Wat is het WER-bestandsformaat?
Een .wer-bestand is een Windows Error Report gegenereerd door de Windows Error Reporting (WER) service, een component die door Microsoft is ingebouwd in Windows Vista en alle latere versies. Het .wer-bestand is een tekstbestand in platte tekst dat foutinformatie vastlegt voor zowel applicatiecrashes als systeemfouten die op de machine zijn opgetreden.
Het bestand gebruikt een INI-achtige structuur - [WER...] sectiekoppen gevolgd door Key=Value regels - en is doorgaans gecodeerd in UTF-16 LE (little-endian), beginnend met de byte-order mark FF FE. Het registreert velden zoals de naam en versie van de falende applicatie, de module die de fout veroorzaakte, het OS-buildnummer, de uitzonderingscode en bucket-parameters die worden gebruikt door de crash-analyse backend van Microsoft.
Belangrijk is dat het .wer-bestand de voor mensen leesbare metadata van een crash is, niet de crashgegevens zelf. De eigenlijke geheugensnapshot bevindt zich in bijbehorende .mdmp en .hdmp bestanden die in dezelfde rapportmap zijn opgeslagen. Wanneer ze in combinatie worden gebruikt, bieden de .wer-metadata en de minidump-bestanden samen de informatie die nodig is om de oorzaak van de crash te diagnosticeren.
Het .wer-bestand wordt over het algemeen op de volgende locaties in Windows opgeslagen:
C:\Users\<USER>\AppData\Local\Microsoft\Windows\WER\ReportQueueC:\Users\<USER>\AppData\Local\Microsoft\Windows\WER\ReportArchiveC:\ProgramData\Microsoft\Windows\WER\ReportQueueC:\ProgramData\Microsoft\Windows\WER\ReportArchive
De bestanden kunnen worden geopend met elke teksteditor zoals Notepad, of worden bekeken via de Windows Logboeken (Event Viewer).
Beveiliging & veiligheid
RISICO: LOWWER-bestanden zijn onschadelijke logboeken in platte tekst - ze kunnen niet worden uitgevoerd en bevatten geen documentinhoud. Ze kunnen veilig worden verwijderd (Windows maakt ze indien nodig opnieuw aan); Schijfopruiming en Opslaginzicht verwijderen ze onder „Windows Foutrapportagebestanden”. Een kleine privacy-opmerking: een rapport kan het volledige pad van het gecrashte programma bevatten en, voor sommige gebeurtenissen, fragmenten van strings uit het geheugen, dus vermijd het openbaar plaatsen van ruwe WER/dump-bestanden. Het enige echte risico is misleid worden door valse „foutrapport” pop-ups of scam-tools die beloven „.wer-fouten te herstellen” - het bestand is een symptoomrapport, niet iets dat gerepareerd moet worden.
Formaatdetails
in een notendop- WERCONFIG / WER interne metadata - Sommige WER-mappen bevatten Report.wer naast WERInternalMetadata.xml en triage .txt bestanden voor dezelfde crashgebeurtenis.
Programma's die WER-bestanden openen
Technische details
diepe specificaties| Codering | UTF-16 LE (little-endian) met BOM FF FE; incidenteel ASCII of UTF-8 zonder BOM |
| Magic bytes | FF FE op offset 0 (UTF-16 LE BOM); geen vaste binaire signatuur - eerste leesbare tekst is meestal „Version=1” of een „[” sectiekop |
| Bestandsstructuur | INI-achtige platte tekst: [WER...] sectiekoppen gevolgd door Key=Value regels |
| Intern versieveld | „Version=1” aanwezig bovenaan de rapporttekst |
| MIME-type | text/plain |
| Typische bestandsgrootte | 1 KB - 30 KB |
| Ontwikkelaar | Microsoft |
| Bijbehorend besturingssysteem | Windows Vista, 7, 8, 10, 11 en Windows Server-edities |
| Standaard opslagpaden | %LOCALAPPDATA%\Microsoft\Windows\WER en %ProgramData%\Microsoft\Windows\WER (ReportQueue en ReportArchive submappen) |
| Bijbehorende bestandstypen | .mdmp en .hdmp minidump-bestanden in dezelfde rapportmap; kan ook .etl event trace logs bevatten |
| Generatieproces | Automatisch aangemaakt door WerFault.exe of WerFaultSecure.exe wanneer een applicatie- of systeemfout wordt gedetecteerd |
| Belangrijkste geregistreerde velden | Naam van falende applicatie, versie, modulepad, OS-build, uitzonderingscode en bucket-ID voor Microsoft crash-analyse |
| Compressie | Geen - opgeslagen als niet-gecomprimeerde platte tekst |
| Rapportlevenscyclus | Rapporten komen eerst in ReportQueue (in afwachting van upload); verplaatst naar ReportArchive na verzending of lokale bewaring |
| Uitgebracht | 2006 (Windows Error Reporting redesigned in Windows Vista) |
| Laatste versie | Windows Error Reporting (current in Windows 11; format unchanged since Vista) |
| Specificatie | learn.microsoft.com |
WER conversies
Community V&A
gevraagd door gebruikersNog geen vragen - wees de eerste om iets te vragen over WER-bestanden.