.LOG1

Файл LOG1

Windows Registry Hive Log (.LOG1)
Задать вопрос
БЫСТРЫЙ ОТВЕТ

Файл LOG1 - это журнал реестра Windows hive, который записывает измененные страницы реестра, чтобы Windows мог восстановить их после сбоя. Внутри него ничего нет. Оставьте его в покое - удаление может повредить реестр и остановить запуск Windows.

Разработчик: Microsoft Corporation Категория: Системные файлы MIME: application/octet-stream
ОТКРЫВАЕТСЯ НА Windows
Связанные: .NOMEDIA · .DLL · .TMP · .LNK

На этой странице

Проиндексировано расширений: 19k+
Последняя проверка: Jul 22, 2026

Не знаете, что это за файл?

Перетащите любой файл в наш идентификатор - мы прочитаем первые байты, чтобы определить формат.

Идентифицировать файл

Что такое формат файла LOG1?

Файл .log1 - это журнал записи с предварительным сохранением, созданный Windows для hive реестра. Эти файлы журнала записывают измененные ("грязные") страницы hive, чтобы Windows мог воспроизвести их и восстановить согласованное состояние после сбоя или некорректного завершения работы. .log1 - это двоичный формат.

Расположение файлов .log1

По умолчанию файлы .log1 хранятся в папке %SystemRoot%\System32\config и имеют скрытый атрибут, поэтому для их просмотра необходимо активировать соответствующую опцию просмотра папки.

.log1 как часть набора файлов

Файлы .log1 принадлежат к группе дополнительных файлов, сопряженных с каждым hive реестра. Дополнительный журнал - .log2; вместе они реализуют схему двойной записи, при которой Windows поочередно пишет в оба файла. Основные данные hive находятся в файле .dat - например, NTUSER.DAT для hive текущего пользователя. В этой схеме нет файла .log3.

Назначение файлов .log1

Файлы .log1 обновляются всякий раз, когда перед сбросом в основной hive необходимо сохранить грязные страницы hive. Они критически важны для восстановления после потери питания или неожиданного выключения, а также полезны при устранении неполадок системы и отладке программ. Схема чередования .log1/.log2 была переработана в Windows 8.1; Windows управляет этими файлами исключительно и их не следует открывать или изменять вручную.

Безопасность и защита

РИСК: MEDIUM

Сам файл является пассивными данными лога и не является вредоносным ПО, но это ЗАЩИЩЕННЫЙ системный файл: обычно скрыт, используется Windows и принадлежит SYSTEM/TrustedInstaller. НЕ удаляйте, не перемещайте и не редактируйте файлы .LOG1/.LOG2 - они являются частью того, как Windows обеспечивает сохранность реестра при сбоях, и их удаление может повредить реестр и остановить чистый запуск Windows. Игнорируйте руководства "чистильщика"/'оптимизатора', которые советуют их удалять; ОС пересоздает и перерабатывает их по мере необходимости. (Файл с этим расширением в неожиданном, доступном для записи пользователем месте может быть чем-то другим под маской - но в папках реестра это именно то, чем он является.)

Детали формата

в двух словах
ПОЛНОЕ НАЗВАНИЕWindows Registry Hive Log (.LOG1)также известен как Registry hive transaction log, Registry recovery log
РАЗРАБОТЧИКMicrosoft Corporationс Windows registry hive logging; the .LOG1/.LOG2 dual-logging scheme dates to Windows Vista/7 and was reworked in Windows 8.1 (2013)
MIME-ТИПapplication/octet-stream
ТИПЖурнал записи с предварительным сохранением для hive реестра Windows (двоичный, внутренний) - парный к .LOG2 в схеме двойной записи
СВЯЗАННЫЕ.nomedia.dll.tmp.lnk
MAGIC BYTES · СИГНАТУРА ФАЙЛА
СМЕЩЕНИЕ
00010203
HEX
72656766
ASCII
regf
.LOG1 начинается с "regf" базового блока (как hive, который он обслуживает), с полем последовательности/флагов, помечающим его как лог. Это НЕ документ; идентифицируйте его по имени (hivename.LOG1) и по нахождению рядом с hive реестра, а не путем обработки заголовка как пользовательского контента.

Программы, открывающие файлы LOG1

Windows1 app
Windows (operating system) - no manual opener Встроенная Открывать нечего. Windows считывает/записывает и воспроизводит эти логи автоматически при загрузке; оставьте файлы на месте.

Технические подробности

глубокая спецификация
Сигнатура файла (магические байты)regf (hex 72 65 67 66) по смещению 0 - та же сигнатура базового блока, которую использует hive, который он обслуживает
Порядок байтовLittle-endian
КодировкаДвоичная - не читается человеком; для разбора требуются средства для восстановления данных, понимающие реестр
Типичный размер файлаНесколько КБ до нескольких МБ, в зависимости от количества ожидающих сброса грязных страниц hive
ШифрованиеОтсутствует - защищено системными ACL Windows, а не шифрованием на уровне пользователя
Расположение по умолчанию%SystemRoot%\System32\config\ рядом с hive файлом, который он обслуживает
Схема двойной записиЧередуется с .LOG2 - Windows поочередно пишет грязные страницы в .LOG1 и .LOG2, поэтому один из логов всегда валиден, даже если другая запись прерывается
Сопряженные hive файлыДополнительный файл для SYSTEM, SOFTWARE, SAM, SECURITY, NTUSER.DAT, UsrClass.dat и других hive файлов реестра
Механизм восстановленияВоспроизведение грязных страниц - при следующей загрузке после некорректного завершения работы Windows считывает записанные страницы HBIN из .LOG1 (или .LOG2) и записывает их обратно в hive
Атрибут файлаСкрытый системный файл - не виден в стандартном проводнике или видах папок без включения отображения скрытых/системных файлов
Проверка целостностиБазовый блок и записи лога содержат порядковые номера и контрольные суммы; поврежденные или устаревшие записи обнаруживаются и пропускаются при восстановлении
История двойной записиСхема чередования .LOG1/.LOG2 была существенно переработана в Windows 8.1 (2013); более ранние версии Windows Vista/7 использовали другой вариант двойного лога
MIME-типapplication/octet-stream
Внутренняя структураБазовый блок regf, за которым следуют записи грязных страниц HBIN (hive bin); внутренний формат не документирован для конечных пользователей
Операционные системыWindows Vista, Windows 7, Windows 8/8.1, Windows 10, Windows 11
ВыпущенWindows registry hive logging; the .LOG1/.LOG2 dual-logging scheme dates to Windows Vista/7 and was reworked in Windows 8.1 (2013)
Последняя версияSame hive log-format family (HBIN/dirty-page logging) in Windows 8.1/10/11; internal and undocumented for end users
Спецификацияlearn.microsoft.com

Конвертации LOG1

Вопросы и ответы сообщества

спрошено пользователями
Задать быстрый вопрос
Получите помощь от людей, работающих с файлами LOG1. Будьте конкретны - укажите вашу систему и версию ПО.
Аккаунт не нужен · ответы обычно в течение дня

Вопросов пока нет - станьте первым, кто спросит о файлах LOG1.

Часто задаваемые вопросы

Что такое файл LOG1?
Это журнал реестра Windows hive - внутренний системный файл, который Windows использует для безопасного внесения изменений в реестр путем записи измененных страниц hive, чтобы они могли быть воспроизведены после сбоя. Это не документ.
Можно ли удалить файлы LOG1?
Нет - оставьте их в покое. Это защищенные системные файлы, связанные с целостностью реестра, и их удаление (или парного .LOG2) может повредить реестр и остановить запуск Windows. Windows управляет ими автоматически.
Как открыть файл LOG1?
Нельзя - внутри нет ничего, что можно было бы прочитать пользователем. Это внутренний двоичный журнал реестра, а не документ. Windows считывает и воспроизводит его автоматически при загрузке; открытие в редакторе просто покажет бинарный шум.
Почему я не могу удалить файл LOG1 (файл занят)?
Потому что Windows постоянно держит hive реестра и его логи открытыми. Ошибка "файл занят / доступ запрещен" - это защита ОС активного системного файла; это нормально; не пытайтесь удалить его принудительно.
В чем разница между .LOG1, .LOG2, .LOG и .regtrans-ms?
.LOG/.LOG1/.LOG2 - это собственные журналы восстановления грязных страниц hive (.LOG1/.LOG2 чередуются с Windows 8.1). Файлы .regtrans-ms/.blf - это отдельный механизм транзакционного журнала CLFS/TxR. Все они обеспечивают сохранность реестра при сбоях; ни один из них не предназначен для открытия.
Являются ли файлы LOG1 вирусом?
Нет. Рядом с hive реестра (System32\config) или NTUSER.DAT они являются законными журналами реестра. Будьте подозрительны только если один из них появляется в странном, доступном для записи пользователем месте - тогда просканируйте его, но сам формат не является вредоносным.

Ссылки

1Microsoft Learn - Registry hiveslearn.microsoft.com
2Microsoft Learn - Structure of the registrylearn.microsoft.com

Узнать больше

по всей базе данных

Популярные расширения на этой неделе

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.BINCD/DVD Disc Image (BIN/CUE)
4.PARTPartial Download File
5.MDMarkdown Document
6.RPMSGRestricted Permission Message
7.NOMEDIAAndroid No-Media Marker File
8.PRO6XProPresenter 6 Bundle File
9.PRDXSoftMaker Presentations Document
10.SWFSmall Web Format (Shockwave Flash)

Похожие расширения

.NOMEDIAAndroid No-Media Marker File
.DLLDynamic Link Library
.TMPTemporary File
.LNKWindows Shell Link (Shortcut)
.PKGmacOS Installer Package
.ETLEvent Trace Log

Бесплатные инструменты для файлов

Идентификатор файлов и конвертер изображений в браузере - все работает на вашем устройстве.

Открыть инструменты

Обзор расширений файлов A-Z