启动深度扫描前必须做好的关键准备
打开PrivaZer(v4.0.118)后,首次运行请勾选【使PrivaZer适应您的需求】→点击【下一步】→在“选择扫描范围”页面,必须取消勾选“仅扫描当前用户”。这一步骤至关重要,若保持开启,系统级痕迹如HKEY_LOCAL_MACHINE注册表项、Pagefile.sys残留、全局缩略图缓存等都将被忽略。
点击【进入主菜单】后,界面右上角会显示“就绪”,但不要急于点击【深入扫描】。建议先点击顶部菜单栏【设置】→【高级选项】→勾选【启用USN Journal清理】和【扫描休眠文件(Hiberfil.sys)】。这两个选项默认关闭,但它们是识别关机前最后操作痕迹的核心开关。如果不开启,之前的清理效果将大打折扣。
执行深度扫描的完整步骤
第一步:首先点击主界面中央的【深入扫描】按钮→在弹出的窗口中,左侧设备列表需要手动勾选系统盘(通常为C:)以及所有已连接的外置存储设备。如果漏勾了U盘或SD卡,其中残留的浏览记录、临时文件等将会被遗漏。
第二步:点击【下一步】进入扫描项配置页面,展开【Windows系统】并勾选所有子项;展开【网络活动】并至少保留【浏览器历史】【Cookies】【缓存】【下载历史】四项。特别要注意勾选【MFT残留文件条目】和【索引服务残留】——如果漏选,已卸载软件的注册表键值和Windows搜索索引碎片将依旧留在磁盘中,清理效果不完整。
第三步:点击【扫描】按钮,等待进度条完成。首次全盘深度扫描耗时较长,SSD大约需要8–15分钟,机械硬盘则需要25–45分钟。在此期间,界面左下角会实时显示“正在分析USN Journal”“覆写零区跳过中”等底层操作信息——这是正常现象,请勿中断或关闭窗口。
扫描结果预览与精准清理操作
扫描完成后,左侧树状目录会按类别分组列出所有可清理项目,右侧则显示每类痕迹的具体数量和占用空间。此时不要急于点击【全部清理】——建议先逐项展开查看。例如,点开【注册表】→查看右侧明细中是否包含HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\RunMRU等高危MRU键,确认无误后再进行勾选。
具体操作分为三种情况:
方法一:对于【临时文件】【缩略图缓存】等安全项,可直接勾选整组,然后点击【清理】。
方法二:对于【注册表】【MFT残留】等敏感项,需要逐个展开子项。请跳过名称包含“DefaultUser”或“S-1-5-18”的注册表路径——这些是系统账户的核心配置,误清理可能导致Explorer崩溃。
方法三:点击【清理】按钮旁边的▼下拉箭头,选择【仅清理已勾选项】。这样可以避免因误操作导致全盘覆写,从而节省时间。
强制擦除过程与验证闭环
清理启动后,界面会切换到实时覆写视图:绿色进度条表示正在覆写,灰色区块代表已跳过零区(Zero-Region Skipping技术加速),红色闪烁提示正在处理Pagefile.sys。此时请勿强行关机,否则可能中断页文件覆写流程,留下可恢复的痕迹。
当所有条目状态变为“已完成”后,PrivaZer会自动触发【Verify】阶段:调用FileTableCleanup.exe比对MFT原始索引与覆写后的状态,并使用ThumbnailScanner.exe二次扫描缩略图目录以确认无残留缓存,最终生成清理报告摘要。
报告底部显示“验证通过:无残留可恢复数据”——此时关闭PrivaZer,才算真正完成清理工作。
