.LOG1

LOG1-bestand

Windows Registry Hive Log (.LOG1)
Stel een vraag
SNEL ANTWOORD

Een LOG1-bestand is een Windows-register-hive-logboek dat gewijzigde registerpagina's registreert, zodat Windows deze kan herstellen na een crash. Er valt niets in te openen. Laat het met rust - het verwijderen ervan kan het register beschadigen en voorkomen dat Windows opstart.

Ontwikkelaar: Microsoft Corporation Categorie: Systeembestanden MIME: application/octet-stream
OPENT OP Windows
Gerelateerd: .NOMEDIA · .DLL · .TMP · .LNK

Op deze pagina

19k+ extensies geïndexeerd
Laatst beoordeeld op Jul 22, 2026

Niet zeker wat uw bestand is?

Sleep een bestand naar onze identificatietool - we lezen alleen de eerste bytes om het formaat te benoemen.

Identificeer een bestand

Wat is het LOG1-bestandsformaat?

Een .log1-bestand is een write-ahead recovery log gegenereerd door Windows voor een register-hive. Deze logbestanden registreren de gewijzigde („dirty”) pagina's van de hive, zodat Windows deze opnieuw kan afspelen en een consistente status kan herstellen na een crash of onjuiste afsluiting. .log1 is een binair formaat.

Locatie van .log1-bestanden

.log1-bestanden worden standaard opgeslagen in de map %SystemRoot%\System32\config en hebben het kenmerk „verborgen”, dus om ze te bekijken moet een geschikte mapweergave-optie worden geactiveerd.

.log1 als onderdeel van een grotere set bestanden

.log1-bestanden behoren tot een grotere groep sidecar-bestanden die aan elke register-hive zijn gekoppeld. Het bijbehorende logboek is .log2; samen implementeren ze een duaal logschema waarbij Windows schrijfbewerkingen afwisselt tussen de twee. De primaire hive-gegevens bevinden zich in een .dat-bestand - bijvoorbeeld NTUSER.DAT voor de hive van de huidige gebruiker. Er is geen .log3-bestand in dit schema.

Gebruik van .log1-bestanden

.log1-bestanden worden bijgewerkt telkens wanneer dirty hive-pagina's moeten worden bewaard voordat ze naar de hoofdhive worden weggeschreven. Ze zijn essentieel voor herstel na stroomuitval of onverwachte afsluiting, en zijn ook nuttig bij het oplossen van systeemproblemen en het debuggen van programma's. Het duale .log1/.log2 afwisselingsschema is herzien in Windows 8.1; Windows beheert deze bestanden exclusief en ze mogen niet handmatig worden geopend of gewijzigd.

Beveiliging & veiligheid

RISICO: MEDIUM

Het bestand zelf is passieve logdata en geen malware, maar het is een BESCHERMD systeembestand: normaal gesproken verborgen, in gebruik door Windows en eigendom van SYSTEM/TrustedInstaller. Verwijder, verplaats of bewerk .LOG1/.LOG2-bestanden NIET - ze maken deel uit van de manier waarop Windows het register crashbestendig houdt, en het verwijderen ervan kan het register beschadigen en voorkomen dat Windows schoon opstart. Negeer „cleaner”/„optimizer”-gidsen die u vertellen ze te verwijderen; het OS maakt ze opnieuw aan en hergebruikt ze indien nodig. (Een bestand met deze extensie op een onverwachte, voor de gebruiker beschrijfbare locatie kan iets anders zijn dat zich vermomt - maar in de registermappen is het precies wat het beweert te zijn.)

Formaatdetails

in een notendop
VOLLEDIGE NAAMWindows Registry Hive Log (.LOG1)ook bekend als Registry hive transaction log, Registry recovery log
ONTWIKKELAARMicrosoft Corporationsinds Windows registry hive logging; the .LOG1/.LOG2 dual-logging scheme dates to Windows Vista/7 and was reworked in Windows 8.1 (2013)
MIME-TYPEapplication/octet-stream
TYPEWrite-ahead herstellogboek voor een Windows-register-hive (binair, intern) - gekoppeld aan .LOG2 in het duale logschema
MAGIC BYTES · BESTANDSSIGNATUUR
OFFSET
00010203
HEX
72656766
ASCII
regf
Een .LOG1 begint met het „regf”-basisblok (net als de hive die het bedient), met een veld voor volgorde/vlaggen dat het markeert als een logboek. Het is GEEN document; identificeer het op naam (hivename.LOG1) en door de aanwezigheid naast een register-hive, niet door de header als gebruikersinhoud te behandelen.

Programma's die LOG1-bestanden openen

Windows1 app
Windows (operating system) - no manual opener Ingebouwd Er valt niets te openen. Windows leest/schrijft en speelt deze logboeken automatisch af bij het opstarten; laat de bestanden op hun plaats staan.

Technische details

diepe specificaties
Bestandssignatuur (magic bytes)regf (hex 72 65 67 66) op offset 0 - dezelfde base-block signatuur die wordt gebruikt door de hive die het bedient
Byte-volgordeLittle-endian
CoderingBinair - niet menselijk leesbaar; vereist register-bewuste forensische tools om te parsen
Typische bestandsgrootteEen paar KB tot enkele MB, afhankelijk van hoeveel dirty hive-pagina's wachten op verwerking
VersleutelingGeen - beschermd door Windows-bestandssysteem-ACL's, niet door versleuteling op gebruikersniveau
Standaardlocatie%SystemRoot%\System32\config\ naast het hive-bestand dat het bedient
Duaal logschemaWisselt af met .LOG2 - Windows schrijft dirty pagina's beurtelings naar .LOG1 en .LOG2, zodat één logboek altijd geldig is, zelfs als de andere schrijfbewerking wordt onderbroken
Bijbehorende hive-bestandenMetgezel van SYSTEM, SOFTWARE, SAM, SECURITY, NTUSER.DAT, UsrClass.dat en andere register-hive-bestanden
HerstelmechanismeDirty-page replay - bij de volgende start na een onjuiste afsluiting leest Windows de gelogde HBIN-pagina's uit .LOG1 (of .LOG2) en schrijft ze terug in de hive
BestandskenmerkVerborgen systeembestand - niet zichtbaar in de standaard Verkenner of mapweergaven zonder de weergave van verborgen/systeembestanden in te schakelen
IntegriteitsverificatieBasisblok- en logvermeldingen bevatten volgnummers en checksums; afgebroken of verouderde schrijfbewerkingen worden gedetecteerd en overgeslagen tijdens herstel
Geschiedenis duaal loggenHet .LOG1/.LOG2 afwisselingsschema is aanzienlijk herzien in Windows 8.1 (2013); eerdere Windows Vista/7 versies gebruikten een eerdere variant van het duale logboek
MIME-typeapplication/octet-stream
Interne structuurregf-basisblok gevolgd door dirty HBIN (hive bin) paginarecords; intern formaat is niet gedocumenteerd voor eindgebruikers
BesturingssystemenWindows Vista, Windows 7, Windows 8/8.1, Windows 10, Windows 11
UitgebrachtWindows registry hive logging; the .LOG1/.LOG2 dual-logging scheme dates to Windows Vista/7 and was reworked in Windows 8.1 (2013)
Laatste versieSame hive log-format family (HBIN/dirty-page logging) in Windows 8.1/10/11; internal and undocumented for end users
Specificatielearn.microsoft.com

LOG1 conversies

Community V&A

gevraagd door gebruikers
Stel een korte vraag
Krijg hulp van mensen die met LOG1-bestanden werken. Wees specifiek - vermeld uw systeem en softwareversie.
Geen account nodig · antwoorden meestal binnen een dag

Nog geen vragen - wees de eerste om iets te vragen over LOG1-bestanden.

Veelgestelde vragen

Wat is een LOG1-bestand?
Het is een Windows-register-hive-logboek - een intern systeembestand dat Windows gebruikt om registerwijzigingen crashbestendig te maken door de gewijzigde pagina's van de hive te registreren, zodat ze na een crash opnieuw kunnen worden afgespeeld. Het is geen document.
Kan ik LOG1-bestanden verwijderen?
Nee - laat ze met rust. Het zijn beschermde systeembestanden die verbonden zijn met de integriteit van uw register, en het verwijderen ervan (of de bijbehorende .LOG2) kan het register beschadigen en het opstarten van Windows stoppen. Windows beheert ze automatisch.
Hoe open ik een LOG1-bestand?
Dat doet u niet - er staat niets in dat leesbaar is voor gebruikers. Het is een intern binair registerlogboek, geen document. Windows leest en speelt het automatisch af bij het opstarten; het openen in een editor toont alleen binaire ruis.
Waarom kan ik een LOG1-bestand niet verwijderen (bestand in gebruik)?
Omdat Windows de register-hive en de bijbehorende logboeken te allen tijde open houdt. De foutmelding „bestand in gebruik / toegang geweigerd” is het besturingssysteem dat een actief systeembestand beschermt - dat is verwacht; verwijder het niet geforceerd.
Wat is het verschil tussen .LOG1, .LOG2, .LOG en .regtrans-ms?
.LOG/.LOG1/.LOG2 zijn de eigen dirty-page herstellogboeken van een hive (het .LOG1/.LOG2-paar wisselt af sinds Windows 8.1). De .regtrans-ms/.blf-bestanden zijn een apart CLFS/TxR-transactielogboekmechanisme. Allemaal houden ze het register crashbestendig; geen enkele is bedoeld om te worden geopend.
Zijn LOG1-bestanden een virus?
Nee. Naast register-hives (System32\config) of NTUSER.DAT zijn het legitieme registerlogboeken. Wees alleen achterdochtig als er een verschijnt op een vreemde, voor de gebruiker beschrijfbare locatie - scan het dan, maar het formaat zelf is niet kwaadaardig.

Referenties

1Microsoft Learn - Registry hiveslearn.microsoft.com
2Microsoft Learn - Structure of the registrylearn.microsoft.com

Blijf ontdekken

door de database

Populaire extensies deze week

1.AQQAQQ Instant Messenger File
2.MDMarkdown Document
3.CRDOWNLOADChrome Partial Download File
4.BINCD/DVD Disc Image (BIN/CUE)
5.PARTPartial Download File
6.RPMSGRestricted Permission Message
7.NOMEDIAAndroid No-Media Marker File
8.EXEWindows Executable (Portable Executable)
9.AVIFAV1 Image File Format (AVIF)
10.ICSiCalendar data file

Gerelateerde extensies

.NOMEDIAAndroid No-Media Marker File
.DLLDynamic Link Library
.TMPTemporary File
.LNKWindows Shell Link (Shortcut)
.PKGmacOS Installer Package
.ETLEvent Trace Log

Gratis bestandstools

Een bestandsidentificatie en afbeeldingsconverter in de browser - alles draait op uw eigen apparaat.

Open de gereedschapskist

Blader door bestandsextensies A-Z