I PrivaZer är det enkelt att rensa BAM-spår. Under Windows-historik > Programanvändning, kryssa bara i alternativet BAM:
När du kör rensningen kommer PrivaZer säkert åt och tar bort helt den låsta användar-SID-nyckeln (HKLM\\SYSTEM\\CurrentControlSet\\Services\\bam\\State\\UserSettings\\{SID}) tillsammans med all körningshistorik som lagras i den.
Varför är detta speciellt? Windows låser aktivt denna nyckel medan operativsystemet körs för att förhindra manipulation. PrivaZer använder dock privilegier på systemnivå för att säkert kringgå detta lås. Den lyckas ta bort hela din SID-delnyckel och dess integritetskänsliga innehåll (körbara sökvägar och tidsstämplar), och säkerställer att din aktivitetshistorik raderas. Windows kommer helt enkelt att återskapa en ny, ren SID-nyckel nästa gång den behöver den, och undviker all systeminstabilitet.
| BAM-registerkomponent | Datatyp | Behandling av PrivaZer |
|---|---|---|
| Tjänsterot (State) | Nyckelstruktur, säkerhetsbeskrivare | Lämnat intakt (strukturellt) |
| UserSettings-nyckel | Överordnad nyckel för användarregister | Lämnat intakt (strukturellt) |
| Användar-SID-delnyckel | Identifierare för användarkontomappning | Borttagen helt för att rensa alla spår |
| Värdenamn för körbara filer | Fullständiga filsökvägar för körd programvara | Borttagen (raderad tillsammans med SID-nyckeln) |
| Tidsstämpel för senaste körning | 64-bitars binärt FILETIME-värde | Borttagen (raderad tillsammans med SID-nyckeln) |
| Sekvens- & kontrollflaggor | Interna kärntillståndsbitar | Borttagen (raderad tillsammans med SID-nyckeln) |
Background Activity Monitor (BAM) är en tjänst på kärnnivå som introducerades i Windows 10 och finns i Windows 11. Den loggar fullständiga sökvägar till körbara filer varje gång de startas, kopplat till en binär 64-bitars FILETIME-payload som lagrar den exakta tiden för senaste körning. Forensiska utredare inspekterar denna registernyckel (under HKLM\\SYSTEM\\CurrentControlSet\\Services\\bam\\State\\UserSettings) för att fastställa exakt när program — även portabla eller avinstallerade program — kördes på ditt system. Eftersom PrivaZer tar bort hela din användar-SID-nyckel raderas all nästlad data helt.
Eftersom Windows aktivt låser BAM-delnycklarna för att skydda dem från användarinblandning. Om du försöker ta bort din SID-nyckel manuellt med standardbehörigheter i Regedit får du ett felmeddelande om 'Åtkomst nekad'. Att försöka tvinga fram ägarskap eller blint ta bort BAM-rotnycklarna kan leda till systeminstabilitet.
PrivaZer använder automatiskt sina upphöjda privilegier för att kringgå detta lås och rent ta bort din specifika SID-nyckel. Detta ger dig integritet utan besväret av manuell hantering av registerbehörigheter, och låter Windows ofarligt återskapa en ny, ren SID-nyckel enligt sitt eget schema.
Att inaktivera tjänsten Background Activity Monitor (via konfiguration av drivrutinen bam.sys) kan verka som ett enkelt sätt att stoppa aktivitetsspårning, men det medför betydande nackdelar.
För det första är BAM integrerat i Windows energihantering och begränsning av bakgrundsaktivitet (särskilt för moderna UWP- och skrivbordsappar). Att inaktivera det kan störa push-notiser, energieffektivitetsrutiner, och hantering av bakgrundsuppgifter på moderna bärbara datorer och stationära datorer.
För det andra lämnar inaktivering av tjänsten befintliga historiska BAM-poster helt intakta i registret, samtidigt som det skapar en tydlig signal om att systemövervakningen medvetet manipulerades.
PrivaZers tillvägagångssätt erbjuder det bästa av två världar: Windows energihantering och bakgrundstjänster fungerar normalt, medan historiska och privata körningsregister raderas säkert genom att ta bort SID-nyckeln.