PrivaZer logo

En av de bästa gratis PC-rengörarna
CCleaner-alternativet
SV


Så rensar du kvarvarande spår i NTFS $LogFile?



$LogFile & spår i NTFS-transaktionsjournalen
Vad är $LogFile och varför bör jag rensa det?

$LogFile är en av NTFS egna dolda systemfiler, som finns i roten av varje NTFS-formaterad volym. Det är inget du kan bläddra i eller öppna via Utforskaren, det finns enbart för att NTFS själv ska använda det.

Dess uppgift är kraschåterställning. Innan NTFS faktiskt genomför en ändring av dina filer, skapande, borttagning, namnbyte, eller storleksändring, skriver den först en registrering av den avsedda åtgärden till $LogFile. Om Windows kraschar eller förlorar ström mitt i en åtgärd, spelar NTFS upp den här journalen igen vid nästa uppstart för att återställa filsystemet till ett konsekvent tillstånd.

Ett rullande fönster in i senaste filaktivitet. Eftersom $LogFile registrerar åtgärder innan de är slutförda, och eftersom gamla poster inte raderas i samma ögonblick de inte längre behövs, kan den sluta med att innehålla filnamn och åtgärdsdetaljer, borttagningar, skapanden, namnbyten, för filer som sedan dess har tagits bort någon annanstans i systemet. Det är en bieffekt av hur NTFS håller sig konsekvent, inte något du någonsin valde att skapa.
Vilken typ av kvarvarande spår kan $LogFile innehålla?
Kvarvarande spår som hittats i NTFS $LogFile Vertikal struktur för vad NTFS $LogFile kan behålla: namnen på filer som nyligen skapats, tagits bort eller bytt namn, och typen av åtgärd som utfördes på dem. Tas bort av PrivaZer. En bieffekt av NTFS egen loggning för kraschåterställning, inte en funktion riktad mot användaren Filnamn namn på nyligen skapade, borttagna eller namnbytta filer Åtgärdstyp vad som gjordes: borttagning, skapande, namnbyte, med mera Borttaget av PrivaZer
Hur skiljer sig $LogFile från USN Journal?

PrivaZer behandlar dem som två separata skanningar eftersom de är två olika NTFS-mekanismer. USN Journal ($UsnJrnl) är en ändringslogg på högre nivå, utformad för att annan programvara, sökindexerare, säkerhetskopieringsverktyg, synkroniseringsklienter, effektivt ska kunna fråga "vad har ändrats sedan jag senast kontrollerade". $LogFile ligger lägre ner: den finns enbart för att NTFS själv ska kunna återhämta sig rent efter en krasch, och den råkar behålla detaljer på åtgärdsnivå som en bieffekt.

Rensar PrivaZer $LogFile?

Ja, PrivaZer skannar $LogFile efter kvarvarande spår av gamla filnamn och åtgärder, och rensar bort dem. $LogFile i sig är en skyddad NTFS-systemstruktur som är avgörande för hur filsystemet återhämtar sig från krascher, så detta hanteras inte som en enkel cachefil, det är specifikt utformat för denna NTFS-struktur snarare än en generell filborttagning.

Finns dessa kvarvarande spår kvar efter att originalfilen tas bort permanent?

Ja, det är exakt det scenariot detta täcker. En fils namn och det faktum att den togs bort, bytte namn eller skapades kan förbli synliga i $LogFile även efter att själva filen, och dess post i Master File Table, är borta överallt annars i systemet.

Är det säkert att rensa spår i $LogFile?

Ja, när det hanteras av ett verktyg byggt för det. $LogFile är djupt filsystemterritorium, inte en enkel cache, så detta är exakt den typ av rensning som bäst lämnas till dedikerad programvara i stället för manuell redigering. Att rensa kvarvarande spår påverkar inte dina filer, dina installerade program eller systemets stabilitet, och NTFS fortsätter ändå att skriva nya loggposter för sina egna behov av kraschåterställning.

Kommer spår i $LogFile tillbaka efter rensning?

I den bemärkelsen att NTFS fortsätter logga nya åtgärder, ja, det är normalt och nödvändigt, $LogFile måste fortsätta fungera för att kraschåterställning ska kunna ske. Det PrivaZer rensar är de gamla, kvarvarande detaljerna som beskriver filer som inte längre finns, inte själva den pågående loggningsmekanismen.

Hur skiljer sig detta från andra NTFS-artefakter som MFT eller shellbags?

MFT är det faktiska registret över varje fil på volymen, dess poster, namn och metadata. Shellbags registrerar hur du personligen navigerade i mappar i Utforskaren. $LogFile är återigen annorlunda, det är NTFS interna transaktionslogg, skriven automatiskt för kraschåterställning, utan någon koppling till Utforskaren eller hur du bläddrar. Tre olika lager av systemet, där varje lämnar sin egen typ av spår.

Inga frågor matchar din sökning. Försök med andra sökord.


För avancerade användare
Välj skanningar - Spår i $LogFile
Så rensar du kvarvarande spår i NTFS $LogFile i Windows
Har du fortfarande en fråga? Vi hjälper dig gärna. Kontakta vårt supportteam