PrivaZer logo

Um dos melhores limpadores gratuitos de PC
A alternativa CCleaner
PT


Como Excluir Rastros do BAM no Windows?



BAM & rastros de execução
Como o PrivaZer exclui rastros do BAM (Background Activity Monitor)?

No PrivaZer, limpar os rastros do BAM é simples. Em Histórico do Windows > Uso de software, basta marcar a opção BAM:

Opções do PrivaZer: Marque a caixa BAM em Histórico do Windows para limpar os rastros do Background Activity Monitor.

Quando você executa a limpeza, o PrivaZer acessa com segurança e exclui completamente a chave SID de usuário bloqueada (HKLM\\SYSTEM\\CurrentControlSet\\Services\\bam\\State\\UserSettings\\{SID}) junto com todo o histórico de execução armazenado dentro dela.

Por que isso é especial? O Windows bloqueia ativamente essa chave enquanto o sistema operacional está em execução para evitar adulterações. No entanto, o PrivaZer utiliza privilégios em nível de sistema para contornar esse bloqueio com segurança. Ele consegue excluir toda a sua subchave SID e seu conteúdo sensível à privacidade (caminhos de executáveis e carimbos de data/hora), garantindo que seu histórico de atividade seja apagado. O Windows simplesmente recriará uma chave SID nova e limpa na próxima vez que precisar dela, evitando qualquer instabilidade do sistema.

O que é excluído nas chaves de registro BAM do Windows?
Estrutura da exclusão das chaves de registro BAM do Windows Hierarquia da estrutura da chave de registro BAM em HKLM SYSTEM CurrentControlSet Services bam State UserSettings SID. Mostra todo o bloco SID sendo apagado. Local no Registro: HKLM\\SYSTEM\\CurrentControlSet\\Services\\bam\\State\\UserSettings\\{SID} Cabeçalho da Chave Raiz BAM (\\bam\\State) Configuração do Serviço · Versão · Assinatura do Estado do Driver Chave UserSettings Contêiner pai para logs de atividade do usuário Subchave SID do Usuário (ex. S-1-5-21-...) CHAVE INTEIRA EXCLUÍDA PELO PRIVAZER Nomes de Valores de Executáveis (Caminhos binários completos) Carimbos de Data/Hora da Última Execução (FILETIME de 64 bits) Número de Sequência & Sinalizadores Toda a subchave e todo o conteúdo completamente apagados pelo PrivaZer Estrutura de registro estrutural deixada intacta pelo PrivaZer

Componente do Registro BAM Tipo de dado Processamento pelo PrivaZer
Raiz do Serviço (State) Estrutura da chave, descritor de segurança Deixado intacto (Estrutural)
Chave UserSettings Chave pai para registros de usuário Deixado intacto (Estrutural)
Subchave SID do Usuário Identificador de mapeamento de conta de usuário Excluída inteiramente para apagar todos os rastros
Nomes de Valores de Executáveis Caminhos completos de arquivos de software executado Excluído (apagado junto com a chave SID)
Carimbo de Data/Hora da Última Execução Valor binário FILETIME de 64 bits Excluído (apagado junto com a chave SID)
Sequência & Sinalizadores de Controle Bits de estado interno do kernel Excluído (apagado junto com a chave SID)

O Background Activity Monitor (BAM) é um serviço em nível de kernel introduzido no Windows 10 e presente no Windows 11. Ele registra caminhos completos de arquivos executáveis sempre que são iniciados, junto com um payload binário FILETIME de 64 bits que armazena o horário exato da última execução. Examinadores forenses inspecionam essa chave de registro (em HKLM\\SYSTEM\\CurrentControlSet\\Services\\bam\\State\\UserSettings) para determinar precisamente quando programas — mesmo aplicativos portáteis ou desinstalados — foram executados no seu sistema. Como o PrivaZer exclui toda a sua chave SID de usuário, todos os dados aninhados são completamente apagados.

Então por que não simplesmente excluir toda a chave BAM manualmente no Regedit?

Porque o Windows bloqueia ativamente as subchaves BAM para protegê-las de interferência do usuário. Se você tentar excluir sua chave SID manualmente usando privilégios padrão do Regedit, você receberá um erro de 'Acesso Negado'. Tentar forçar a posse ou excluir cegamente as chaves raiz do BAM pode levar a instabilidades do sistema.

O PrivaZer automaticamente usa seus privilégios elevados para contornar esse bloqueio e remover de forma limpa sua chave SID específica. Isso oferece privacidade sem o incômodo do gerenciamento manual de permissões de registro, e permite que o Windows recrie inofensivamente uma chave SID nova e limpa em seu próprio ritmo.

Por que desativar o serviço de kernel BAM não é recomendado

Desativar o serviço Background Activity Monitor (por meio da configuração do driver bam.sys) pode parecer uma forma fácil de interromper o rastreamento de atividade, mas isso traz desvantagens significativas.

Primeiro, o BAM está integrado ao gerenciamento de energia do Windows e à limitação de atividade em segundo plano (particularmente para aplicativos UWP e de desktop modernos). Desativá-lo pode atrapalhar notificações push, rotinas de eficiência energética, e o gerenciamento de tarefas em segundo plano em laptops e desktops modernos.

Segundo, desativar o serviço deixa as entradas históricas existentes do BAM completamente intactas no registro, ao mesmo tempo em que cria um sinal claro de que o monitoramento do sistema foi intencionalmente adulterado.

A abordagem do PrivaZer oferece o melhor dos dois mundos: o gerenciamento de energia e os serviços em segundo plano do Windows funcionam normalmente, enquanto os registros históricos e privados de execução são apagados com segurança ao excluir a chave SID.

Nenhuma pergunta corresponde à sua pesquisa. Tente palavras-chave diferentes.


Para usuários avançados
Opções de verificação - opção BAM
Opções avançadas de verificação do PrivaZer mostrando a caixa de seleção BAM
Ainda tem alguma dúvida? Ficaremos felizes em ajudar. Entre em contato com nossa equipe de suporte