Hva er WER-filformatet?
En .wer-fil er en Windows Error Report generert av tjenesten Windows Error Reporting (WER), en komponent innebygd i Windows Vista og alle senere utgivelser fra Microsoft. .wer-filen er en ren tekstfil som fanger opp feilinformasjon for både programkrasj og operativsystemfeil som har oppstått på maskinen.
Filen bruker en INI-lignende struktur - [WER...]-seksjonsoverskrifter etterfulgt av Key=Value-linjer - og er vanligvis kodet i UTF-16 LE (little-endian), og starter med byte-rekkefølgemerket (BOM) FF FE. Den registrerer felt som navnet og versjonen på programmet som feilet, modulen som utløste feilen, OS-byggnummeret, unntakskoden og «bucket»-parametere som brukes av Microsofts bakend for krasjanalyse.
Det er viktig å merke seg at .wer-filen er de menneskelig lesbare metadataene for et krasj, ikke selve krasjdataene. Det faktiske minneøyeblikksbildet ligger i tilhørende .mdmp- og .hdmp-filer lagret i samme rapportmappe. Når de brukes i kombinasjon, gir .wer-metadataene og minidump-filene sammen informasjonen som trengs for å diagnostisere årsaken til krasjet.
.wer-filen lagres vanligvis på følgende steder i Windows:
C:\Users\<USER>\AppData\Local\Microsoft\Windows\WER\ReportQueueC:\Users\<USER>\AppData\Local\Microsoft\Windows\WER\ReportArchiveC:\ProgramData\Microsoft\Windows\WER\ReportQueueC:\ProgramData\Microsoft\Windows\WER\ReportArchive
Filene kan åpnes med hvilken som helst tekstredigerer som Notepad, eller gjennomgås via Windows Hendelseliste.
Sikkerhet og trygghet
RISIKO: LOWWER-filer er ufarlige tekstlogger - de kan ikke kjøres og inneholder ikke dokumentinnhold. De er trygge å slette (Windows gjenoppretter dem ved behov); Diskopprydding og Lagringssensor fjerner dem under «Windows-feilrapporteringsfiler». En liten personvernnote: en rapport kan inkludere den fullstendige stien til programmet som krasjet, og for enkelte hendelser, utdrag av strenger fra minnet, så unngå å legge ut råe WER/dump-filer offentlig. Den eneste reelle «risikoen» er å bli lurt av falske «feilrapport»-popups eller svindelverktøy som lover å «fikse .wer-feil» - filen er en symptomrapport, ikke noe som trenger reparasjon.
Formatdetaljer
i et nøtteskall- WERCONFIG / WER interne metadata - Noen WER-mapper inneholder Report.wer sammen med WERInternalMetadata.xml og triage .txt-filer for samme krasjhendelse.
Programmer som åpner WER-filer
Tekniske detaljer
dyp spesifikasjon| Koding | UTF-16 LE (little-endian) med BOM FF FE; av og til ASCII eller UTF-8 uten BOM |
| Magic bytes | FF FE ved posisjon 0 (UTF-16 LE BOM); ingen fast binær signatur - første lesbare tekst er vanligvis «Version=1» eller en «[» seksjonsoverskrift |
| Filstruktur | INI-lignende ren tekst: [WER...]-seksjonsoverskrifter etterfulgt av Key=Value-linjer |
| Internt versjonsfelt | «Version=1» til stede øverst i rapportteksten |
| MIME-type | text/plain |
| Typisk filstørrelse | 1 KB - 30 KB |
| Utvikler | Microsoft |
| Tilknyttet OS | Windows Vista, 7, 8, 10, 11 og Windows Server-utgaver |
| Standard lagringsstier | %LOCALAPPDATA%\Microsoft\Windows\WER og %ProgramData%\Microsoft\Windows\WER (undermappene ReportQueue og ReportArchive) |
| Tilhørende filtyper | .mdmp og .hdmp minidump-filer plassert i samme rapportmappe; kan også inkludere .etl hendelsessporingslogger |
| Genereringsprosess | Opprettes automatisk av WerFault.exe eller WerFaultSecure.exe når en program- eller systemfeil oppdages |
| Viktige registrerte felt | Navn på programmet som feilet, versjon, modulsti, OS-bygg, unntakskode og bucket-ID for Microsoft krasjanalyse |
| Komprimering | Ingen - lagret som ukomprimert ren tekst |
| Rapportens livssyklus | Rapporter havner først i ReportQueue (venter på opplasting); flyttes til ReportArchive etter innsending eller lokal oppbevaring |
| Utgitt | 2006 (Windows Error Reporting redesigned in Windows Vista) |
| Siste versjon | Windows Error Reporting (current in Windows 11; format unchanged since Vista) |
| Spesifikasjon | learn.microsoft.com |
WER-konverteringer
Spørsmål og svar fra fellesskapet
spurt av brukereIngen spørsmål ennå - vær den første til å spørre om WER-filer.