.LOG1

LOG1-fil

Windows Registry Hive Log (.LOG1)
Stil et spørgsmål
HURTIGT SVAR

En LOG1-fil er en Windows-registreringsdatabase-hive-log, der registrerer ændrede registreringsdatabasesider, så Windows kan gendanne dem efter et nedbrud. Der er intet at åbne indeni den. Lad den være i fred - sletning af den kan beskadige registreringsdatabasen og forhindre Windows i at starte.

Udvikler: Microsoft Corporation Kategori: Systemfiler MIME: application/octet-stream
ÅBNER PÅ Windows
Relateret: .NOMEDIA · .DLL · .TMP · .LNK

På denne side

19k+ filtyper indekseret
Sidst gennemset Jul 22, 2026

Er du ikke sikker på, hvad din fil er?

Træk en fil over i vores identifikator - vi læser kun de første bytes for at navngive formatet.

Identificer en fil

Hvad er LOG1-filformatet?

En .log1-fil er en write-ahead recovery log, der genereres af Windows til en registreringsdatabase-hive. Disse logfiler registrerer hivens ændrede («dirty») sider, så Windows kan genafspille dem og gendanne en konsistent tilstand efter et nedbrud eller en uregelmæssig nedlukning. .log1 er et binært format.

Placering af .log1-filer

.log1-filer gemmes som standard i mappen %SystemRoot%\System32\config og har attributten skjult, så for at se dem skal en passende mappeindstilling aktiveres.

.log1 som del af et større sæt filer

.log1-filer tilhører en større gruppe af sidevognsfiler, der er parret med hver registreringsdatabase-hive. Den ledsagende log er .log2; sammen implementerer de en dobbelt-logningsordning, hvor Windows skifter mellem at skrive til de to. De primære hive-data findes i en .dat-fil - for eksempel NTUSER.DAT for den aktuelle brugers hive. Der findes ingen .log3-fil i denne ordning.

Anvendelse af .log1-filer

.log1-filer opdateres, hver gang ændrede hive-sider skal bevares, før de skrives til hoved-hiven. De er afgørende for gendannelse efter strømsvigt eller uventet nedlukning og er også nyttige under systemfejlfinding og program-debugging. Den dobbelte .log1/.log2 vekselordning blev omarbejdet i Windows 8.1; Windows administrerer udelukkende disse filer, og de bør ikke åbnes eller ændres manuelt.

Sikkerhed og tryghed

RISIKO: MEDIUM

Filen i sig selv er passive logdata og ikke malware, men det er en BESKYTTET systemfil: normalt skjult, i brug af Windows og ejet af SYSTEM/TrustedInstaller. Slet, flyt eller rediger IKKE .LOG1/.LOG2-filer - de er en del af, hvordan Windows holder registreringsdatabasen sikret mod nedbrud, og fjernelse af dem kan beskadige registreringsdatabasen og forhindre Windows i at starte korrekt. Ignorer vejledninger til «cleanere»/«optimeringsværktøjer», der beder dig slette dem; operativsystemet genopretter og genbruger dem efter behov. (En fil med denne udvidelse på en uventet placering, hvor brugeren kan skrive, kan være noget andet, der udgiver sig for at være det - men i registreringsdatabasemapperne er den præcis, hvad den udgiver sig for at være.)

Formatdetaljer

kort fortalt
FULDSTÆNDIGT NAVNWindows Registry Hive Log (.LOG1)også kendt som Registry hive transaction log, Registry recovery log
UDVIKLERMicrosoft Corporationsiden Windows registry hive logging; the .LOG1/.LOG2 dual-logging scheme dates to Windows Vista/7 and was reworked in Windows 8.1 (2013)
KATEGORISystemfiler
MIME-TYPEapplication/octet-stream
TYPEWrite-ahead recovery log til en Windows-registreringsdatabase-hive (binær, intern) - parret med .LOG2 i dobbelt-logningsordningen
MAGIC BYTES · FILSIGNATUR
OFFSET
00010203
HEX
72656766
ASCII
regf
En .LOG1 begynder med «regf» base-blokken (ligesom den hive, den betjener), med et sekvens/flag-felt, der markerer den som en log. Det er IKKE et dokument; identificer den ved navn (hivenavn.LOG1) og ved at den befinder sig ved siden af en registreringsdatabase-hive, ikke ved at behandle headeren som brugerindhold.

Programmer der åbner LOG1-filer

Windows1 app
Windows (operating system) - no manual opener Indbygget Der er intet at åbne. Windows læser/skriver og genafspiller disse logs automatisk ved opstart; lad filerne blive på deres plads.

Tekniske detaljer

dyb specifikation
Filsignatur (magic bytes)regf (hex 72 65 67 66) ved offset 0 - den samme base-block signatur, som bruges af den hive, den betjener
Byte-rækkefølgeLittle-endian
KodningBinær - ikke menneskeligt læsbar; kræver retsmedicinske værktøjer med kendskab til registreringsdatabasen for at parse
Typisk filstørrelseFå KB til flere MB, afhængigt af hvor mange ændrede hive-sider der afventer skrivning
KrypteringIngen - beskyttet af Windows-filsystemets ACL'er, ikke kryptering på brugerniveau
Standardplacering%SystemRoot%\System32\config\ sammen med den hive-fil, den betjener
Dobbelt-logningsordningVeksler med .LOG2 - Windows skriver ændrede sider til .LOG1 og .LOG2 på skift, så én log altid er gyldig, selvom den anden skrivning afbrydes
Tilknyttede hive-filerLedsager til SYSTEM, SOFTWARE, SAM, SECURITY, NTUSER.DAT, UsrClass.dat og andre registreringsdatabase-hive-filer
GendannelsesmekanismeGenafspilning af ændrede sider - ved næste opstart efter en uregelmæssig nedlukning læser Windows loggede HBIN-sider fra .LOG1 (eller .LOG2) og skriver dem tilbage i hiven
FilattributSkjult systemfil - ikke synlig i standard Explorer eller mappevisninger uden at aktivere visning af skjulte filer/systemfiler
IntegritetsverifikationBase-blok og log-indgange indeholder sekvensnumre og tjeksummer; ufuldstændige eller forældede skrivninger detekteres og springes over under gendannelse
Historik for dobbelt-logningDen vekslende .LOG1/.LOG2-ordning blev væsentligt omarbejdet i Windows 8.1 (2013); tidligere Windows Vista/7 brugte en tidligere variant af dobbelt-log
MIME-typeapplication/octet-stream
Intern strukturregf base-blok efterfulgt af ændrede HBIN (hive bin) side-poster; det interne format er ikke dokumenteret for slutbrugere
OperativsystemerWindows Vista, Windows 7, Windows 8/8.1, Windows 10, Windows 11
UdgivetWindows registry hive logging; the .LOG1/.LOG2 dual-logging scheme dates to Windows Vista/7 and was reworked in Windows 8.1 (2013)
Seneste versionSame hive log-format family (HBIN/dirty-page logging) in Windows 8.1/10/11; internal and undocumented for end users
Specifikationlearn.microsoft.com

LOG1-konverteringer

Fællesskabets Q&A

spurgt af brugere
Stil et hurtigt spørgsmål
Få hjælp fra folk, der arbejder med LOG1-filer. Vær specifik - medtag dit system og din softwareversion.
Ingen konto nødvendig · svar normalt inden for en dag

Ingen spørgsmål endnu - vær den første til at spørge om LOG1-filer.

Ofte stillede spørgsmål

Hvad er en LOG1-fil?
Det er en Windows-registreringsdatabase-hive-log - en intern systemfil, som Windows bruger til at gøre ændringer i registreringsdatabasen sikret mod nedbrud ved at registrere hivens ændrede sider, så de kan genafspilles efter et nedbrud. Det er ikke et dokument.
Kan jeg slette LOG1-filer?
Nej - lad dem være i fred. De er beskyttede systemfiler, der er knyttet til din registreringsdatabases integritet, og sletning af dem (eller den parrede .LOG2) kan beskadige registreringsdatabasen og stoppe Windows i at starte. Windows administrerer dem automatisk.
Hvordan åbner jeg en LOG1-fil?
Det gør du ikke - der er intet læsbart for brugere indeni. Det er en intern binær registreringsdatabase-log, ikke et dokument. Windows læser og genafspiller den automatisk ved opstart; åbning af den i en editor viser kun binær støj.
Hvorfor kan jeg ikke slette en LOG1-fil (filen er i brug)?
Fordi Windows holder registreringsdatabasen og dens logfiler åbne på alle tidspunkter. Fejlen «filen er i brug / adgang nægtet» er operativsystemet, der beskytter en aktiv systemfil - det er forventet; lad være med at tvinge en sletning igennem.
Hvad er forskellen på .LOG1, .LOG2, .LOG og .regtrans-ms?
.LOG/.LOG1/.LOG2 er en hives egne logfiler til gendannelse af ændrede sider (.LOG1/.LOG2-parret veksler siden Windows 8.1). .regtrans-ms/.blf-filerne er en separat CLFS/TxR-transaktionslogmekanisme. Alle holder registreringsdatabasen sikret mod nedbrud; ingen af dem er beregnet til at blive åbnet.
Er LOG1-filer en virus?
Nej. Ved siden af registreringsdatabase-hives (System32\config) eller NTUSER.DAT er de legitime registreringsdatabase-logs. Vær kun mistænksom, hvis en dukker op på en mærkelig placering, hvor brugeren har skriverettigheder - i så fald bør den scannes, men selve formatet er ikke ondsindet.

Referencer

1Microsoft Learn - Registry hiveslearn.microsoft.com
2Microsoft Learn - Structure of the registrylearn.microsoft.com

Udforsk mere

på tværs af databasen

Populære filtyper i denne uge

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.EXEWindows Executable (Portable Executable)
4.PARTPartial Download File
5.BINCD/DVD Disc Image (BIN/CUE)
6.DATProgram Data File (generic)
7.RPMSGRestricted Permission Message
8.MDMarkdown Document
9.TXTPlain Text File
10.NOMEDIAAndroid No-Media Marker File

Relaterede filtyper

.NOMEDIAAndroid No-Media Marker File
.DLLDynamic Link Library
.TMPTemporary File
.LNKWindows Shell Link (Shortcut)
.PKGmacOS Installer Package
.ETLEvent Trace Log

Gratis filværktøjer

En fil-identifikator og billedkonverter direkte i browseren - alt kører på din enhed.

Åbn værktøjskassen

Gennemse filtyper A-Å