No PrivaZer, limpar os rastros do BAM é simples. Em Histórico do Windows > Uso de software, basta marcar a opção BAM:
Quando você executa a limpeza, o PrivaZer acessa com segurança e exclui completamente a chave SID de usuário bloqueada (HKLM\\SYSTEM\\CurrentControlSet\\Services\\bam\\State\\UserSettings\\{SID}) junto com todo o histórico de execução armazenado dentro dela.
Por que isso é especial? O Windows bloqueia ativamente essa chave enquanto o sistema operacional está em execução para evitar adulterações. No entanto, o PrivaZer utiliza privilégios em nível de sistema para contornar esse bloqueio com segurança. Ele consegue excluir toda a sua subchave SID e seu conteúdo sensível à privacidade (caminhos de executáveis e carimbos de data/hora), garantindo que seu histórico de atividade seja apagado. O Windows simplesmente recriará uma chave SID nova e limpa na próxima vez que precisar dela, evitando qualquer instabilidade do sistema.
| Componente do Registro BAM | Tipo de dado | Processamento pelo PrivaZer |
|---|---|---|
| Raiz do Serviço (State) | Estrutura da chave, descritor de segurança | Deixado intacto (Estrutural) |
| Chave UserSettings | Chave pai para registros de usuário | Deixado intacto (Estrutural) |
| Subchave SID do Usuário | Identificador de mapeamento de conta de usuário | Excluída inteiramente para apagar todos os rastros |
| Nomes de Valores de Executáveis | Caminhos completos de arquivos de software executado | Excluído (apagado junto com a chave SID) |
| Carimbo de Data/Hora da Última Execução | Valor binário FILETIME de 64 bits | Excluído (apagado junto com a chave SID) |
| Sequência & Sinalizadores de Controle | Bits de estado interno do kernel | Excluído (apagado junto com a chave SID) |
O Background Activity Monitor (BAM) é um serviço em nível de kernel introduzido no Windows 10 e presente no Windows 11. Ele registra caminhos completos de arquivos executáveis sempre que são iniciados, junto com um payload binário FILETIME de 64 bits que armazena o horário exato da última execução. Examinadores forenses inspecionam essa chave de registro (em HKLM\\SYSTEM\\CurrentControlSet\\Services\\bam\\State\\UserSettings) para determinar precisamente quando programas — mesmo aplicativos portáteis ou desinstalados — foram executados no seu sistema. Como o PrivaZer exclui toda a sua chave SID de usuário, todos os dados aninhados são completamente apagados.
Porque o Windows bloqueia ativamente as subchaves BAM para protegê-las de interferência do usuário. Se você tentar excluir sua chave SID manualmente usando privilégios padrão do Regedit, você receberá um erro de 'Acesso Negado'. Tentar forçar a posse ou excluir cegamente as chaves raiz do BAM pode levar a instabilidades do sistema.
O PrivaZer automaticamente usa seus privilégios elevados para contornar esse bloqueio e remover de forma limpa sua chave SID específica. Isso oferece privacidade sem o incômodo do gerenciamento manual de permissões de registro, e permite que o Windows recrie inofensivamente uma chave SID nova e limpa em seu próprio ritmo.
Desativar o serviço Background Activity Monitor (por meio da configuração do driver bam.sys) pode parecer uma forma fácil de interromper o rastreamento de atividade, mas isso traz desvantagens significativas.
Primeiro, o BAM está integrado ao gerenciamento de energia do Windows e à limitação de atividade em segundo plano (particularmente para aplicativos UWP e de desktop modernos). Desativá-lo pode atrapalhar notificações push, rotinas de eficiência energética, e o gerenciamento de tarefas em segundo plano em laptops e desktops modernos.
Segundo, desativar o serviço deixa as entradas históricas existentes do BAM completamente intactas no registro, ao mesmo tempo em que cria um sinal claro de que o monitoramento do sistema foi intencionalmente adulterado.
A abordagem do PrivaZer oferece o melhor dos dois mundos: o gerenciamento de energia e os serviços em segundo plano do Windows funcionam normalmente, enquanto os registros históricos e privados de execução são apagados com segurança ao excluir a chave SID.