USN Journal, även kallad Change Journal ($UsnJrnl), är en dold NTFS-systemfil som finns på varje volym. Dess syfte är att låta annan programvara, sökindexerare, säkerhetskopieringsverktyg, molnsynkroniseringsklienter, antivirusskannrar, effektivt fråga "vad har ändrats på den här enheten sedan jag senast kollade", utan att behöva skanna om hela volymen varje gång.
För att göra det möjligt loggar NTFS detaljer om i princip varje ändring som görs på dina filer: borttagning, skapande, namnbyte, med mera, oavsett vilket program eller vilken metod som utförde ändringen, Utforskaren, kommandoraden, ett skript, ett annat program.
Det är förmodligen det mest kompletta aktivitetsregistret som täcks på denna webbplats. Shellbags fångar bara mappar som navigerats till via Utforskaren. RecentDocs fångar bara filer öppnade via skalet. USN Journal fångar filåtgärder oavsett hur de skedde, vilket innebär att den kan avslöja filnamn och aktivitet som ingen annan artefakt på denna webbplats någonsin skulle registrera.
Ja, PrivaZer skannar USN Journal efter kvarvarande spår av gamla filnamn och åtgärder, och rensar bort dem. Precis som $LogFile är detta en skyddad NTFS-systemstruktur som många delar av Windows aktivt förlitar sig på, så den hanteras med logik specifikt byggd för den, inte som en enkel fil eller cache.
Ja. En fils namn och de åtgärder som utförts på den, skapad, namnbytt, borttagen, kan förbli synliga i USN Journal långt efter att själva filen och dess MFT-post är borta. Den ihärdigheten, som är användbar för säkerhetskopierings- och synkroniseringsprogramvara, är exakt vad som också gör den forensiskt betydelsefull.
Ja, nya poster loggas kontinuerligt som en del av normal NTFS-drift, det är nödvändigt och förväntat, gott om Windows-funktioner är beroende av det. Det PrivaZer tar bort är de gamla, kvarvarande detaljerna om filer som inte längre finns, inte journalens pågående funktion.
Tre olika lager av samma system, var och en fångar något de andra missar. USN Journal är det bredaste: varje filåtgärd, från varje källa, i hela systemet.
Warning: Undefined variable $LogFile in /var/www/vhosts/privazer.com/httpdocs/how-to-clean-usn-journal-traces-on-windows.php on line 729
Project-Id-Version:
PO-Revision-Date: 2026-07-31 19:20+0200
Last-Translator: a
Language-Team:
Language: sv
MIME-Version: 1.0
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: 8bit
Plural-Forms: nplurals=2; plural=(n != 1);
X-Generator: Poedit 3.9
X-Poedit-Basepath: ../../..
X-Poedit-SourceCharset: UTF-8
X-Poedit-SearchPathExcluded-15: Kaspersky
X-Poedit-SearchPathExcluded-16: upload
X-Poedit-SearchPathExcluded-17: 2checkout-php-sdk-1.1.1
X-Poedit-SearchPathExcluded-18: PHPMailer-6.9.1
X-Poedit-SearchPathExcluded-19: vendor
X-Poedit-SearchPathExcluded-20: mollie-api-php-master
X-Poedit-SearchPathExcluded-21: Kaspersky
X-Poedit-SearchPathExcluded-22: review-image
X-Poedit-SearchPathExcluded-23: images
X-Poedit-SearchPathExcluded-24: Kaspersky
X-Poedit-SearchPathExcluded-25: PHPMailer 5.2.28 jusquà privazer v4.0.93
"-11: upload
X-Poedit-SearchPath-0: .
X-Poedit-SearchPathExcluded-0: bootstrap
X-Poedit-SearchPathExcluded-1: bootstrap3
X-Poedit-SearchPathExcluded-2: js
X-Poedit-SearchPathExcluded-3: messi
X-Poedit-SearchPathExcluded-4: Nivo Slider Demo_files
X-Poedit-SearchPathExcluded-5: nivo-slider
X-Poedit-SearchPathExcluded-6: paypal-express
X-Poedit-SearchPathExcluded-7: mollie-api-php-master
X-Poedit-SearchPathExcluded-8: test-gettext.php
X-Poedit-SearchPathExcluded-9: old_exe
X-Poedit-SearchPathExcluded-10: old
X-Poedit-SearchPathExcluded-11: old_new_version
X-Poedit-SearchPathExcluded-12: upload
X-Poedit-SearchPathExcluded-13: amazon-pay-sdk-samples-master
är smalare och på lägre nivå, en transaktionslogg för kraschåterställning som råkar behålla detaljer om åtgärder som en bieffekt. Shellbags är ännu smalare, men från en helt annan vinkel: de registrerar bara mappar du personligen navigerade till via Utforskaren, ingenting om själva filåtgärderna. Tillsammans täcker de tre filaktivitet från nästan varje riktning NTFS kan se den.