.LOG1

LOG1 ファイル

Windows Registry Hive Log (.LOG1)
質問する
クイック回答

LOG1 ファイルは、Windows がクラッシュ後の復旧のために変更されたレジストリ ページを記録する Windows レジストリ ハイブ ログです。内部に開くべきものはありません。そのままにしておいてください。削除するとレジストリが破損し、Windows が起動しなくなる可能性があります。

開発元: Microsoft Corporation カテゴリ: システムファイル MIME: application/octet-stream
対応OS Windows
関連: .NOMEDIA · .DLL · .TMP · .LNK

このページの内容

19k+ 個の拡張子を索引済み
最終確認日:Jul 22, 2026

ファイルの種類がわかりませんか?

ファイルを識別ツールにドロップしてください。最初の数バイトを読み取って形式を特定します。

ファイルを識別する

LOG1 ファイル形式とは?

.log1 ファイルは、Windows がレジストリ ハイブ用に生成する ライトアヘッド リカバリ ログ です。これらのログ ファイルは、ハイブの変更された(「ダーティ」な)ページを記録し、クラッシュや不適切なシャットダウンの後に Windows がそれらを再生して一貫した状態を復元できるようにします。.log1 はバイナリ形式です。

.log1 ファイルの場所

.log1 ファイルはデフォルトで %SystemRoot%\System32\config フォルダに保存され、隠し属性が付与されています。そのため、表示するには適切なフォルダ表示オプションを有効にする必要があります。

大きなファイル セットの一部としての .log1

.log1 ファイルは、各レジストリ ハイブとペアになっているサイドカー ファイルの大きなグループに属しています。コンパニオン ログは .log2 です。これらは、Windows が 2 つのログ間で書き込みを交互に行うデュアル ログ スキームを実装しています。プライマリ ハイブ データは .dat ファイル(例:現在のユーザーのハイブの場合は NTUSER.DAT)に格納されます。このスキームに .log3 ファイルは存在しません。

.log1 ファイルの用途

.log1 ファイルは、ダーティなハイブ ページをメイン ハイブにフラッシュする前に保存する必要があるときに常に更新されます。これらは停電や予期しないシャットダウン後の復旧に不可欠であり、システムのトラブルシューティングやプログラムのデバッグ時にも役立ちます。.log1/.log2 の交互デュアル スキームは Windows 8.1 で刷新されました。Windows がこれらのファイルを排他的に管理しており、手動で開いたり変更したりしないでください。

セキュリティと安全性

リスク: MEDIUM

ファイル自体は受動的なログ データであり、マルウェアではありませんが、「保護されたシステム ファイル」です。通常は非表示で、Windows によって使用中であり、所有者は SYSTEM/TrustedInstaller です。.LOG1/.LOG2 ファイルを削除、移動、または編集しないでください。これらは Windows がレジストリをクラッシュから守るための仕組みの一部であり、削除するとレジストリが破損し、Windows が正常に起動しなくなる可能性があります。削除を推奨する「クリーナー」や「オプティマイザー」のガイドは無視してください。OS は必要に応じてこれらを再作成し、再利用します。(予期しないユーザー書き込み可能な場所にこの拡張子のファイルがある場合は、偽装された別のファイルである可能性がありますが、レジストリ フォルダ内にある場合は、まさにその通りのファイルです。)

形式の詳細

概要
正式名称Windows Registry Hive Log (.LOG1)別名 Registry hive transaction log, Registry recovery log
開発元Microsoft Corporation登場時期 Windows registry hive logging; the .LOG1/.LOG2 dual-logging scheme dates to Windows Vista/7 and was reworked in Windows 8.1 (2013)
MIME タイプapplication/octet-stream
タイプWindows レジストリ ハイブ用のライトアヘッド リカバリ ログ (バイナリ、内部用) - デュアル ログ スキームで .LOG2 とペアリング
マジックバイト ・ ファイルシグネチャ
オフセット
00010203
16進数
72656766
ASCII
regf
.LOG1 は(サービス対象のハイブと同様に)«regf» ベース ブロックで始まり、ログであることを示すシーケンス/フラグ フィールドが含まれています。これはドキュメントではありません。ヘッダーをユーザー コンテンツとして扱うのではなく、名前(hivename.LOG1)とレジストリ ハイブの隣にあることで識別してください。

LOG1 ファイルを開くプログラム

Windows1 app
Windows (operating system) - no manual opener 標準搭載 開くべきものはありません。Windows は起動時にこれらのログを自動的に読み書き・再生します。ファイルはそのままにしておいてください。

技術的詳細

詳細仕様
ファイル シグネチャ (マジック バイト)オフセット 0 に regf (hex 72 65 67 66) - サービス対象のハイブと同じベース ブロック シグネチャを使用
バイト順序リトルエンディアン
エンコーディングバイナリ - 人間が読める形式ではありません。解析にはレジストリに対応したフォレンジック ツールが必要です
一般的なファイル サイズ数 KB から数 MB。フラッシュ待ちのダーティなハイブ ページの数によって異なります
暗号化なし - ユーザー レベルの暗号化ではなく、Windows ファイル システムの ACL によって保護されています
デフォルトの場所%SystemRoot%\System32\config\ 内の、サービス対象のハイブ ファイルと同じ場所
デュアル ログ スキーム.LOG2 と交互に使用 - Windows は .LOG1 と .LOG2 に交互にダーティ ページを書き込むため、一方の書き込みが中断されても、もう一方は常に有効な状態が保たれます
関連するハイブ ファイルSYSTEM、SOFTWARE、SAM、SECURITY、NTUSER.DAT、UsrClass.dat およびその他のレジストリ ハイブ ファイルのコンパニオン
復旧メカニズムダーティ ページ再生 - 不適切なシャットダウン後の次回の起動時に、Windows は .LOG1(または .LOG2)からログに記録された HBIN ページを読み取り、ハイブに書き戻します
ファイル属性隠しシステム ファイル - 隠しファイル/システム ファイルの表示を有効にしない限り、デフォルトのエクスプローラーやフォルダ ビューには表示されません
整合性検証ベース ブロックとログ エントリにはシーケンス番号とチェックサムが含まれています。不完全な書き込みや古い書き込みは検出され、復旧中にスキップされます
デュアル ログの履歴.LOG1/.LOG2 の交互スキームは Windows 8.1 (2013) で大幅に刷新されました。それ以前の Windows Vista/7 では、以前のデュアル ログ バリアントが使用されていました
MIME タイプapplication/octet-stream
内部構造regf ベース ブロックの後にダーティな HBIN (hive bin) ページ レコードが続きます。内部形式はエンド ユーザー向けに公開されていません
オペレーティング システムWindows Vista, Windows 7, Windows 8/8.1, Windows 10, Windows 11
リリース日Windows registry hive logging; the .LOG1/.LOG2 dual-logging scheme dates to Windows Vista/7 and was reworked in Windows 8.1 (2013)
最新バージョンSame hive log-format family (HBIN/dirty-page logging) in Windows 8.1/10/11; internal and undocumented for end users
仕様書learn.microsoft.com

LOG1 の変換

コミュニティ Q&A

ユーザーからの質問
質問する
LOG1 ファイルを扱うユーザーからヘルプを得られます。OSやソフトウェアのバージョンなど、具体的に記載してください。
アカウント不要 ・ 通常1日以内に回答されます

まだ質問はありません。LOG1 ファイルについて最初の質問をしてみましょう。

よくある質問

LOG1 ファイルとは何ですか?
これは Windows レジストリ ハイブ ログです。Windows がレジストリの変更をクラッシュに対して安全にするために使用する内部システム ファイルであり、ハイブの変更されたページを記録してクラッシュ後に再生できるようにします。ドキュメントではありません。
LOG1 ファイルを削除してもいいですか?
いいえ、そのままにしておいてください。これらはレジストリの整合性に紐付けられた保護されたシステム ファイルであり、これ(またはペアの .LOG2)を削除するとレジストリが破損し、Windows が起動しなくなる可能性があります。Windows が自動的に管理します。
LOG1 ファイルを開くにはどうすればよいですか?
開く必要はありません。内部にユーザーが読めるものはありません。これは内部バイナリ レジストリ ログであり、ドキュメントではありません。Windows は起動時にこれを自動的に読み取って再生します。エディタで開いてもバイナリ ノイズが表示されるだけです。
なぜ LOG1 ファイルを削除できないのですか(ファイルが使用中)?
Windows がレジストリ ハイブとそのログを常に開いたままにしているためです。「ファイルが使用中 / アクセスが拒否されました」というエラーは、OS がアクティブなシステム ファイルを保護していることを示しており、これは正常な動作です。強制的に削除しないでください。
.LOG1、.LOG2、.LOG、.regtrans-ms の違いは何ですか?
.LOG/.LOG1/.LOG2 はハイブ独自のダーティ ページ リカバリ ログです(Windows 8.1 以降、.LOG1/.LOG2 のペアが交互に使用されます)。.regtrans-ms/.blf ファイルは、別の CLFS/TxR トランザクション ログ メカニズムです。すべてレジストリをクラッシュから守るためのもので、どれも開くようには設計されていません。
LOG1 ファイルはウイルスですか?
いいえ。レジストリ ハイブ(System32\config)や NTUSER.DAT の隣にある場合は、正当なレジストリ ログです。ユーザーが書き込み可能な奇妙な場所に現れた場合にのみ疑ってください。その場合はスキャンが必要ですが、フォーマット自体は悪意のあるものではありません。

参考文献

1Microsoft Learn - Registry hiveslearn.microsoft.com
2Microsoft Learn - Structure of the registrylearn.microsoft.com

さらに探索

データベース全体から

今週のトップ拡張子

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.BINCD/DVD Disc Image (BIN/CUE)
4.PARTPartial Download File
5.MDMarkdown Document
6.RPMSGRestricted Permission Message
7.NOMEDIAAndroid No-Media Marker File
8.PRO6XProPresenter 6 Bundle File
9.PRDXSoftMaker Presentations Document
10.SWFSmall Web Format (Shockwave Flash)

関連する拡張子

.NOMEDIAAndroid No-Media Marker File
.DLLDynamic Link Library
.TMPTemporary File
.LNKWindows Shell Link (Shortcut)
.PKGmacOS Installer Package
.ETLEvent Trace Log

無料ファイルツール

ブラウザで動作するファイル識別および画像変換ツール。すべてお使いのデバイス上で実行されます。

ツールボックスを開く

ファイル拡張子を A-Z で閲覧