurrentControlSet\\Services\\bam\\State\\UserSettings\\{SID}) saman med all køyringshistorikken lagra inni han.
Kvifor er dette spesielt? Windows låser aktivt denne nøkkelen medan operativsystemet køyrer for å hindre tukling. PrivaZer brukar derimot rettar på systemnivå til å trygt omgå denne låsen. Det slettar med hell heile SID-undernøkkelen din og det personvernsensitive innhaldet hans (køyrbare stiar og tidsstempel), og sikrar at aktivitetshistorikken din vert sletta. Windows vil rett og slett gjenskape ein ny, rein SID-nøkkel neste gong det treng han, og unngår dermed all systemustabilitet.
| BAM-registerkomponent | Datatype | Handsaming av PrivaZer |
|---|---|---|
| Tenesterot (State) | Nøkkelstruktur, tryggingsdeskriptor | Late intakt (strukturelt) |
| UserSettings-nøkkel | Overordna nøkkel for brukarregistreringar | Late intakt (strukturelt) |
| User SID-undernøkkel | Identifikator for brukarkontokopling | Sletta fullstendig for å reinse alle spor |
| Verdinamn for køyrbare filer | Fulle filstiar til køyrd programvare | Sletta (fjerna saman med SID-nøkkelen) |
| Tidsstempel for siste køyring | 64-bit FILETIME binærverdi | Sletta (fjerna saman med SID-nøkkelen) |
| Sekvens- & kontrollflagg | Interne kjernetilstandsbit | Sletta (fjerna saman med SID-nøkkelen) |
Background Activity Monitor (BAM) er ei teneste på kjernenivå innført i Windows 10 og til stades i Windows 11. Han loggar fulle stiar til køyrbare filer kvar gong dei vert opna, kopla saman med ei 64-bit FILETIME-binærnyttelast som lagrar det eksakte tidspunktet for siste køyring. Rettstekniske granskarar undersøkjer denne registernøkkelen (under HKLM\\SYSTEM\\CurrentControlSet\\Services\\bam\\State\\UserSettings) for å avgjere presist når program, sjølv portable eller avinstallerte program, vart køyrde på systemet ditt. Fordi PrivaZer slettar heile brukar-SID-nøkkelen din, vert alle nøsta data sletta fullstendig.
Fordi Windows aktivt låser BAM-undernøklane for å verne dei mot brukarinngrep. Om du prøver å slette SID-nøkkelen din manuelt med standard Regedit-rettar, får du ein 'Tilgang nekta'-feil. Å prøve å tvinge fram eigarskap eller blindt slette rot-BAM-nøklane kan føre til systemustabilitet.
PrivaZer brukar automatisk dei forhøga rettane sine til å omgå denne låsen og reint fjerne den spesifikke SID-nøkkelen din. Dette gjev deg personvern utan bryet med manuell handtering av registerrettar, og let Windows ufarleg gjenskape ein ny, rein SID-nøkkel etter sin eigen tidsplan.
Å deaktivere Background Activity Monitor-tenesta (via bam.sys-drivarkonfigurasjon) kan verke som ein enkel måte å stoppe aktivitetssporing på, men det kjem med betydelege ulemper.
For det første er BAM integrert i straumstyringa og bakgrunnsaktivitetstroskoen i Windows (særleg for moderne UWP- og skrivebordsprogram). Å deaktivere han kan forstyrre push-varsel, straumeffektivitetsrutinar, og handtering av bakgrunnsoppgåver på moderne berbare og stasjonære maskiner.
For det andre let deaktivering av tenesta dei eksisterande historiske BAM-oppføringane vere heilt intakte i registeret, medan det skapar eit klart signal om at systemovervakinga med vilje vart tukla med.
Tilnærminga til PrivaZer tilbyr det beste frå begge verder: straumstyringa og bakgrunnstenestene i Windows fungerer normalt, medan historiske og private køyringsregistreringar vert trygt sletta ved å fjerne SID-nøkkelen.