$LogFile är en av NTFS egna dolda systemfiler, som finns i roten av varje NTFS-formaterad volym. Det är inget du kan bläddra i eller öppna via Utforskaren, det finns enbart för att NTFS själv ska använda det.
Dess uppgift är kraschåterställning. Innan NTFS faktiskt genomför en ändring av dina filer, skapande, borttagning, namnbyte, eller storleksändring, skriver den först en registrering av den avsedda åtgärden till $LogFile. Om Windows kraschar eller förlorar ström mitt i en åtgärd, spelar NTFS upp den här journalen igen vid nästa uppstart för att återställa filsystemet till ett konsekvent tillstånd.
PrivaZer behandlar dem som två separata skanningar eftersom de är två olika NTFS-mekanismer. USN Journal ($UsnJrnl) är en ändringslogg på högre nivå, utformad för att annan programvara, sökindexerare, säkerhetskopieringsverktyg, synkroniseringsklienter, effektivt ska kunna fråga "vad har ändrats sedan jag senast kontrollerade". $LogFile ligger lägre ner: den finns enbart för att NTFS själv ska kunna återhämta sig rent efter en krasch, och den råkar behålla detaljer på åtgärdsnivå som en bieffekt.
Ja, PrivaZer skannar $LogFile efter kvarvarande spår av gamla filnamn och åtgärder, och rensar bort dem. $LogFile i sig är en skyddad NTFS-systemstruktur som är avgörande för hur filsystemet återhämtar sig från krascher, så detta hanteras inte som en enkel cachefil, det är specifikt utformat för denna NTFS-struktur snarare än en generell filborttagning.
Ja, det är exakt det scenariot detta täcker. En fils namn och det faktum att den togs bort, bytte namn eller skapades kan förbli synliga i $LogFile även efter att själva filen, och dess post i Master File Table, är borta överallt annars i systemet.
Ja, när det hanteras av ett verktyg byggt för det. $LogFile är djupt filsystemterritorium, inte en enkel cache, så detta är exakt den typ av rensning som bäst lämnas till dedikerad programvara i stället för manuell redigering. Att rensa kvarvarande spår påverkar inte dina filer, dina installerade program eller systemets stabilitet, och NTFS fortsätter ändå att skriva nya loggposter för sina egna behov av kraschåterställning.
I den bemärkelsen att NTFS fortsätter logga nya åtgärder, ja, det är normalt och nödvändigt, $LogFile måste fortsätta fungera för att kraschåterställning ska kunna ske. Det PrivaZer rensar är de gamla, kvarvarande detaljerna som beskriver filer som inte längre finns, inte själva den pågående loggningsmekanismen.
MFT är det faktiska registret över varje fil på volymen, dess poster, namn och metadata. Shellbags registrerar hur du personligen navigerade i mappar i Utforskaren. $LogFile är återigen annorlunda, det är NTFS interna transaktionslogg, skriven automatiskt för kraschåterställning, utan någon koppling till Utforskaren eller hur du bläddrar. Tre olika lager av systemet, där varje lämnar sin egen typ av spår.