.LOG1

Plik LOG1

Windows Registry Hive Log (.LOG1)
Zadaj pytanie
SZYBKA ODPOWIEDŹ

Plik LOG1 to dziennik gałęzi rejestru Windows, który rejestruje zmodyfikowane strony rejestru, aby system Windows mógł je odzyskać po awarii. Wewnątrz nie ma nic do otwarcia. Zostaw go w spokoju - usunięcie go może uszkodzić rejestr i uniemożliwić uruchomienie systemu Windows.

Deweloper: Microsoft Corporation Kategoria: Pliki systemowe MIME: application/octet-stream
OTWIERA SIĘ NA Windows
Powiązane: .NOMEDIA · .DLL · .TMP · .LNK

Na tej stronie

Zindeksowano 19k+ rozszerzeń
Ostatnia weryfikacja Jul 22, 2026

Nie wiesz, co to za plik?

Przeciągnij dowolny plik do naszego identyfikatora - odczytujemy tylko pierwsze bajty, aby nazwać format.

Zidentyfikuj plik

Co to jest format pliku LOG1?

Plik .log1 to dziennik odzyskiwania z wyprzedzeniem (write-ahead recovery log) generowany przez system Windows dla gałęzi rejestru. Pliki te rejestrują zmodyfikowane („brudne”) strony gałęzi, dzięki czemu Windows może je odtworzyć i przywrócić spójny stan po awarii lub nieprawidłowym zamknięciu systemu. .log1 jest formatem binarnym.

Lokalizacja plików .log1

Pliki .log1 są domyślnie przechowywane w folderze %SystemRoot%\System32\config i posiadają atrybut ukryty, więc aby je zobaczyć, należy aktywować odpowiednią opcję widoku folderów.

.log1 jako część większego zestawu plików

Pliki .log1 należą do większej grupy plików pomocniczych sparowanych z każdą gałęzią rejestru. Towarzyszącym dziennikiem jest .log2; razem implementują one schemat podwójnego logowania, w którym Windows zapisuje dane naprzemiennie w obu plikach. Główne dane gałęzi znajdują się w pliku .dat - na przykład NTUSER.DAT dla gałęzi bieżącego użytkownika. W tym schemacie nie istnieje plik .log3.

Zastosowania plików .log1

Pliki .log1 są aktualizowane za każdym razem, gdy zmodyfikowane strony gałęzi muszą zostać zachowane przed zapisaniem ich w głównej gałęzi. Są one niezbędne do odzyskiwania danych po utracie zasilania lub nieoczekiwanym zamknięciu systemu, a także są pomocne podczas rozwiązywania problemów systemowych i debugowania programów. Naprzemienny schemat .log1/.log2 został przebudowany w Windows 8.1; Windows zarządza tymi plikami wyłącznie samodzielnie i nie powinny być one otwierane ani modyfikowane ręcznie.

Bezpieczeństwo

RYZYKO: MEDIUM

Sam plik jest pasywnym dziennikiem danych i nie jest złośliwym oprogramowaniem, ale jest CHRONIONYM plikiem systemowym: normalnie ukrytym, używanym przez Windows i należącym do SYSTEM/TrustedInstaller. NIE usuwaj, nie przenoś ani nie edytuj plików .LOG1/.LOG2 - są one częścią mechanizmu zapewniającego bezpieczeństwo rejestru przed awariami, a ich usunięcie może uszkodzić rejestr i uniemożliwić czysty rozruch systemu Windows. Ignoruj poradniki dotyczące „czyszczenia”/„optymalizacji”, które nakazują ich usuwanie; system operacyjny odtwarza je i przetwarza w razie potrzeby. (Plik z tym rozszerzeniem w nieoczekiwanej lokalizacji z prawem zapisu może być czymś innym podszywającym się pod dziennik - ale w folderach rejestru jest dokładnie tym, za co się podaje).

Szczegóły formatu

w pigułce
PEŁNA NAZWAWindows Registry Hive Log (.LOG1)znany również jako Registry hive transaction log, Registry recovery log
DEWELOPERMicrosoft Corporationod Windows registry hive logging; the .LOG1/.LOG2 dual-logging scheme dates to Windows Vista/7 and was reworked in Windows 8.1 (2013)
TYP MIMEapplication/octet-stream
TYPDziennik odzyskiwania z wyprzedzeniem dla gałęzi rejestru Windows (binarny, wewnętrzny) - sparowany z .LOG2 w schemacie podwójnego logowania
MAGICZNE BAJTY · SYGNATURA PLIKU
OFFSET
00010203
HEX
72656766
ASCII
regf
Plik .LOG1 zaczyna się od bloku bazowego „regf” (podobnie jak gałąź, której służy), z polem sekwencji/flag oznaczającym go jako dziennik. NIE jest to dokument; należy go identyfikować po nazwie (nazwagałęzi.LOG1) i po tym, że znajduje się obok gałęzi rejestru, a nie traktując nagłówek jako treść użytkownika.

Programy otwierające pliki LOG1

Windows1 app
Windows (operating system) - no manual opener Wbudowany Nie ma nic do otwarcia. Windows automatycznie odczytuje/zapisuje i odtwarza te dzienniki podczas rozruchu; pozostaw pliki na miejscu.

Szczegóły techniczne

specyfikacja
Sygnatura pliku (magic bytes)regf (hex 72 65 67 66) pod offsetem 0 - ta sama sygnatura bloku bazowego, której używa gałąź, której służy
Kolejność bajtówLittle-endian
KodowanieBinarne - nieczytelne dla człowieka; wymaga narzędzi informatyki śledczej obsługujących rejestr do analizy
Typowy rozmiar plikuOd kilku KB do kilku MB, w zależności od tego, ile zmodyfikowanych stron gałęzi oczekuje na zapis
SzyfrowanieBrak - chronione przez listy ACL systemu plików Windows, a nie szyfrowanie na poziomie użytkownika
Domyślna lokalizacja%SystemRoot%\System32\config\ obok pliku gałęzi, której służy
Schemat podwójnego logowaniaDziała naprzemiennie z .LOG2 - Windows zapisuje zmodyfikowane strony do .LOG1 i .LOG2 po kolei, dzięki czemu jeden dziennik jest zawsze ważny, nawet jeśli drugi zapis zostanie przerwany
Powiązane pliki gałęziTowarzyszy plikom SYSTEM, SOFTWARE, SAM, SECURITY, NTUSER.DAT, UsrClass.dat i innym plikom gałęzi rejestru
Mechanizm odzyskiwaniaOdtwarzanie zmodyfikowanych stron - przy następnym uruchomieniu po nieprawidłowym zamknięciu, Windows odczytuje zarejestrowane strony HBIN z .LOG1 (lub .LOG2) i zapisuje je z powrotem do gałęzi
Atrybut plikuUkryty plik systemowy - niewidoczny w domyślnym Eksploratorze lub widokach folderów bez włączenia wyświetlania plików ukrytych/systemowych
Weryfikacja integralnościBlok bazowy i wpisy dziennika zawierają numery sekwencyjne i sumy kontrolne; przerwane lub nieaktualne zapisy są wykrywane i pomijane podczas odzyskiwania
Historia podwójnego logowaniaNaprzemienny schemat .LOG1/.LOG2 został znacząco przebudowany w Windows 8.1 (2013); wcześniejsze systemy Windows Vista/7 używały wcześniejszego wariantu podwójnego dziennika
Typ MIMEapplication/octet-stream
Struktura wewnętrznaBlok bazowy regf, po którym następują rekordy stron HBIN (hive bin); format wewnętrzny jest nieudokumentowany dla użytkowników końcowych
Systemy operacyjneWindows Vista, Windows 7, Windows 8/8.1, Windows 10, Windows 11
WydanoWindows registry hive logging; the .LOG1/.LOG2 dual-logging scheme dates to Windows Vista/7 and was reworked in Windows 8.1 (2013)
Najnowsza wersjaSame hive log-format family (HBIN/dirty-page logging) in Windows 8.1/10/11; internal and undocumented for end users
Specyfikacjalearn.microsoft.com

Konwersje LOG1

Pytania i odpowiedzi społeczności

pytania użytkowników
Zadaj szybkie pytanie
Uzyskaj pomoc od osób pracujących z plikami LOG1. Bądź precyzyjny - podaj system i wersję oprogramowania.
Konto nie jest wymagane · odpowiedzi zazwyczaj w ciągu doby

Brak pytań - bądź pierwszą osobą, która zapyta o pliki LOG1.

Najczęściej zadawane pytania

Co to jest plik LOG1?
Jest to dziennik gałęzi rejestru Windows - wewnętrzny plik systemowy używany przez Windows do zabezpieczania zmian w rejestrze przed awariami poprzez rejestrowanie zmodyfikowanych stron gałęzi, aby mogły zostać odtworzone po awarii. Nie jest to dokument.
Czy mogę usunąć pliki LOG1?
Nie - zostaw je w spokoju. Są to chronione pliki systemowe powiązane z integralnością rejestru, a ich usunięcie (lub sparowanego .LOG2) może uszkodzić rejestr i uniemożliwić uruchomienie systemu Windows. Windows zarządza nimi automatycznie.
Jak otworzyć plik LOG1?
Nie otwiera się go - w środku nie ma nic czytelnego dla użytkownika. Jest to wewnętrzny binarny dziennik rejestru, a nie dokument. Windows odczytuje i odtwarza go automatycznie podczas rozruchu; otwarcie go w edytorze pokaże tylko binarny szum.
Dlaczego nie mogę usunąć pliku LOG1 (plik w użyciu)?
Ponieważ Windows utrzymuje gałąź rejestru i jej dzienniki otwarte przez cały czas. Błąd „plik w użyciu / odmowa dostępu” to system operacyjny chroniący aktywny plik systemowy - jest to oczekiwane zachowanie; nie wymuszaj jego usunięcia.
Jaka jest różnica między .LOG1, .LOG2, .LOG a .regtrans-ms?
.LOG/.LOG1/.LOG2 to własne dzienniki odzyskiwania zmodyfikowanych stron gałęzi (para .LOG1/.LOG2 działa naprzemiennie od Windows 8.1). Pliki .regtrans-ms/.blf to oddzielny mechanizm dziennika transakcji CLFS/TxR. Wszystkie dbają o bezpieczeństwo rejestru przed awariami; żaden nie jest przeznaczony do otwierania.
Czy pliki LOG1 to wirus?
Nie. W sąsiedztwie gałęzi rejestru (System32\config) lub NTUSER.DAT są to legalne dzienniki rejestru. Bądź podejrzliwy tylko wtedy, gdy plik pojawi się w dziwnej lokalizacji z prawem zapisu dla użytkownika - wtedy go przeskanuj, ale sam format nie jest złośliwy.

Źródła

1Microsoft Learn - Registry hiveslearn.microsoft.com
2Microsoft Learn - Structure of the registrylearn.microsoft.com

Odkrywaj dalej

w całej bazie danych

Najpopularniejsze rozszerzenia w tym tygodniu

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.DATProgram Data File (generic)
5.EXEWindows Executable (Portable Executable)
6.BINCD/DVD Disc Image (BIN/CUE)
7.NOMEDIAAndroid No-Media Marker File
8.RPMSGRestricted Permission Message
9.MDMarkdown Document
10.TMPTemporary File

Powiązane rozszerzenia

.NOMEDIAAndroid No-Media Marker File
.DLLDynamic Link Library
.TMPTemporary File
.LNKWindows Shell Link (Shortcut)
.PKGmacOS Installer Package
.ETLEvent Trace Log

Darmowe narzędzia do plików

Identyfikator plików i konwerter obrazów w przeglądarce - wszystko działa na Twoim urządzeniu.

Otwórz przybornik

Przeglądaj rozszerzenia plików A-Z