PrivaZer logo

En av de bästa gratis PC-rengörarna
CCleaner-alternativet
SV


Så tar du bort BAM-spår i Windows?



BAM & körningsspår
Hur tar PrivaZer bort BAM-spår (Background Activity Monitor)?

I PrivaZer är det enkelt att rensa BAM-spår. Under Windows-historik > Programanvändning, kryssa bara i alternativet BAM:

PrivaZer-alternativ: Kryssa i BAM-rutan under Windows-historik för att rensa spår från Background Activity Monitor.

När du kör rensningen kommer PrivaZer säkert åt och tar bort helt den låsta användar-SID-nyckeln (HKLM\\SYSTEM\\CurrentControlSet\\Services\\bam\\State\\UserSettings\\{SID}) tillsammans med all körningshistorik som lagras i den.

Varför är detta speciellt? Windows låser aktivt denna nyckel medan operativsystemet körs för att förhindra manipulation. PrivaZer använder dock privilegier på systemnivå för att säkert kringgå detta lås. Den lyckas ta bort hela din SID-delnyckel och dess integritetskänsliga innehåll (körbara sökvägar och tidsstämplar), och säkerställer att din aktivitetshistorik raderas. Windows kommer helt enkelt att återskapa en ny, ren SID-nyckel nästa gång den behöver den, och undviker all systeminstabilitet.

Vad tas bort i Windows BAM-registernycklar?
Struktur för borttagning av Windows BAM-registernycklar Hierarki för BAM-registernyckelstrukturen under HKLM SYSTEM CurrentControlSet Services bam State UserSettings SID. Visar hela SID-blocket som raderas. Registerplats: HKLM\\SYSTEM\\CurrentControlSet\\Services\\bam\\State\\UserSettings\\{SID} BAM-rotnyckelhuvud (\\bam\\State) Tjänstkonfiguration · Version · Drivrutinstillståndssignatur UserSettings-nyckel Överordnad behållare för användaraktivitetsloggar Användar-SID-delnyckel (t.ex. S-1-5-21-...) HELA NYCKELN BORTTAGEN AV PRIVAZER Värdenamn för körbara filer (fullständiga binärsökvägar) Tidsstämplar för senaste körning (64-bitars FILETIME) Sekvensnummer & flaggor Hela delnyckeln och allt innehåll raderat helt av PrivaZer Strukturellt registerramverk lämnat intakt av PrivaZer

BAM-registerkomponent Datatyp Behandling av PrivaZer
Tjänsterot (State) Nyckelstruktur, säkerhetsbeskrivare Lämnat intakt (strukturellt)
UserSettings-nyckel Överordnad nyckel för användarregister Lämnat intakt (strukturellt)
Användar-SID-delnyckel Identifierare för användarkontomappning Borttagen helt för att rensa alla spår
Värdenamn för körbara filer Fullständiga filsökvägar för körd programvara Borttagen (raderad tillsammans med SID-nyckeln)
Tidsstämpel för senaste körning 64-bitars binärt FILETIME-värde Borttagen (raderad tillsammans med SID-nyckeln)
Sekvens- & kontrollflaggor Interna kärntillståndsbitar Borttagen (raderad tillsammans med SID-nyckeln)

Background Activity Monitor (BAM) är en tjänst på kärnnivå som introducerades i Windows 10 och finns i Windows 11. Den loggar fullständiga sökvägar till körbara filer varje gång de startas, kopplat till en binär 64-bitars FILETIME-payload som lagrar den exakta tiden för senaste körning. Forensiska utredare inspekterar denna registernyckel (under HKLM\\SYSTEM\\CurrentControlSet\\Services\\bam\\State\\UserSettings) för att fastställa exakt när program — även portabla eller avinstallerade program — kördes på ditt system. Eftersom PrivaZer tar bort hela din användar-SID-nyckel raderas all nästlad data helt.

Så varför inte bara ta bort hela BAM-nyckeln manuellt i Regedit?

Eftersom Windows aktivt låser BAM-delnycklarna för att skydda dem från användarinblandning. Om du försöker ta bort din SID-nyckel manuellt med standardbehörigheter i Regedit får du ett felmeddelande om 'Åtkomst nekad'. Att försöka tvinga fram ägarskap eller blint ta bort BAM-rotnycklarna kan leda till systeminstabilitet.

PrivaZer använder automatiskt sina upphöjda privilegier för att kringgå detta lås och rent ta bort din specifika SID-nyckel. Detta ger dig integritet utan besväret av manuell hantering av registerbehörigheter, och låter Windows ofarligt återskapa en ny, ren SID-nyckel enligt sitt eget schema.

Varför det inte rekommenderas att inaktivera BAM-kärntjänsten

Att inaktivera tjänsten Background Activity Monitor (via konfiguration av drivrutinen bam.sys) kan verka som ett enkelt sätt att stoppa aktivitetsspårning, men det medför betydande nackdelar.

För det första är BAM integrerat i Windows energihantering och begränsning av bakgrundsaktivitet (särskilt för moderna UWP- och skrivbordsappar). Att inaktivera det kan störa push-notiser, energieffektivitetsrutiner, och hantering av bakgrundsuppgifter på moderna bärbara datorer och stationära datorer.

För det andra lämnar inaktivering av tjänsten befintliga historiska BAM-poster helt intakta i registret, samtidigt som det skapar en tydlig signal om att systemövervakningen medvetet manipulerades.

PrivaZers tillvägagångssätt erbjuder det bästa av två världar: Windows energihantering och bakgrundstjänster fungerar normalt, medan historiska och privata körningsregister raderas säkert genom att ta bort SID-nyckeln.

Inga frågor matchar din sökning. Försök med andra sökord.


För avancerade användare
Skanningsalternativ - alternativet BAM
Avancerade skanningsalternativ i PrivaZer som visar BAM-kryssrutan
Har du fortfarande en fråga? Vi hjälper dig gärna. Kontakta vårt supportteam