Was ist das WER-Dateiformat?
Eine .wer-Datei ist ein Windows-Fehlerbericht, der vom Windows Error Reporting (WER)-Dienst generiert wird, einer Komponente, die von Microsoft in Windows Vista und alle späteren Versionen integriert wurde. Die .wer-Datei ist eine reine Textdatei, die Fehlerinformationen sowohl für Anwendungsabstürze als auch für Betriebssystemfehler erfasst, die auf dem Computer aufgetreten sind.
Die Datei verwendet eine INI-ähnliche Struktur - [WER...]-Abschnittsüberschriften gefolgt von Key=Value-Zeilen - und ist in der Regel in UTF-16 LE (Little-Endian) kodiert, beginnend mit der Byte-Order-Markierung FF FE. Sie zeichnet Felder wie den Namen und die Version der fehlerhaften Anwendung, das Modul, das den Fehler ausgelöst hat, die OS-Build-Nummer, den Ausnahmecode und Bucket-Parameter auf, die vom Microsoft-Back-End zur Absturzanalyse verwendet werden.
Wichtig ist, dass die .wer-Datei die menschenlesbaren Metadaten für einen Absturz darstellt, nicht die Absturzdaten selbst. Der tatsächliche Speicherabzug befindet sich in den zugehörigen Dateien .mdmp und .hdmp, die im selben Berichtsordner gespeichert sind. In Kombination bieten die .wer-Metadaten und die Minidump-Dateien die Informationen, die zur Diagnose der Absturzursache erforderlich sind.
Die .wer-Datei wird unter Windows im Allgemeinen an den folgenden Orten gespeichert:
C:\Users\<USER>\AppData\Local\Microsoft\Windows\WER\ReportQueueC:\Users\<USER>\AppData\Local\Microsoft\Windows\WER\ReportArchiveC:\ProgramData\Microsoft\Windows\WER\ReportQueueC:\ProgramData\Microsoft\Windows\WER\ReportArchive
Die Dateien können mit jedem Texteditor wie Notepad geöffnet oder über die Windows-Ereignisanzeige überprüft werden.
Sicherheit
RISIKO: LOWWER-Dateien sind harmlose Textprotokolle - sie können nicht ausgeführt werden und enthalten keine Dokumentinhalte. Sie können sicher gelöscht werden (Windows erstellt sie bei Bedarf neu); die Datenträgerbereinigung und der Speicheroptimierer entfernen sie unter „Windows-Fehlerberichterstattungsdateien“. Ein kleiner Hinweis zum Datenschutz: Ein Bericht kann den vollständigen Pfad des abgestürzten Programms und bei einigen Ereignissen Ausschnitte von Zeichenfolgen aus dem Arbeitsspeicher enthalten, vermeiden Sie daher die öffentliche Veröffentlichung von rohen WER- oder Dump-Dateien. Das einzige reale „Risiko“ besteht darin, von gefälschten „Fehlerbericht“-Popups oder Betrugs-Tools getäuscht zu werden, die versprechen, „.wer-Fehler zu beheben“ - die Datei ist ein Symptombericht, nichts, was repariert werden muss.
Formatdetails
kurz gefasst- WERCONFIG / Interne WER-Metadaten - Einige WER-Ordner enthalten Report.wer zusammen mit WERInternalMetadata.xml und Triage-.txt-Dateien für dasselbe Absturzereignis.
Programme zum Öffnen von WER-Dateien
Technische Details
technische Spezifikation| Kodierung | UTF-16 LE (Little-Endian) mit BOM FF FE; gelegentlich ASCII oder UTF-8 ohne BOM |
| Magic Bytes | FF FE bei Offset 0 (UTF-16 LE BOM); keine feste binäre Signatur - der erste lesbare Text ist normalerweise „Version=1“ oder eine „[“-Abschnittsüberschrift |
| Dateistruktur | INI-ähnlicher Klartext: [WER...]-Abschnittsüberschriften gefolgt von Key=Value-Zeilen |
| Internes Versionsfeld | „Version=1“ am Anfang des Berichtskörpers vorhanden |
| MIME-Typ | text/plain |
| Typische Dateigröße | 1 KB - 30 KB |
| Entwickler | Microsoft |
| Zugehöriges Betriebssystem | Windows Vista, 7, 8, 10, 11 und Windows Server-Editionen |
| Standard-Speicherpfade | %LOCALAPPDATA%\Microsoft\Windows\WER und %ProgramData%\Microsoft\Windows\WER (Unterordner ReportQueue und ReportArchive) |
| Zugehörige Dateitypen | .mdmp und .hdmp Minidump-Dateien im selben Berichtsordner; kann auch .etl Ereignisprotokolle enthalten |
| Erstellungsprozess | Automatisch erstellt durch WerFault.exe oder WerFaultSecure.exe, wenn ein Anwendungs- oder Systemfehler erkannt wird |
| Wichtige aufgezeichnete Felder | Name der fehlerhaften Anwendung, Version, Modulpfad, OS-Build, Ausnahmecode und Bucket-ID für die Microsoft-Absturzanalyse |
| Komprimierung | Keine - als unkomprimierter Klartext gespeichert |
| Berichtslebenszyklus | Berichte landen zuerst in ReportQueue (ausstehender Upload); werden nach der Übermittlung oder lokalen Aufbewahrung nach ReportArchive verschoben |
| Veröffentlicht | 2006 (Windows Error Reporting redesigned in Windows Vista) |
| Neueste Version | Windows Error Reporting (current in Windows 11; format unchanged since Vista) |
| Spezifikation | learn.microsoft.com |
WER-Konvertierungen
Community Q&A
von Nutzern gefragtNoch keine Fragen - stellen Sie die erste Frage zu WER-Dateien.