¿Qué es el formato de archivo WER?
Un archivo .wer es un informe de errores de Windows generado por el servicio Windows Error Reporting (WER), un componente integrado en Windows Vista y todas las versiones posteriores de Microsoft. El archivo .wer es un archivo de texto plano que captura información de errores tanto para fallos de aplicaciones como para errores del sistema operativo que han ocurrido en la máquina.
El archivo utiliza una estructura similar a un INI (encabezados de sección [WER...] seguidos de líneas Clave=Valor) y suele estar codificado en UTF-16 LE (little-endian), comenzando con la marca de orden de bytes (BOM) FF FE. Registra campos como el nombre y la versión de la aplicación que falló, el módulo que provocó el fallo, el número de compilación del SO, el código de excepción y los parámetros de «bucket» utilizados por el sistema de análisis de fallos de Microsoft.
Es importante destacar que el archivo .wer contiene los metadatos legibles por humanos de un fallo, no los datos del fallo en sí. La captura de memoria real reside en los archivos complementarios .mdmp y .hdmp almacenados en la misma carpeta del informe. Cuando se usan en combinación, los metadatos .wer y los archivos de volcado (minidump) proporcionan la información necesaria para diagnosticar la causa del error.
El archivo .wer se almacena generalmente en las siguientes ubicaciones de Windows:
C:\Users\<USER>\AppData\Local\Microsoft\Windows\WER\ReportQueueC:\Users\<USER>\AppData\Local\Microsoft\Windows\WER\ReportArchiveC:\ProgramData\Microsoft\Windows\WER\ReportQueueC:\ProgramData\Microsoft\Windows\WER\ReportArchive
Los archivos pueden abrirse con cualquier editor de texto como Notepad, o revisarse a través del Visor de eventos de Windows.
Seguridad y protección
RIESGO: LOWLos archivos WER son registros de texto plano inofensivos: no pueden ejecutarse y no contienen contenido de documentos. Es seguro eliminarlos (Windows los vuelve a crear según sea necesario); el Liberador de espacio en disco y el Sensor de almacenamiento los eliminan bajo «Archivos de informe de errores de Windows». Una pequeña nota de privacidad: un informe puede incluir la ruta completa del programa que falló y, en algunos eventos, fragmentos de cadenas en memoria, por lo que evite publicar archivos WER o volcados sin procesar de forma pública. El único «riesgo» real es ser engañado por ventanas emergentes falsas de «informe de errores» o herramientas fraudulentas que prometen «reparar errores .wer»; el archivo es un informe de síntomas, no algo que necesite reparación.
Detalles del formato
en pocas palabras- WERCONFIG / Metadatos internos de WER - Algunas carpetas de WER contienen Report.wer junto con WERInternalMetadata.xml y archivos .txt de triaje para el mismo evento de fallo.
Programas que abren archivos WER
Detalles técnicos
especificación profunda| Codificación | UTF-16 LE (little-endian) con BOM FF FE; ocasionalmente ASCII o UTF-8 sin BOM |
| Bytes mágicos | FF FE en el desplazamiento 0 (UTF-16 LE BOM); sin firma binaria fija: el primer texto legible suele ser «Version=1» o un encabezado de sección «[» |
| Estructura de archivo | Texto plano tipo INI: encabezados de sección [WER...] seguidos de líneas Clave=Valor |
| Campo de versión interna | «Version=1» presente en la parte superior del cuerpo del informe |
| Tipo MIME | text/plain |
| Tamaño de archivo típico | 1 KB - 30 KB |
| Desarrollador | Microsoft |
| SO asociado | Windows Vista, 7, 8, 10, 11 y ediciones de Windows Server |
| Rutas de almacenamiento predeterminadas | %LOCALAPPDATA%\Microsoft\Windows\WER y %ProgramData%\Microsoft\Windows\WER (subcarpetas ReportQueue y ReportArchive) |
| Tipos de archivos complementarios | Archivos minidump .mdmp y .hdmp ubicados en la misma carpeta del informe; también puede incluir registros de seguimiento de eventos .etl |
| Proceso de generación | Creado automáticamente por WerFault.exe o WerFaultSecure.exe cuando se detecta un fallo de aplicación o del sistema |
| Campos clave registrados | Nombre de la aplicación con errores, versión, ruta del módulo, compilación del SO, código de excepción e ID de bucket para el análisis de fallos de Microsoft |
| Compresión | Ninguna: almacenado como texto plano sin comprimir |
| Ciclo de vida del informe | Los informes llegan primero a ReportQueue (pendiente de carga); se mueven a ReportArchive tras el envío o la retención local |
| Lanzado | 2006 (Windows Error Reporting redesigned in Windows Vista) |
| Última versión | Windows Error Reporting (current in Windows 11; format unchanged since Vista) |
| Especificación | learn.microsoft.com |
Conversiones de WER
Preguntas y respuestas de la comunidad
preguntado por usuariosAún no hay preguntas; sea el primero en preguntar sobre los archivos WER.